Kennisbank
Microsoft Authenticator
Microsoft Authenticator helpt gebruikers om veiliger in te loggen bij Microsoft 365 en andere accounts. Voor MKB-bedrijven is de app vooral belangrijk bij Multi-Factor Authenticatie, beter bekend als MFA. In dit artikel leest u wat Microsoft Authenticator doet, waarom de app belangrijk is en hoe u deze veilig gebruikt binnen uw organisatie.
Kort antwoord
Microsoft Authenticator is een app waarmee gebruikers hun identiteit extra kunnen bevestigen bij het inloggen. De app wordt vaak gebruikt voor MFA, pushmeldingen, tijdelijke verificatiecodes en in sommige gevallen passwordless sign-in. Voor bedrijven die Microsoft 365 gebruiken is Authenticator een belangrijke beveiligingsmaatregel tegen misbruik van wachtwoorden.
Wat is Microsoft Authenticator?
Microsoft Authenticator is een mobiele app van Microsoft waarmee gebruikers hun identiteit kunnen bevestigen tijdens het inloggen. De app wordt meestal gebruikt als tweede beveiligingsstap naast een wachtwoord.
Wanneer een gebruiker probeert in te loggen op Microsoft 365, Outlook, Teams, OneDrive of een ander Microsoft-account, kan Microsoft Authenticator vragen om de aanmelding te bevestigen.
Dat kan bijvoorbeeld via:
- een pushmelding;
- een tijdelijke verificatiecode;
- nummermatching;
- biometrische beveiliging;
- passwordless sign-in, wanneer dit is ingericht.
Voor MKB-bedrijven is Microsoft Authenticator vooral belangrijk omdat wachtwoorden alleen niet meer voldoende zijn.
Waarom is Microsoft Authenticator belangrijk?
Veel beveiligingsincidenten beginnen met gestolen of gelekte wachtwoorden. Als een aanvaller alleen een wachtwoord nodig heeft, is een account kwetsbaar.
Microsoft Authenticator voegt een extra controle toe.
Daardoor is inloggen niet alleen afhankelijk van iets wat iemand weet, zoals een wachtwoord, maar ook van iets wat iemand heeft: de telefoon met de Authenticator-app.
Dat maakt misbruik een stuk moeilijker.
Wat is MFA?
MFA staat voor Multi-Factor Authenticatie.
Dat betekent dat een gebruiker met meer dan één factor moet bewijzen wie hij is.
Voorbeelden van factoren:
- iets wat u weet, zoals een wachtwoord;
- iets wat u heeft, zoals een telefoon;
- iets wat u bent, zoals vingerafdruk of gezichtsherkenning.
Microsoft Authenticator wordt meestal gebruikt als tweede factor.
Hoe werkt Microsoft Authenticator?
De werking is eenvoudig.
Een gebruiker logt in met zijn Microsoft 365-account.
Daarna verschijnt een extra verificatiestap.
Afhankelijk van de inrichting kan de gebruiker:
- een melding goedkeuren;
- een code invoeren;
- een nummer bevestigen;
- biometrisch bevestigen;
- passwordless aanmelden.
De organisatie bepaalt via Microsoft 365 en Microsoft Entra ID welke methodes zijn toegestaan.
Microsoft Authenticator instellen
De exacte schermen kunnen veranderen, maar de basis is meestal hetzelfde.
Stap 1: Installeer de app
Download Microsoft Authenticator uit de officiële App Store of Google Play Store.
Gebruik altijd de officiële Microsoft-app.
Stap 2: Meld aan bij Microsoft 365
De gebruiker meldt zich aan met zijn zakelijke account.
Stap 3: Voeg een verificatiemethode toe
Via beveiligingsgegevens kan Microsoft Authenticator worden toegevoegd als verificatiemethode.
Stap 4: Scan de QR-code
Tijdens de inrichting wordt vaak een QR-code getoond.
Deze wordt gescand met de Authenticator-app.
Stap 5: Test de aanmelding
Na het toevoegen moet de gebruiker controleren of aanmelden en goedkeuren werkt.
Pushmelding of verificatiecode?
Microsoft Authenticator kan op verschillende manieren werken.
Pushmelding
De gebruiker krijgt een melding op zijn telefoon en keurt de aanmelding goed.
Dit is gebruiksvriendelijk, maar moet veilig worden ingericht.
Verificatiecode
De app toont een tijdelijke code die de gebruiker invoert tijdens het aanmelden.
Dit werkt ook wanneer pushmeldingen niet goed binnenkomen.
Nummermatching
Bij nummermatching moet de gebruiker een getal bevestigen dat tijdens het aanmelden wordt getoond.
Dit helpt tegen onbedoeld goedkeuren van aanmeldpogingen.
Passwordless sign-in
Microsoft Authenticator kan ook worden gebruikt voor aanmelden zonder wachtwoord, wanneer dit binnen de organisatie is ingericht.
Bij passwordless sign-in gebruikt de gebruiker de Authenticator-app, het apparaat en aanvullende beveiliging zoals biometrie of pincode.
Voor veel MKB-bedrijven is MFA eerst de belangrijkste stap. Passwordless sign-in kan later interessant worden wanneer de basis goed staat.
Microsoft Authenticator en Microsoft 365
Microsoft Authenticator wordt vaak gebruikt in combinatie met Microsoft 365.
Denk aan toegang tot:
- Outlook;
- Teams;
- OneDrive;
- SharePoint;
- Microsoft 365 beheerportalen;
- zakelijke apps gekoppeld aan Microsoft Entra ID.
Omdat Microsoft 365 vaak toegang geeft tot veel bedrijfsgegevens, is extra beveiliging belangrijk.
Microsoft Authenticator en mobiel werken
Bij mobiel werken loggen medewerkers vaker in vanaf verschillende locaties en apparaten.
Dat maakt extra beveiliging noodzakelijk.
Een medewerker werkt bijvoorbeeld:
- thuis;
- onderweg;
- via een mobiel netwerk;
- op een klantlocatie;
- op een privételefoon;
- op een zakelijke laptop.
Microsoft Authenticator helpt om te controleren of de juiste gebruiker probeert in te loggen.
Veelvoorkomende problemen met Microsoft Authenticator
Nieuwe telefoon
Een veelvoorkomend probleem ontstaat wanneer een gebruiker een nieuwe telefoon krijgt.
Als de Authenticator-app niet goed is overgezet of opnieuw is ingesteld, kan de gebruiker niet meer inloggen.
Daarom is een herstelprocedure belangrijk.
Pushmelding komt niet binnen
Controleer internetverbinding, meldingsinstellingen, batterijbesparing en apprechten.
Verkeerd account toegevoegd
Soms voegt een gebruiker een privéaccount toe in plaats van het zakelijke account.
Geen toegang meer tot oude telefoon
Als de oude telefoon niet meer beschikbaar is, moet een beheerder soms de verificatiemethode resetten.
Te veel aanmeldverzoeken
Gebruikers kunnen meldingsmoe worden en per ongeluk een verzoek goedkeuren. Nummermatching en bewustwording helpen dit risico te beperken.
Veelgemaakte fouten
MFA niet verplicht maken
Als MFA alleen vrijwillig is, blijft een deel van de organisatie kwetsbaar.
Geen herstelproces hebben
Bij een nieuwe of verloren telefoon moet duidelijk zijn wat gebruikers moeten doen.
Gebruikers niet instrueren
Medewerkers moeten weten dat zij onbekende aanmeldverzoeken nooit mogen goedkeuren.
Alleen vertrouwen op sms
Sms is beter dan geen MFA, maar een Authenticator-app is meestal sterker en praktischer.
Geen controle op beheerdersaccounts
Beheerdersaccounts verdienen extra bescherming.
Microsoft Authenticator en Intune
Microsoft Authenticator kan worden gebruikt naast Microsoft Intune.
Intune beheert apparaten en apps.
Authenticator helpt gebruikers veilig inloggen.
Samen versterken ze de mobiele werkplek.
Voorbeelden:
- toegang alleen toestaan vanaf veilige apparaten;
- MFA afdwingen;
- apps beschermen;
- zakelijke gegevens beter beveiligen.
Microsoft Authenticator en BYOD
Bij BYOD gebruiken medewerkers hun eigen telefoon voor werk.
Microsoft Authenticator wordt dan vaak op een privételefoon geïnstalleerd.
Dat is meestal acceptabel, maar organisaties moeten duidelijk uitleggen:
- waarvoor de app wordt gebruikt;
- welke gegevens zichtbaar zijn;
- wat de werkgever wel en niet kan zien;
- wat te doen bij verlies of vervanging van de telefoon.
Duidelijke communicatie voorkomt weerstand.
Wanneer is Microsoft Authenticator goed ingericht?
Microsoft Authenticator is goed ingericht wanneer:
- MFA verplicht is voor alle gebruikers;
- beheerdersaccounts extra beschermd zijn;
- gebruikers weten hoe de app werkt;
- er een herstelprocedure is bij nieuwe telefoons;
- onbekende aanmeldverzoeken niet worden goedgekeurd;
- MFA-methodes periodiek gecontroleerd worden;
- oude methodes worden opgeschoond.
Checklist: Microsoft Authenticator veilig gebruiken
Controleer minimaal:
- Is MFA actief voor alle gebruikers?
- Is Microsoft Authenticator ingesteld?
- Zijn beheerdersaccounts extra beschermd?
- Is nummermatching actief?
- Is er een procedure voor nieuwe telefoons?
- Weten medewerkers wat zij moeten doen bij onbekende meldingen?
- Worden oude verificatiemethodes verwijderd?
- Is er beleid voor BYOD?
- Wordt MFA gecombineerd met apparaatbeheer?
- Worden gebruikers periodiek geïnformeerd?
Wilt u breder controleren of Microsoft 365 mobiel goed is ingericht? Gebruik dan de Microsoft 365 Mobiel Checklist.
Veelgestelde vragen
Wat is Microsoft Authenticator?
Microsoft Authenticator is een app waarmee gebruikers extra veilig kunnen inloggen met MFA, verificatiecodes, pushmeldingen en soms passwordless sign-in.
Is Microsoft Authenticator verplicht?
Dat hangt af van het beleid van de organisatie. Voor zakelijk gebruik is MFA met Authenticator sterk aan te raden.
Werkt Microsoft Authenticator zonder internet?
Verificatiecodes kunnen vaak zonder internet werken. Pushmeldingen hebben meestal wel verbinding nodig.
Wat gebeurt er als ik een nieuwe telefoon krijg?
Dan moet Microsoft Authenticator opnieuw worden ingesteld of hersteld. Het is belangrijk dat de organisatie hiervoor een procedure heeft.
Kan Microsoft Authenticator op een privételefoon?
Ja, dat komt vaak voor. Bij BYOD is duidelijke uitleg belangrijk over wat de app wel en niet doet.
Kan mijn werkgever mijn telefoon zien via Authenticator?
Nee, Microsoft Authenticator zelf geeft de werkgever geen volledige toegang tot privégegevens op de telefoon. Andere beheeroplossingen zoals Intune kunnen wel apart beleid toepassen, afhankelijk van de inrichting.
Wat is nummermatching?
Bij nummermatching moet de gebruiker een getal bevestigen dat tijdens de aanmelding wordt getoond. Dit helpt voorkomen dat aanmeldverzoeken per ongeluk worden goedgekeurd.
Is Microsoft Authenticator veiliger dan sms?
In veel situaties wel. Een authenticator-app is meestal sterker dan sms-verificatie, al hangt dit af van de inrichting.
Conclusie
Microsoft Authenticator is een belangrijke beveiligingsapp voor organisaties die Microsoft 365 gebruiken. De app helpt om accounts beter te beschermen tegen misbruik van wachtwoorden.
Voor MKB-bedrijven is Authenticator vaak een van de eerste en belangrijkste stappen richting veilig mobiel werken.
De app werkt het best wanneer MFA verplicht is, gebruikers goed worden geïnformeerd en er duidelijke procedures zijn voor nieuwe of verloren telefoons.
Microsoft Authenticator is geen los trucje, maar onderdeel van een bredere beveiligingsaanpak met Microsoft 365, Intune, MDM, BYOD en mobiel werken.
Wilt u Microsoft 365 mobiel veilig gebruiken?
Gebruik de Microsoft 365 Mobiel Checklist of Bekijk de pagina over Microsoft 365 Mobiel.