Verbeterde beveiliging in de Microsoft Authenticator-app
Microsoft voegt voor een verbeterde beveiliging een nummerkoppeling toe aan de tweestapsverificatie voor Microsoft 365 in de Microsoft-Authenticator app. Een gebruiker moet vanaf 8 mei een controlegetal invoeren om in te loggen op het Office365 account. Maak je gebruik van onze MFA (Multi Factor Authentication) dienst dan zijn deze wijzigingen al voor je ingesteld. Je hoeft zelf geen actie te ondernemen. In dit artikel lees je wat de verbeterde beveiliging inhoudt.
Waarom een verbeterde beveiliging?
Microsoft merkt dat er veel gebruikers zijn die op ‘goedkeuren’ klikken zonder dat zij zelf daadwerkelijk hebben ingelogd. Het kan hierdoor gebeuren dat per ongeluk een inlog van een aanvaller of hacker wordt goedgekeurd. Om dit te voorkomen wordt er vanaf 8 mei om een controlegetal gevraagd voordat een inlogpoging voltooid kan worden. Tot op heden hoefde een gebruiker alleen op ‘goedkeuren’ te klikken om in te loggen.
Hoe werkt inloggen met een controlegetal?
Tijdens het inloggen wordt op het scherm een controlegetal weergegeven. Dit controlegetal moet je invullen in de Microsoft Authenticator-app op je telefoon om de inlog te voltooien. Wanneer je inlogt vanaf een mobiele telefoon, bijvoorbeeld in de Outlook-app, kan het voorkomen dat je het controlegetal niet hebt gezien. Kies dan voor de optie ‘Ik kan het nummer niet zien’. De Authenticator-melding verdwijnt dan voor 3 seconden zodat je alsnog het juiste getal kan aflezen.
Wat betekent dit voor inloggen bij ons op school?
Wij hebben tijdens de inrichting van de meervoudige verificatie (MFA), in overleg met de klant de betreffende scholen en besturen als veilige locatie ingesteld. Dit betekent dat voor deze locaties geen MFA wordt afgedwongen en gebruikers geen MFA verzoeken ontvangen op zijn of haar apparaat wanneer deze is verbonden met het schoolnetwerk. Je zal deze verandering dus alleen buiten deze locaties merken.
Gebruikers hoeven voor deze verbetering zelf geen actie te ondernemen. Voor gebruikers die gebruik maken van verificatie via een SMS heeft dit geen gevolgen.
Inloglocatie
Naast het vragen van een controlegetal gaat Microsoft ook de inloglocatie weergeven in de Authenticator-app. Het is goed om te weten dat deze locatie wordt bepaald op basis van de internetverbinding. De weergegeven locatie kan dus afwijken van de daadwerkelijke locatie.
Contact met onze Servicedesk
Heb je vragen over de wijziging in MFA? Of kom je er even niet uit? Dan staan onze medewerkers van de Servicedesk voor je klaar. Je kunt ons op werkdagen telefonisch bereiken van 07.00 tot 17.00.
Verbeterde beveiliging voor je Microsoft 365-omgeving?
Is jouw Microsoft 365-omgeving uitgerold door Heutink ICT? Dan heb je de zekerheid van een veilige basisinrichting die zorgvuldig wordt gemonitord. Maar het kan zelfs nóg veiliger, als je kiest voor twee aanvullende diensten van Microsoft, MFA (Multi Factor Authentication) en ATP (Advanced Threat Protection).