Naar de hoofdinhoud

Beperkingen voor accounttypen toepassen

Hoe beperkingen op accounttypen en MFA-vereisten afdwingen en beheren voor nieuwe en bestaande gebruikers.

M
Geschreven door Martijn van Mechelen
Meer dan een week geleden bijgewerkt

Als beheerder kun je gebruikers verplichten hun zakelijke Microsoft AAD-account te gebruiken om zich aan te melden, of om multifactorverificatie (MFA) te gebruiken voor hun aangepaste account. Je kunt deze accounttypen afdwingen wanneer je nieuwe gebruikers uitnodigt, maar het is ook mogelijk om de accounttypen voor bestaande gebruikers te wijzigen.

Accounttype beperken voor nieuwe gebruikers

Wanneer je de gebruiker uitnodigt, heb je 3 opties onder Beperking accounttype:

  • Elke
    De gebruiker zal geen beperking hebben op het type account. Nadat de uitnodiging is geaccepteerd, kan de gebruiker het gewenste accounttype kiezen: een aangepast account of een account dat is gekoppeld aan hun Microsoft AAD. Als de gebruiker kiest voor een aangepast account, kan hij of zij ook zelf bepalen of MFA wordt ingeschakeld.

  • Microsoft Azure AD
    Met deze optie dwing je de gebruiker om zijn of haar zakelijke (Microsoft AAD-)account te gebruiken om zich aan te melden. Nadat de uitnodiging is geaccepteerd, kan de gebruiker alleen nog het type account Microsoft Azure AD selecteren (meer informatie)

  • Aangepast met MFA
    Met deze optie dwing je de gebruiker om alleen een account te gebruiken waarop MFA is ingeschakeld. De gebruiker kan MFA niet uitschakelen. Na het accepteren van de uitnodiging kan de gebruiker alleen Account aanmaken of Inloggen selecteren (meer informatie)

Microsoft Azure AD wordt aanbevolen als dit mogelijk is voor de uitgenodigde gebruiker. Het belangrijkste voordeel van dit type account is dat wanneer de gebruiker de organisatie verlaat, hij of zij onmiddellijk de toegang tot de Priva Digital Services verliest zodra het zakelijke AAD-account wordt uitgeschakeld of verwijderd, zonder dat het account per se in Access Control hoeft te worden verwijderd.

Als Microsoft Azure AD niet mogelijk is voor de uitgenodigde gebruiker, wordt aanbevolen om hen te verplichten een Custom with MFA account aan te maken om extra beveiliging af te dwingen.

Accounttype voor bestaande gebruikers beperken

Het is ook mogelijk om het accounttype voor bestaande gebruikers te wijzigen: ga naar de pagina van een gebruiker > klik op de drie puntjes > Accounttype wijzigen / MFA afdwingen. Er zijn 3 opties:

  • Accounttype wijzigen (naar AAD)
    Aangepast account (met of zonder MFA) > Microsoft Azure AD

  • Accounttype wijzigen (naar MFA)
    Aangepast account zonder MFA > Aangepast account met MFA afgedwongen

  • MFA afdwingen
    Aangepast account met door gebruiker ingeschakelde MFA > Aangepast account met afgedwongen MFA

Wanneer u het accounttype wijzigt (naar AAD/MFA), ontvangt de gebruiker een e-mailuitnodiging om het nieuwe account te configureren (meer informatie). Het huidige account wordt binnen 14 dagen of onmiddellijk uitgeschakeld, naar goeddunken van de beheerder.

Wanneer je MFA afdwingt voor een gebruiker die MFA al zelf heeft ingeschakeld, kan die gebruiker MFA niet langer uitschakelen in zijn of haar profiel. De gebruiker hoeft geen nieuw account te configureren; net als bij de optie ‘Accounttype wijzigen’ wordt alleen een notificatie‑e-mail verzonden om de gebruiker van de wijziging op de hoogte te stellen.

Was dit een antwoord op uw vraag?