call Bel ons
Contact opnemen
Scroll
Microsoft 365-beveiliging

Microsoft maakt passkeys standaard en stopt met eigen sms-verificatie

Microsoft 365

Een sms-code als extra controle bij het inloggen voelt vertrouwd, maar is minder veilig dan veel organisaties denken. Microsoft kiest daarom in Entra ID nadrukkelijk voor passkeys: een manier van inloggen waarbij je geen wachtwoord of sms-code meer hoeft over te typen.

Vanaf 1 september 2026 worden passkeys de standaard aanmeldmethode in Microsoft Entra ID. Op 1 februari 2027 stopt Microsoft met de eigen levering van sms- en spraakcodes. Voor MKB-organisaties is dit een goed moment om te controleren wie nog van sms afhankelijk is en de overstap rustig voor te bereiden.

Microsoft 365

Wat is er nieuw?

Microsoft voert twee veranderingen door die bij elkaar horen. Vanaf 1 september 2026 begint de gefaseerde uitrol waarbij passkeys de standaard aanmeldervaring in Microsoft Entra ID worden. Gebruikers die voor sms- of spraakverificatie zijn ingeschakeld, worden automatisch ook voor passkeys ingeschakeld. Nadat zij bij een volgende aanmelding multi-factor authenticatie hebben uitgevoerd, krijgen zij het verzoek een passkey te registreren.

Vanaf 1 februari 2027 stopt Microsoft met de eigen telecomlevering voor sms- en spraakverificatie binnen Entra ID. Organisaties die deze methoden toch willen blijven gebruiken, moeten zelf een telecomprovider via de Microsoft Security Store kiezen en de bijbehorende telecomkosten betalen. Wie na die datum alleen sms of spraak als MFA-methode heeft, krijgt tijdens het aanmelden een verplicht verzoek om een passkey te registreren.

Belangrijk om goed te formuleren: Microsoft haalt sms niet uit de Microsoft Authenticator-app. Het bedrijf stopt met de eigen levering van sms- en spraakcodes in Entra ID. Tegelijk wordt de passkey de voorkeursroute.

Wat is een passkey?

Een passkey vervangt het overtypen van een wachtwoord en een losse verificatiecode. De techniek gebruikt een cryptografisch sleutelpaar. De geheime sleutel blijft op het apparaat of in de gekozen wachtwoord- en passkeymanager. Je bevestigt het inloggen bijvoorbeeld met gezichtsherkenning, een vingerafdruk of de pincode van je apparaat.

Omdat een passkey is gekoppeld aan de echte website of dienst, is deze beter bestand tegen phishing. Een medewerker kan de passkey niet zoals een sms-code per ongeluk intypen op een nagemaakte inlogpagina.

Microsoft Entra ID ondersteunt zowel gesynchroniseerde passkeys, bijvoorbeeld via iCloud-sleutelhanger of Google Wachtwoordmanager, als apparaatgebonden passkeys. Tot die laatste groep behoren passkeys in Microsoft Authenticator, Entra-passkeys op Windows en FIDO2-beveiligingssleutels.

Waarom is dit interessant voor het MKB?

Veel MKB-organisaties gebruiken sms als praktische tweede factor. Dat is beter dan alleen een wachtwoord, maar een sms-code kan worden onderschept of via misleiding bij een medewerker worden losgekregen. Passkeys verkleinen dat risico en kunnen het aanmelden tegelijk eenvoudiger maken.

  • Minder gevoelig voor phishing: medewerkers hoeven geen code meer over te typen.
  • Minder afhankelijk van wachtwoorden: er is minder kans op hergebruik, zwakke wachtwoorden of een vergeten wachtwoord.
  • Een eenvoudiger aanmeldmoment: bevestigen met het eigen apparaat is vaak sneller dan wachten op een sms.
  • Geen extra kosten voor de passkey zelf: Microsoft noemt overstappen op passkeys voor de meeste organisaties de aanbevolen route zonder aanvullende kosten.
  • Voorbereid op de wijziging van 1 februari 2027: gebruikers blijven niet tot het laatste moment afhankelijk van Microsoft-geleverde sms- of spraakcodes.

Wat betekent dit in de praktijk?

Stel dat een medewerker nu inlogt met een wachtwoord en daarna een sms-code ontvangt. Zodra de nieuwe aanmeldervaring voor jouw organisatie is uitgerold, kan die medewerker na een MFA-aanmelding worden gevraagd een passkey te registreren. Daarna wordt de aanmelding bevestigd op een vertrouwd apparaat, bijvoorbeeld met gezichtsherkenning, een vingerafdruk of een pincode.

De overstap hoeft niet voor iedereen op exact dezelfde manier. Voor reguliere medewerkers kan een gesynchroniseerde passkey praktisch zijn, omdat deze op meerdere persoonlijke apparaten beschikbaar kan zijn. Voor beheerders en andere accounts met veel rechten adviseert Microsoft apparaatgebonden passkeys. Denk aan een FIDO2-beveiligingssleutel, een Entra-passkey op Windows of een passkey in Microsoft Authenticator.

Waar moet je op letten?

Wacht niet tot februari 2027. Een goede overstap begint met inzicht in de huidige situatie en duidelijke afspraken. Controleer in ieder geval:

  1. Wie gebruikt nog sms of spraak? Maak een overzicht van medewerkers en accounts die hiervan afhankelijk zijn.
  2. Welke passkey past bij welke gebruiker? Kies bewust tussen gesynchroniseerde en apparaatgebonden passkeys.
  3. Zijn apparaten geschikt en bijgewerkt? Controleer besturingssystemen, browsers, Microsoft Authenticator en het beheer van zakelijke apparaten.
  4. Hoe verloopt herstel? Leg vast wat er gebeurt bij verlies, vervanging of uitval van een telefoon of beveiligingssleutel.
  5. Zijn nood- en beheerdersaccounts goed geregeld? Gebruik voor accounts met hoge rechten een passende, phishingbestendige methode en voorkom afhankelijkheid van één apparaat.
  6. Weten medewerkers wat zij kunnen verwachten? Kondig de registratiemelding vooraf aan, zodat een legitiem verzoek niet voor phishing wordt aangezien.
  7. Kun je het gebruik volgen? Beheerders kunnen audit- en aanmeldlogboeken gebruiken om registratie en gebruik van passkeys te controleren.

Microsoft biedt voor de periode van 1 september 2026 tot 1 februari 2027 een tijdelijke mogelijkheid om de automatische inschakeling van passkeys en de registratiecampagne uit te stellen. Vanaf 1 februari 2027 geldt voor de uiteindelijke handhaving geen opt-out. Uitstel is daarom alleen verstandig als onderdeel van een concreet migratieplan.

Hoe kan Bruinsma helpen?

Bruinsma kan in kaart brengen welke gebruikers nog sms- of spraakverificatie gebruiken, welke apparaten en licenties aanwezig zijn en welke passkey-aanpak bij jouw organisatie past. Daarna kunnen we de instellingen, communicatie en gefaseerde registratie voorbereiden.

Daarbij kijken we ook naar beheerdersaccounts, herstelprocedures en alternatieve aanmeldmethoden. Zo wordt de overstap niet alleen technisch uitgevoerd, maar blijft deze ook werkbaar voor medewerkers.

Veelgestelde vragen

Wanneer worden passkeys de standaard in Microsoft Entra ID?

Microsoft begint op 1 september 2026 met een gefaseerde uitrol. Gebruikers die voor sms of spraak zijn ingeschakeld, worden automatisch ook voor passkeys ingeschakeld en krijgen na een MFA-aanmelding een verzoek om een passkey te registreren.

Wanneer stopt Microsoft met sms- en spraakverificatie?

Op 1 februari 2027 stopt Microsoft met de eigen telecomlevering voor sms- en spraakverificatie in Entra ID. Organisaties die deze methoden willen behouden, moeten een eigen telecomprovider via de Microsoft Security Store configureren en de bijbehorende kosten betalen.

Verdwijnt Microsoft Authenticator?

Nee. Microsoft Authenticator blijft juist een van de mogelijkheden om een apparaatgebonden passkey te gebruiken. De wijziging gaat over Microsoft-geleverde sms- en spraakcodes binnen Entra ID, niet over het verdwijnen van de Authenticator-app.

Wat gebeurt er als een medewerker op 1 februari 2027 alleen sms als MFA-methode heeft?

De medewerker kan sms of spraak dan niet meer via Microsoft gebruiken om aan de MFA-eis te voldoen. Tijdens het aanmelden verschijnt een verplicht verzoek om een passkey te registreren. Dit verzoek kan dan niet meer worden overgeslagen.

Zijn passkeys gratis?

Microsoft noemt de overstap naar passkeys voor de meeste organisaties de aanbevolen route zonder aanvullende kosten. Wie sms of spraak via een zelfgekozen telecomprovider wil blijven gebruiken, is wel verantwoordelijk voor de kosten van die provider.

Hoe krijg ik meer informatie over dit onderwerp?

Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.

Bronnen

Veiliger aanmelden met passkeys

Wil je weten welke gebruikers nog van sms afhankelijk zijn en hoe je passkeys gecontroleerd invoert?

Wil je meer weten over dit onderwerp of bespreken wat dit betekent voor jouw organisatie? Mail ons op info@bruinsmakantoor.nl of bel 0523-272121.

Filteren
Categorie
Microsoft maakt passkeys standaard en stopt met eigen sms-verificatie
Lees meer
Microsoft 365 controleert links nu op het moment dat je klikt
Lees meer
Sneller professionele presentaties met Copilot en je eigen huisstijl
Een presentatie maken kost vaak meer tijd dan je vooraf verwacht. Niet alleen de inhoud moet kloppen; ook kleuren, lettertypen, logo’s en afbeeldingen moeten passen bij de uitstraling van je organisatie. Microsoft maakt dat proces nu eenvoudiger. Copilot in PowerPoint kan gebruikmaken van onderdelen uit de Microsoft 365 Brand kit, zodat je sneller een presentatie maakt die herkenbaar en professioneel oogt. Wat is er nieuw? Microsoft maakte op 31 juli 2026 bekend dat gebruikers in Copilot voor PowerPoint merkmiddelen uit hun Microsoft 365 Brand kit kunnen inzetten. Denk aan logo’s, pictogrammen, thema’s en lettertypen. Gebruikers kunnen een bedrijfstemplate kiezen en vervolgens merkkleuren, afbeeldingen en iconen rechtstreeks in PowerPoint toepassen. Ook het beheer is centraal geregeld. Een brandmanager kan de gewenste Brand kit veilig bijwerken en beschikbaar stellen. Daardoor werkt de organisatie vanuit dezelfde visuele basis, zonder dat iedere medewerker zelf hoeft te zoeken naar het juiste logo of de meest recente PowerPoint-template. Waarom is dit interessant voor het MKB? In veel organisaties staan verschillende versies van presentaties, logo’s en templates verspreid over Teams, SharePoint, e-mail en lokale mappen. Dat leidt al snel tot onnodig zoekwerk en verschillen in uitstraling. Een collega gebruikt bijvoorbeeld nog een oud logo, terwijl een ander net een ander lettertype of een afwijkende kleur kiest. Door merkmiddelen centraal beschikbaar te maken en Copilot ermee te laten werken, ontstaat meer grip op de huisstijl. Dat biedt een aantal praktische voordelen: Minder handmatig opmaakwerk: medewerkers hoeven kleuren, lettertypen en logo’s niet telkens opnieuw toe te passen. Een herkenbare uitstraling: verkoop-, project- en directiepresentaties sluiten beter op elkaar aan. Minder zoekwerk: de juiste visuele middelen zijn vanuit PowerPoint beschikbaar. Eenvoudiger beheer: aanpassingen in de huisstijl kunnen vanuit één centrale Brand kit worden doorgevoerd. Sneller van idee naar presentatie: Copilot helpt niet alleen bij de inhoud, maar werkt ook met de visuele basis van de organisatie. Een praktisch voorbeeld Stel: een accountmanager wil een voorstel voor een nieuwe klant presenteren. Copilot kan helpen om een eerste opzet te maken, terwijl de bedrijfstemplate, merkkleuren, logo’s en goedgekeurde afbeeldingen beschikbaar zijn vanuit de Brand kit. De accountmanager hoeft daardoor minder tijd te besteden aan de basisopmaak en kan zich meer richten op de boodschap, het aanbod en de klant. Dat betekent niet dat iedere presentatie zonder controle direct klaar is. De inhoud, cijfers en gekozen beelden moeten nog steeds worden beoordeeld. Copilot is vooral een hulpmiddel om sneller tot een sterke eerste versie te komen. Een goede inrichting blijft belangrijk De kwaliteit van het resultaat hangt af van de basis die je beschikbaar stelt. Een verouderde of onvolledige huisstijl levert vanzelfsprekend geen consistente presentaties op. Het is daarom verstandig om vooraf afspraken te maken: Welke PowerPoint-templates zijn goedgekeurd? Welke logo’s, kleuren, lettertypen, iconen en afbeeldingen mogen medewerkers gebruiken? Wie beheert en actualiseert de Brand kit? Welke medewerkers hebben toegang nodig? Hoe controleer je presentaties op inhoud, actualiteit en vertrouwelijke informatie? Microsoft rolt Copilot-functies bovendien gefaseerd uit. Daardoor kan het moment waarop een functie zichtbaar wordt per Microsoft 365-omgeving verschillen. Controleer daarom eerst de beschikbaarheid, licenties en beheerinstellingen binnen jouw tenant voordat je een organisatiebrede werkwijze invoert. Meer dan alleen een mooiere presentatie Een consequente huisstijl draait niet alleen om vormgeving. Het draagt bij aan herkenbaarheid, vertrouwen en professionaliteit. Zeker wanneer meerdere collega’s klantpresentaties, offertes of interne updates maken, helpt een centrale visuele basis om kwaliteit voorspelbaarder te maken. De nieuwe mogelijkheid in Copilot voor PowerPoint laat goed zien waar Microsoft 365 naartoe beweegt: AI ondersteunt niet alleen bij het schrijven en samenvatten, maar sluit steeds beter aan op de manier waarop een organisatie zelf wil werken en communiceren. Is jouw Microsoft 365-omgeving hier klaar voor? Wil je weten of Copilot, PowerPoint en een centrale Brand kit passen bij jouw organisatie? Bruinsma Kantoor & ICT helpt je graag om de mogelijkheden, inrichting, licenties en het beheer in kaart te brengen. Zo zet je Copilot niet alleen aan, maar zorg je ook dat medewerkers er veilig, herkenbaar en praktisch mee kunnen werken. Neem contact met ons op voor een vrijblijvend gesprek over Microsoft 365 Copilot en slimmer werken met PowerPoint. Bronnen Microsoft 365 Copilot Blog – What’s New in Microsoft 365 Copilot | July 2026, gepubliceerd op 31 juli 2026. Deze bron beschrijft het gebruik en centraal beheer van logo’s, pictogrammen, thema’s en lettertypen uit de Microsoft 365 Brand kit in Copilot voor PowerPoint. Microsoft Learn – Release Notes for Microsoft 365 Copilot, bijgewerkt met releases tot en met 11 augustus 2026. Deze bron legt uit dat Copilot-functies via een veilig, gefaseerd implementatiemodel beschikbaar komen.
Lees meer