Sla over naar inhoud

We hebben nog app passwords - is dat nog veilig?

App passwords waren een MFA-omweg voor oude apps die geen modern auth ondersteunden. In 2026 is dat bijna nooit meer nodig.

Probeer dit eerst zelf

  1. 1Inventariseer welke gebruikers app passwords gebruiken: Entra > Users > per gebruiker Authentication methods kolom, of via PowerShell-rapportage.
  2. 2Per app password: zoek uit voor welke applicatie hij is. Vraag aan de gebruiker. Vaak is het een oude smartphone-mailapp of een legacy-tool.
  3. 3Modern equivalent zoeken: Outlook mobile, nieuwe iOS/Android Mail-app, of de leveranciers-versie. Bijna alles ondersteunt nu OAuth.
  4. 4Vervang en test. Pas wanneer de app werkt zonder app password, verwijder hem.
  5. 5Schakel app passwords daarna helemaal uit (Entra admin center > Protection > Multifactor authentication > Additional cloud-based MFA settings, of via de oude MFA-portal op account.activedirectory.windowsazure.com).

Wanneer ons inschakelen

Heb je een legacy line-of-business app die echt geen modern auth doet? Dan is een service-account met sterke restricties veiliger dan app passwords. We kunnen meedenken.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.