Kennisbank

Wat is Conditional Access in Microsoft 365 en wanneer gebruik je het?

Je wilt dat medewerkers altijd en overal kunnen werken. Maar je wilt ook voorkomen dat onbevoegden toegang krijgen tot bedrijfsgegevens.
Conditional Access (voorwaardelijke toegang) in Microsoft 365 helpt je om die balans te vinden. Je bepaalt onder welke voorwaarden iemand mag inloggen.

In dit artikel lees je wat Conditional Access is, waarom het belangrijk is en hoe je het praktisch toepast.

Wat is het?

Conditional Access is een beveiligingsfunctie binnen Microsoft Entra ID (voorheen Azure AD).

Het principe is eenvoudig:
Toegang wordt alleen toegestaan als aan bepaalde voorwaarden wordt voldaan.

Die voorwaarden kunnen bijvoorbeeld zijn:

    • De gebruiker bevindt zich in Nederland
    • Het apparaat is bedrijfsbeheerd
    • Multi-Factor Authenticatie (MFA) is actief
    • Het inlogrisico is laag
    • Er wordt niet ingelogd vanaf een onbekend of verdacht land

Je stelt dus regels in zoals:

“Als iemand buiten Europa inlogt, dan moet MFA verplicht worden gebruikt.” of “Toegang tot SharePoint is alleen toegestaan vanaf beheerde apparaten.”

Conditional Access is daarmee geen losse beveiligingsinstelling, maar een slimme toegangscontrole.

Waarom is dit belangrijk?

Een wachtwoord alleen is niet meer voldoende beveiliging.
Aanvallen gebeuren dagelijks.

Denk aan:

  • Gelekte wachtwoorden
  • Phishing
  • Inlogpogingen vanuit het buitenland
  • Bots die automatisch accounts proberen te kraken

Zonder Conditional Access kan iemand met een correct wachtwoord vaak direct inloggen.

Met Conditional Access kun je:

  • Risicovolle inlogpogingen blokkeren
  • MFA afdwingen waar nodig
  • Toegang beperken tot veilige apparaten
  • Inloggen vanuit bepaalde landen blokkeren

Dit verkleint de kans op datalekken en accountmisbruik aanzienlijk.
Voor bedrijven is dit vaak het verschil tussen een kleine beveiligingsmaatregel en een volwassen beveiligingsniveau.

Hoe pas je dit toe in de praktijk?

Stap 1: Zorg dat MFA verplicht is voor iedereen

De basisregel:
Geen toegang zonder Multi-Factor Authenticatie.

Stel een Conditional Access-beleid in dat:

  • Voor alle gebruikers geldt
  • MFA verplicht stelt bij elke inlog

Dit is de minimale beveiligingsbasis.

Stap 2: Blokkeer risicolanden

Veel aanvallen komen uit landen waar jouw organisatie geen zaken doet.
Je kunt een beleid maken dat:

  • Inloggen buiten Europa blokkeert
  • Of alleen toestaat vanuit Nederland

Praktisch voorbeeld:
Een medewerker probeert in te loggen vanuit Rusland terwijl hij gewoon op kantoor zit in Nederland.
Conditional Access blokkeert deze poging automatisch.

Stap 3: Sta alleen beheerde apparaten toe

Wil je extra beveiliging? Dan kun je instellen dat toegang tot:

  • SharePoint
  • Teams
  • OneDrive

Alleen mogelijk is vanaf apparaten die:

  • Beheerd worden via Intune
  • Versleuteld zijn
  • Een actuele beveiligingsstatus hebben

Zo voorkom je dat iemand met een privécomputer zonder beveiliging bij bedrijfsdata kan.

Onze experts staan voor je klaar

Telefonisch contact

Neem telefonisch contact op en krijg meteen een expert aan de lijn die je verder helpt.

Neem contact op

Stuur een berichtje en we reageren zo spoedig mogelijk.

Stap 4: Test altijd eerst met een kleine groep

Een veelgemaakte fout is dat een beleid direct op alle gebruikers wordt toegepast.

Begin met:

  • Een testgroep
  • Een beperkt beleid
  • Controle van impact

Pas daarna rol je het breder uit.

Waar moet je op letten?

Veelgemaakte fouten

  • Alleen MFA inschakelen zonder verdere toegangsregels
  • Geen noodaccount instellen (break-glass account)
  • Beleidsregels stapelen zonder overzicht
  • Geen testfase uitvoeren

Belangrijk aandachtspunt

Zorg altijd voor minimaal één apart beheerdersaccount zonder Conditional Access-beperkingen, maar wel sterk beveiligd en niet voor dagelijks gebruik.
Dit voorkomt dat je jezelf buitensluit bij een fout in het beleid.

Tot slot

Conditional Access is geen extra luxe, maar een noodzakelijke beveiligingslaag binnen Microsoft 365.
Het zorgt ervoor dat:

  • De juiste persoon inlogt
  • Op het juiste moment
  • Vanaf het juiste apparaat
  • Onder de juiste omstandigheden

Zo houd je je online werkplek veilig en werkbaar.
Beveiliging is niet alleen een wachtwoord. Het is controle over toegang.

Lees ook:

Een opgeslagen wifi-netwerk vergeten en opnieuw verbinden in Windows 11

Blijft je laptop om een oud wachtwoord vragen, maakt hij steeds verbinding met het verkeerde netwerk of krijg je na een wijziging geen internet? Dan kan een opgeslagen wifi-netwerk vergeten in Windows 11 helpen. Windows verwijdert daarmee de bewaarde netwerkgegevens. Daarna maak je opnieuw verbinding met het juiste wachtwoord.

Let op: als je het netwerk gebruikt waarmee je nu verbonden bent, wordt de verbinding meteen verbroken. Zorg dat je het actuele wifi-wachtwoord bij de hand hebt voordat je begint.

Wifi-netwerk vergeten in Windows 11

1  Open de instellingen

Klik op Start en daarna op Instellingen. Je kunt ook de toetsen Windows en I tegelijk indrukken.

2  Ga naar Netwerk en internet

Kies in het menu links voor Netwerk en internet. Klik daarna op Wifi.

3  Open de bekende netwerken

Klik op Bekende netwerken beheren. Je ziet nu de wifi-netwerken die Windows eerder heeft opgeslagen.

4  Vergeet het verkeerde of verouderde netwerk

Zoek de naam van het netwerk waarmee je problemen hebt. Klik rechts van die naam op Niet onthouden. De opgeslagen instellingen en het bewaarde wachtwoord worden verwijderd.

Een eerdere versie van een OneDrive- of SharePoint-bestand herstellen

Wil je een eerdere versie van een OneDrive-bestand herstellen omdat tekst is overschreven, gegevens zijn verwijderd of iemand per ongeluk de verkeerde wijzigingen heeft opgeslagen? Met Versiegeschiedenis kun je vaak terug naar een oudere versie zonder losse kopieën te hoeven zoeken. Deze uitleg is bedoeld voor gewone gebruikers met een Microsoft 365-werkaccount.

Voordat je begint

  • Controleer of het bestand in OneDrive of een SharePoint-map staat. Bij een lokaal bestand op je computer is deze werkwijze niet altijd beschikbaar.
  • Sluit het bestand bij voorkeur even of vraag collega’s om niet verder te bewerken tijdens het herstellen.
  • Noteer ongeveer wanneer de juiste inhoud nog aanwezig was. Dat maakt het kiezen van een versie eenvoudiger.

Een eerdere versie van een OneDrive-bestand herstellen

1. Open de juiste bestandslocatie

Ga in je browser naar Microsoft 365 en open OneDrive, of open de SharePoint- of Teams-map waarin het bestand staat. Controleer aan de hand van de mapnaam of je op de juiste plek bent.

2. Open Versiegeschiedenis

Klik met de rechtermuisknop op het bestand. Kies Versiegeschiedenis. Zie je deze optie niet direct, open dan het menu met de drie puntjes. In Windows Verkenner kun je bij een gesynchroniseerd OneDrive-bestand ook met de rechtermuisknop op het bestand klikken en Versiegeschiedenis kiezen.

3. Zoek de juiste versie

Bekijk de datums, tijden en namen in de lijst. Open of bekijk een oudere versie voordat je iets herstelt. Controleer vooral de inhoud die ontbrak of verkeerd was gewijzigd.

Een verdacht Microsoft 365-inlogscherm controleren: zo voorkom je dat je wachtwoord verkeerd terechtkomt

Soms opent een link uit een e-mail een Microsoft 365-inlogscherm terwijl je dat niet verwacht. Het scherm kan er bekend uitzien, maar dat zegt niet automatisch dat het echt is. Met deze stappen kun je als gebruiker eerst veilig controleren wat er aan de hand is, zonder beheerinstellingen te wijzigen.

Stappen

  1. Stop en vul nog niets in

Voer geen e-mailadres, wachtwoord of verificatiecode in. Sluit het venster nog niet als je de link wilt doorgeven voor controle, maar klik ook nergens verder.

  1. Kijk waarom je moest inloggen

Bedenk of je zelf net Microsoft 365, Outlook, Teams, OneDrive of SharePoint wilde openen. Kwam het scherm onverwacht via een factuur, gedeeld document of urgente e-mail, behandel het dan als verdacht.

  1. Controleer het webadres rustig

Klik één keer in de adresbalk en lees het volledige adres. Een normale Microsoft-aanmelding gebruikt bekende Microsoft-domeinen, maar vertrouw niet alleen op het logo of het woord “Microsoft” ergens in een lang adres. Twijfel je over het domein, ga dan niet verder.

  1. Open Microsoft 365 zelf in een nieuw venster

Open een nieuw browservenster en typ zelf https://www.microsoft365.com. Meld je daar aan of kijk of je al bent aangemeld. Zoek het gedeelde bestand vervolgens vanuit je eigen OneDrive, Teams of SharePoint. Gebruik de link uit het oorspronkelijke bericht niet opnieuw.