Sla over naar inhoud

We willen smartcard- of YubiKey-login op werkstations.

Smartcard- of FIDO2-login (YubiKey, Feitian) op Windows-workstations vervangt wachtwoorden door fysieke key. Vereist een PKI of Entra-FIDO2 setup, en een proces voor uitgifte en verlies.

Probeer dit eerst zelf

  1. 1Kies pad: traditional smartcard met AD CS PKI (kerberos PKINIT), of moderner FIDO2/Passkeys via Entra ID met hybrid Windows-login.
  2. 2Voor FIDO2 (Yubikey): Entra ID, Security, Authentication methods, FIDO2 aan. Workstations moeten Windows 10 21H1+ en Entra-joined of hybrid joined zijn.
  3. 3Hardware: gebruikers krijgen een hoofdsleutel en bij voorkeur een backup-key (verlies van enige key = lockout). Documenteer serial-nummers per gebruiker.
  4. 4Provisioning: gebruiker registreert key zelf via aka.ms/MySecurityInfo, of helpdesk doet onboarding via Temporary Access Pass.
  5. 5Communicatie: 'wat als ik mijn key verlies' is dé vraag. Helpdesk-procedure, backup-key, en eventueel een korte Microsoft Authenticator als noodval-back.

Wanneer ons inschakelen

Voor klantomgevingen met legacy line-of-business apps die geen smartcard/FIDO2 begrijpen: zorg dat die apps via een aparte authentication-flow lopen, anders krijg je 'half MFA' wat erger is dan geen MFA.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.