Microsoft 365 voor Bedrijven basis installatie

Basis installatie Microsoft 365 voor Bedrijven.

Wanneer je begint met Microsoft 365 voor Bedrijven, door loop je een aantal stappen voor de basis configuratie van de omgeving. Deze stappen zal ik in dit blog bericht toelichten en uitleg geven over de mogelijkheden.

De basis installatie lijkt over het algemeen heel simpel, echter is het vrij makkelijk om hier fouten in te maken. In dit blog geef ik toelichting over deze opties met een aantal voor en nadelen, zodat je van tevoren duidelijk in kaart brengt wat voor jouw handig is binnen jouw organisatie.

Wachtwoord verloop beleid

Standaard dien je elke 6 tot 12 maanden jouw wachtwoord aan te passen voor Microsoft 365 voor Bedrijven. Echter Microsoft raad aan deze optie te schakelen omdat is gebleken dat de meeste gebruikers na de 3e keer van een wachtwoord wijziging simpel weg een extra nummer of een speciaal teken toevoegen aan hun bestaande wachtwoord.

Dit is uiteraard ook niet veilig en als iemand anders in bezit is van jouw oude wachtwoord kunnen ze deze makkelijk raden of een ai bot gebruiken om meerdere mogelijkheden te raden.

Best pratice is dus om deze optie uit te schakelen en een duidelijk sterk wachtwoord beleid te gebruiken binnen jouw organisatie. Daarna is het belangrijker om 2 staps verificatie te gaan gebruiken. (deze zal ik straks toelichten.)

Wachtwoord herstel voor alle of sommige gebruikers.

Je kan instellen dat elke gebruiker zelf hun wachtwoord kunnen herstellen (bij wachtwoord vergeten) of deze optie blokkeren. De best practice is dit voor iedereen in te schakelen zodat eind gebruikers dit zelf kunnen beheren.

Het is belangerijk dat iedereen de eerste keer al hun herstel gegevens in vullen in hun zakelijke account (telefoonnummer, vast nummer en alternatief e-mailadres) anders kunnen ze niet het wachtwoord herstellen en valt deze verantwoordelijkheid terug bij jouw of de IT beheerder.

Gebruikers rechten

Per gebruiker kan je aan geven hoeveel rechten ze hebben binnen Microsoft 365 voor Bedrijven, over het algemeen krijgt alleen de IT beheerder en bijv. de bedrijfseigenaar beheerrechten voor de omgeving. Als er medewerkers verantwoordelijk zijn voor de administratie kan je ze facturatie rechten geven om de facturen van Microsoft te downloaden.

Andere eindgebruikers geven we verder geen extra rechten in het geval iemand anders toegang krijgt tot hun account om schade te beperken.

beveiligings informatie controlleren voor herstel gegevens microsoft 365

2 staps verificatie Microsoft 365 voor Bedrijven.

Met 2 staps verificatie kan je beter de account van jouw organisatie beschermen. Voordat je deze optie inschakelt is het belangrijk dat elke gebruiker eerst hun herstel gegevens hebben ingevuld en dat de bijhorende dns instellingen zijn ingesteld bij jouw hosting provider (DNS leg ik hieronder straks uit.

Als deze gegevens niet zijn ingesteld kan je 2 staps verificatie niet gebruiken of deze werkt niet optimaal.

Om 2 staps verificatie te gebruiken wordt er gebruik gemaakt van de Microsoft autenticator app, met deze app kan je ook back-ups maken van alle herstel codes in de app. Dit gaat via een Microsoft account (privé account). Het is van belang dat alle medewerkers een privé Microsoft account hebben en dat ze eerst op het privé account wederom alle herstel gegevens hebben ingevuld en het privé account hebben beveiligd met 2 staps verificatie.

Anders is het niet raadzaam om de back-up functie te gebruiken.

Mogelijkheden met 2 staps verificatie

Om 2 staps verificatie te gaan gebruiken zijn er meestal 2 opties (afhankelijk van de licentie) Je kan kiezen voor de standaard instellingen van Microsoft of voorwaarlijke toegang (je bepaalt zelf wat je wilt.)

Deze standaardinstellingen maken vijf van de meest voorkomende beveiligingsfuncties en -besturingselementen mogelijk.

  1. Azure Multi-Factor Authentication-registratie afdwingen voor alle gebruikers
  2. Beheerders dwingen om multifactorauthenticatie te gebruiken
  3. Verouderde verificatieprotocollen blokkeren
  4. Alle gebruikers verplichten om multifactorauthenticatie uit te voeren wanneer dat nodig is
  5. Toegang tot bevoegdheden beveiligen

Voor de meeste gebruikers zijn de standaard instellingen heel handig omdat de meeste beveiligings instellingen in een keer zijn ingesteld. Het nadeel is voor sommige dat verouderde verificatie mogelijkheden worden geblokkeerd.

Dit zijn oude apps of standaard mail apps op een telefoon (niet outlook) scan to e-mail voor een printer of een koppeling van een nieuwsbrief of website.

Nog niet iedereen heeft moderne authenticatie of apparatuur die dit ondersteunt. Daarom kan je kiezen voor voor waarlijke toegang en dit zelf in stellen op basis van jouw wensen en jouw organisatie.

Het is raadzaam om dit met een IT partner te doen omdat het enorm technisch wordt.

DNS instellingen en domein.

Deze optie komt vrijwel altijd als eerste naar voren, persoonlijk vind ik het belangrijker dat je eerst alle andere stappen hebt doorlopen voordat je hieraan begint met de uitzondering van 2 staps verificatie omdat je bepaalde dns instellingen hiervoor dient aan te passen.

Als je jouw eigen domeinnaam wilt gebruiken binnen Microsoft 365 voor Bedrijven (tja wie niet) dan krijg je binnen Microsoft 365 voor Bedrijven een aantal dns instellingen te zien die je bij jouw hosting maatschappij dient in te stellen.

Houw er rekening mee als je dit instelt dat alle e-mailberichten vanaf dat moment worden afgeleverd binnen Microsoft 365 voor Bedrijven en niet meer bij jouw hosting maatschappij.

Tijdens het instellen wordt er meestal gevraagd of je alleen e-mail gaat gebruiken of alles, selecteer hier altijd alles. Hierdoor kan je alles in een keer goed instellen en hoef je niet op een later moment de setup nog een keer volgen als je meer opties gaat gebruiken binnen Microsoft 365 voor Bedrijven.

Even in het kort

De basis installatie lijkt heel simpel, echter begin er niet aan als je niet zoveel technisch kennis hebt. Een goede configuratie zorgt voor een goede basis voor jouw bedrijf en een optimale werking van jouw Microsoft 365 werkplek.

Vorig bericht
De wonderen van een Windows 365 cloud-pc
Volgend bericht
DNS instellingen voor Microsoft 365 voor Bedrijven instellen.

Wellicht ook interessant:

Een veiligere werkplek

Start met een veiligere werkplek in 3 stappen.

Ontvang deze handige checklist om jouw werkplek veiliger te maken en 2x per maand handige tips en persoonlijk advies via mijn nieuwsbrief.

Door te abonneren op mijn nieuwsbrief ga je akkoord met het privacy beleid.

???? Start vandaag en word #cyberfit.

Neem alvast de 1e stap naar meer cyberweerbaarheid, ontvang 3 maanden gratis toegang tot de Chi Computers - Academy met Guardey.

We sturen je geen spam! Lees ons privacybeleid voor meer informatie.

Carlo Konijn, met een gerust hart werken.

Computerhulp op afstand

Heb je naar aanleiding van dit blog bericht nog vragen of extra hulp nodig om jouw probleem op te lossen. Plan eenvoudig een afspraak met mij voor een adviesgesprek of computerhulp op afstand.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Dit is een verplicht veld
Dit is een verplicht veld
Geef een geldig e-mailadres op.

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.