Onderwerpen
- Gebruikers, groepen, gastgebruikers en synchronisatie.
- Phishingbestendige aanmelding (phishing-resistant authentication) met passkeys/FIDO2 en Windows Hello for Business.
- Conditional Access (voorwaardelijke toegang) met passende authenticatiesterkte om phishingbestendige methoden af te dwingen.
- Beheerdersrollen, minimale rechten en afzonderlijke beheeraccounts.
- Toegang tot bedrijfstoepassingen en eenmalige aanmelding.
- Join- en registratiemodellen voor apparaten.
- Instroom, functiewijziging en uitstroom van medewerkers.
- Logging, noodaccounts en herstelbaarheid.
Resultaat
Werkwijze en resultaat
Wij inventariseren identiteitsbronnen, rollen, toepassingen en uitzonderingen. Beleid wordt eerst in een gecontroleerde vorm gevalideerd om ongewenste blokkades te voorkomen. Het resultaat is gedocumenteerd toegangsbeleid, geteste uitzonderingen, duidelijke beheerdersrollen en een geprioriteerde verbeterlijst.
Technologie
Technologie in deze dienstverlening
- Microsoft Entra ID