Het einde van basisauthenticatie, wat is de impact voor uw organisatie?

Microsoft stopt de ondersteuning voor basisverificatie in Office 365 vanaf 1 oktober 2022. Uhm, dat is een week vanaf het moment van schrijven. Dat klinkt eng, maar Microsoft stopt al geruime tijd met basisverificatie voor nieuwe klanten, dus de kans is groot dat het voor uw organisatie al is uitgeschakeld. Bij veel organisaties waar al lange tijd een printer/scanner/MFP staat komen we dit tegen of bij hele oude softwarepakketten die mails moeten kunnen versturen. Het gevolg na 1 oktober dat dit niet meer gaat functioneren.

Waarom zet Microsoft de basisverificatie uit? Om de beveiliging van Office 365 te verbeteren. Basis authenticatie is een veel gebruikte aanvalsvector en relatief makkelijk te misbruiken. Moderne Authenticatie is veel moeilijker te misbruiken, en biedt ook extra diensten zoals multi-factor authenticatie.

Belangrijk om te weten: Microsoft schakelt de basisverificatie uit voor alle protocollen die in Exchange Online worden gebruikt. De protocollen zelf zijn NIET uitgeschakeld en blijven gewoon werken, het is alleen de authenticatie methode!

Microsoft hanteert een agressieve aanpak bij het uitschakelen van de basisverificatie. Het oorspronkelijke plan was om op 1 oktober te beginnen en er drie maanden over te doen om het voor iedereen uit te schakelen. Microsoft heeft hun plan gewijzigd, basisverificatie voor alle huurders in Office 365 zal in slechts één maand worden uitgeschakeld!

Zoals je merkt is Analyst ICT van deze ontwikkelingen op de hoogte en zullen wij onze klanten hier in helpen indien dat nog niet gebeurt is, mocht je nu via Google op deze pagina terecht zijn gekomen? Hieronder staat hoe je snel zelf de settings kan vinden.

Hoe controleert u of moderne authenticatie is ingeschakeld in uw Office 365-tenant?

In het Microsoft Online Portal (https://admin.microsoft.com) kiest u Settings | Org Settings | Modern Authentication. Het bovenste vakje met “Moderne authenticatie inschakelen voor Outlook 2013 voor Windows en later (aanbevolen)”.

Om na te gaan of er in uw organisatie clients zijn die basisverificatie gebruiken, gaat u naar het Microsoft Azure Portal (https://portal.azure.com) en selecteert u de tegel Azure AD. U kunt ook rechtstreeks naar het Azure AD-portaal navigeren via https://aad.portal.azure.com en naar beneden scrollen naar Sign-in logs onder Monitoring.

Laatste blogs

apple intelligence
Blog
Slimmer werken met Apple Intelligence: Wat betekent dit voor jouw organisatie?
Apple heeft onlangs een nieuwe stap gezet in de wereld van kunstmatige intelligentie met de introductie van Apple Intelligence. Vanaf dit najaar is deze technologie ook beschikbaar in het Nederlands, en dat opent de deur naar een reeks slimme functies voor zakelijke gebruikers. Maar wat houdt Apple Intelligence precies in, en hoe kan jouw organisatie hiervan profiteren? Wat is Apple Intelligence? Apple Intelligence is een geïntegreerd AI-systeem dat draait op je eigen Apple-apparaat — zoals een iPhone, iPad, Mac of Apple Watch. In tegenstelling tot veel andere AI-oplossingen, werkt Apple’s systeem lokaal. Je gegevens blijven dus op je toestel en worden…
analyst ict ISL
Nieuws
Eenvoudig overstappen naar Analyst ICT: zo werkt het!
Het afgelopen jaar hebben we bij Analyst ICT met trots een aantal nieuwe klanten mogen verwelkomen, of zoals wij het noemen: onboarden. We merken dat het traject van eerste contact tot daadwerkelijke overstap vaak wat tijd kost. En dat begrijpen we maar al te goed. ICT wordt door veel bedrijven nog steeds als iets “vaags” ervaren. Tegelijkertijd raakt het vrijwel elk primair proces binnen een organisatie. Voeg daar de nuchtere Nederlandse mentaliteit aan toe “het is overal wel wat, dus waarom overstappen?” en het is logisch dat bedrijven hun tijd nemen. Toch zien we een duidelijke trend: veel ICT-dienstverleners in…
sharepoint onedrive het verschil
Blog
Kritieke Zero-Day Kwetsbaarheid in SharePoint Server: Wat u moet weten
Microsoft heeft recent gewaarschuwd voor een ernstige zero-day kwetsbaarheid in SharePoint Server, geregistreerd als CVE-2025-53770. Deze kwetsbaarheid wordt momenteel op grote schaal misbruikt en stelt aanvallers in staat om op afstand kwaadaardige code uit te voeren op getroffen servers. Het is belangrijk om te benadrukken dat alleen on-premises SharePoint-installaties kwetsbaar zijn; SharePoint Online in Microsoft 365 is niet vatbaar voor deze aanval. Wat is er aan de hand? Sinds 18 juli detecteert Microsoft actieve aanvallen die gebruikmaken van deze kwetsbaarheid. De aanvallers weten bestaande beveiligingsmaatregelen te omzeilen die eerder in juli zijn geïntroduceerd. De aanvalsmethode is gebaseerd op een eerder…

Een nieuwsbrief

Superlogisch toch?