MFA is de bekendste beveiligingsstap in Microsoft 365, en terecht: het stopt de meeste aanvallen met een gestolen wachtwoord. Maar wie alleen op MFA vertrouwt, mist een laag die minstens zo belangrijk is: Conditional Access.
Het verschil in één zin
MFA vraagt: “bevestig dat jij het bent.” Conditional Access vraagt: “past deze aanmelding wel bij hoe deze persoon normaal werkt?” Een inlogpoging vanuit een ongebruikelijk land, midden in de nacht, vanaf een onbekend apparaat, kan automatisch geweigerd of extra gecontroleerd worden — ook als het wachtwoord én de MFA-code kloppen.
Waarom dat ertoe doet bij hybride werken
Zodra medewerkers vanaf thuis, kantoor en onderweg inloggen, verdwijnt het ouderwetse idee van “binnen het bedrijfsnetwerk is veilig, daarbuiten niet”. Conditional Access vervangt die vaste grens door regels die meekijken naar locatie, apparaat en risico, per aanmelding.
Geen kant-en-klare knop
Conditional Access is geen instelling die je één keer aanzet. Het vraagt keuzes: welke landen zijn logisch, welke apparaten vertrouw je, en wat gebeurt er als iemand met een privételefoon wil inloggen. Verkeerd ingesteld sluit je per ongeluk je eigen mensen buiten.
KNDIT richt Conditional Access in op een manier die past bij hoe jouw team werkt, zonder dat het voelt als een slot op elke deur.