Het einde van basisauthenticatie, wat is de impact voor uw organisatie?

Microsoft stopt de ondersteuning voor basisverificatie in Office 365 vanaf 1 oktober 2022. Uhm, dat is een week vanaf het moment van schrijven. Dat klinkt eng, maar Microsoft stopt al geruime tijd met basisverificatie voor nieuwe klanten, dus de kans is groot dat het voor uw organisatie al is uitgeschakeld. Bij veel organisaties waar al lange tijd een printer/scanner/MFP staat komen we dit tegen of bij hele oude softwarepakketten die mails moeten kunnen versturen. Het gevolg na 1 oktober dat dit niet meer gaat functioneren.

Waarom zet Microsoft de basisverificatie uit? Om de beveiliging van Office 365 te verbeteren. Basis authenticatie is een veel gebruikte aanvalsvector en relatief makkelijk te misbruiken. Moderne Authenticatie is veel moeilijker te misbruiken, en biedt ook extra diensten zoals multi-factor authenticatie.

Belangrijk om te weten: Microsoft schakelt de basisverificatie uit voor alle protocollen die in Exchange Online worden gebruikt. De protocollen zelf zijn NIET uitgeschakeld en blijven gewoon werken, het is alleen de authenticatie methode!

Microsoft hanteert een agressieve aanpak bij het uitschakelen van de basisverificatie. Het oorspronkelijke plan was om op 1 oktober te beginnen en er drie maanden over te doen om het voor iedereen uit te schakelen. Microsoft heeft hun plan gewijzigd, basisverificatie voor alle huurders in Office 365 zal in slechts één maand worden uitgeschakeld!

Zoals je merkt is Analyst ICT van deze ontwikkelingen op de hoogte en zullen wij onze klanten hier in helpen indien dat nog niet gebeurt is, mocht je nu via Google op deze pagina terecht zijn gekomen? Hieronder staat hoe je snel zelf de settings kan vinden.

Hoe controleert u of moderne authenticatie is ingeschakeld in uw Office 365-tenant?

In het Microsoft Online Portal (https://admin.microsoft.com) kiest u Settings | Org Settings | Modern Authentication. Het bovenste vakje met “Moderne authenticatie inschakelen voor Outlook 2013 voor Windows en later (aanbevolen)”.

Om na te gaan of er in uw organisatie clients zijn die basisverificatie gebruiken, gaat u naar het Microsoft Azure Portal (https://portal.azure.com) en selecteert u de tegel Azure AD. U kunt ook rechtstreeks naar het Azure AD-portaal navigeren via https://aad.portal.azure.com en naar beneden scrollen naar Sign-in logs onder Monitoring.

Laatste blogs

onenote
Blog
Ook einde ondersteuning voor OneNote op einddatum Windows 10
Microsoft heeft aangekondigd dat OneNote voor Windows 10 op 14 oktober 2025 de ondersteuning zal verliezen. Dit is dezelfde datum als dat Windows 10 haar ondersteuning verliest. Dit betekent dat de app geen updates of beveiligingspatches meer zal ontvangen, wat gevolgen kan hebben voor gebruikers die nog steeds afhankelijk zijn van deze versie van OneNote. Wat Gebeurt er met OneNote voor Windows 10? Vanaf juni 2025 zullen gebruikers van OneNote voor Windows 10 merken dat de synchronisatieprestaties trager worden, wat de real-time samenwerking en toegang op meerdere apparaten kan beïnvloeden. Bovendien zullen gebruikers vanaf juli 2025 in-app banners zien die…
europeanalternatives
Blog
Europese Alternatieven voor uw ICT oplossingen?
In de afgelopen jaren is er een groeiende trend zichtbaar waarbij steeds meer bedrijven op zoek gaan naar Europese alternatieven voor Amerikaanse techgiganten zoals Microsoft en Apple. Deze beweging wordt gedreven door verschillende factoren, waaronder zorgen over privacy, data-soevereiniteit en de wens om lokale economieën te ondersteunen. Ook wij krijgen steeds vaker nu de vraag. Wij denken niet dat het MKB al zover is om altijd deze stap al te kunnen maken (er komt veel bij kijken), maar aanleiding genoeg voor ons om er een blog bericht over te schrijven. Waarom Europese Alternatieven? De drang naar Europese alternatieven komt voort…
Dora wetgeving
Blog
DORA voor ICT-leveranciers: Wat moet je weten?
De Digital Operational Resilience Act (DORA) is een Europese verordening die per 17 januari 2025 van kracht is en als doel heeft de digitale weerbaarheid van financiële instanties te verhogen Deze wetgeving stelt eisen aan de beveiliging van netwerk- en informatiesystemen zodat zij bestand zijn tegen verstoringen en cyberaanvallen. Hoewel DORA voornamelijk gericht is op financiële instanties, heeft het ook aanzienlijke gevolgen voor ICT-leveranciers die hun diensten aan deze instanties leveren Impact op IT-leveranciers DORA is van toepassing op een breed scala aan ICT-diensten die ICT-leveranciers leveren aan financiële instellingen binnen de EU. Dit omvat onder andere Software-as-a-Service (SaaS), Platform-as-a-Service…

Een nieuwsbrief

Superlogisch toch?