Delen via


Functiebeschrijvingen van Microsoft 365

Gebruikersaccountbeheer

Microsoft ondersteunt de volgende methoden voor het maken, beheren en verifiëren van gebruikers. Dit onderwerp bevat echter geen informatie over beveiligingsfuncties die toegang tot afzonderlijke Microsoft-resources toestaan of verbieden (bijvoorbeeld op rollen gebaseerd toegangsbeheer in Microsoft Exchange Online of het configureren van beveiliging in Microsoft Office SharePoint Online). Zie de servicebeschrijving van de Exchange Online en de servicebeschrijving van SharePoint Online voor meer informatie over deze functies. Als u informatie nodig hebt over hulpprogramma's die u kunnen helpen bij het uitvoeren van beheertaken, raadpleegt u Hulpprogramma's voor het beheren van Microsoft-accounts. Zie Algemene beheertaken voor meer informatie over het uitvoeren van dagelijkse beheertaken.

Hebt u hulp nodig bij het aanmelden, installeren of verwijderen of annuleren van uw abonnement? Hulp bij: aanmelden | Bij het installeren of verwijderen van Office | annuleren Office 365

Ga voor andere problemen naar het Microsoft-ondersteuningscentrum. Als u ondersteuning wilt voor Office 365 beheerd door 21Vianet in China, neemt u contact op met het ondersteuningsteam van 21Vianet.

Aanmeldingsopties: Microsoft heeft twee systemen die kunnen worden gebruikt voor gebruikersidentiteiten: werk- of schoolaccount (cloudidentiteit) en federatief account (federatieve identiteit). Het type identiteit is van invloed op de opties voor gebruikerservaring en gebruikersaccountbeheer, evenals hardware- en softwarevereisten en andere implementatieoverwegingen.

Werk- of schoolaccount (cloudidentiteit): gebruikers ontvangen Microsoft Entra cloudreferenties, los van andere bureaublad- of bedrijfsreferenties, om zich aan te melden bij Microsoft-cloudservices. Dit is de standaardidentiteit en wordt aanbevolen om de implementatiecomplexiteit te minimaliseren. Wachtwoorden voor werk- of schoolaccounts maken gebruik van het Microsoft Entra ID wachtwoordbeleid.

Federatief account (federatieve identiteit): voor alle abonnementen in organisaties met on-premises Active Directory die eenmalige aanmelding (SSO) gebruiken, kunnen gebruikers zich aanmelden bij Microsoft-services met behulp van hun Active Directory-referenties. Het wachtwoordbeleid wordt opgeslagen en beheerd door de active directory van het bedrijf. Zie Roadmap voor eenmalige aanmelding voor informatie over eenmalige aanmelding.

Eenmalige aanmelding: Voor organisaties die eenmalige aanmelding gebruiken, moeten alle gebruikers in een domein hetzelfde identiteitssysteem gebruiken: cloudidentiteit of federatieve identiteit. U kunt bijvoorbeeld één groep gebruikers hebben die alleen een cloudidentiteit nodig heeft omdat ze geen toegang hebben tot on-premises systemen, en een andere groep gebruikers die Microsoft- en on-premises systemen gebruiken. U voegt twee domeinen toe aan Office 365, zoals contractors.contoso.com en staff.contoso.com, en stelt slechts eenmalige aanmelding in voor een van deze domeinen. Een heel domein kan worden geconverteerd van cloudidentiteit naar federatieve identiteit of van federatieve identiteit naar cloudidentiteit.

Authenticatie: Met uitzondering van internetsites voor anonieme toegang die zijn gemaakt met SharePoint Online, moeten gebruikers worden geverifieerd bij het openen van Microsoft-services. Moderne verificatie, cloudidentiteitsverificatie en federatieve identiteitsverificatie. Microsoft maakt gebruik van verificatie op basis van formulieren en verificatieverkeer via het netwerk wordt altijd versleuteld met TLS/SSL via poort 443. Verificatieverkeer gebruikt een verwaarloosbaar percentage van de bandbreedte voor Microsoft-services.

Moderne verificatie : moderne verificatie zorgt voor aanmelding op basis van Microsoft Authentication Library bij Office-client-apps op verschillende platforms. Hiermee worden aanmeldingsfuncties ingeschakeld, zoals Multi-Factor Authentication (MFA), op SAML gebaseerde id-providers van derden met Office-clienttoepassingen en verificatie op basis van smartcards en certificaten. Ook hoeft Microsoft Outlook het basisverificatieprotocol niet meer te gebruiken. Zie Hoe moderne verificatie werkt voor Office 2013- en Office 2016-client-apps voor meer informatie, waaronder de beschikbaarheid van moderne verificatie in Office-toepassingen. Moderne verificatie is standaard ingeschakeld voor Exchange Online. Zie Moderne verificatie inschakelen in Exchange Online voor meer informatie over het in- of uitschakelen.

Verificatie van cloudidentiteit : gebruikers met cloudidentiteiten worden geverifieerd met behulp van een traditionele vraag/reactie. De webbrowser wordt omgeleid naar de microsoft-aanmeldingsservice, waar u de gebruikersnaam en het wachtwoord voor uw werk- of schoolaccount typt. De aanmeldingsservice verifieert uw referenties en genereert een servicetoken, dat door de webbrowser wordt verzonden naar de aangevraagde service en u wordt aangemeld.

Federatieve identiteitsverificatie: gebruikers met federatieve identiteiten worden geverifieerd met behulp van Active Directory Federation Services (AD FS) 2.0 of andere beveiligingstokenservices. De webbrowser wordt omgeleid naar de microsoft-aanmeldingsservice, waar u uw bedrijfs-id typt in de vorm van een UPN (User Principal Name), bijvoorbeeld: isabel@contoso.com. De aanmeldingsservice bepaalt dat u deel uitmaakt van een federatief domein en biedt aan u om te leiden naar de on-premises federatieserver voor verificatie. Als u bent aangemeld bij het bureaublad (lid van een domein), wordt u geverifieerd (met behulp van Kerberos of NTLMv2) en genereert de on-premises beveiligingstokenservice een aanmeldingstoken dat door de webbrowser wordt geplaatst in de microsoft-aanmeldingsservice. Met behulp van het aanmeldingstoken genereert de aanmeldingsservice een servicetoken dat de webbrowser plaatst in de aangevraagde service en u aanmeldt. Zie Roadmap voor eenmalige aanmelding voor een lijst met beschikbare beveiligingstokenservices.

Meervoudige verificatie: Met Multi-Factor Authentication moeten gebruikers een telefoongesprek, sms-bericht of een app-melding op hun smartphone bevestigen nadat ze hun wachtwoord correct hebben ingevoerd. Pas na deze tweede verificatie kan de gebruiker zich aanmelden. Microsoft-beheerders kunnen gebruikers inschrijven voor meervoudige verificatie in de Microsoft 365-beheercentrum. Meer informatie over Multi-Factor Authentication.

Uitgebreide clientverificatie: Voor uitgebreide clients, zoals Microsoft Office-bureaubladtoepassingen, kan verificatie op twee manieren plaatsvinden: Microsoft Online Services Sign-In Assistant en Basis-/proxyverificatie via SSL. Voor de juiste detectie en verificatie van Microsoft-services moeten beheerders een set onderdelen en updates toepassen op elk werkstation dat gebruikmaakt van uitgebreide clients (zoals Microsoft Office 2010) en verbinding maakt met Office 365. Bureaubladinstallatie is een geautomatiseerd hulpprogramma voor het configureren van werkstations met de vereiste updates. Zie Mijn huidige Office-bureaublad-apps gebruiken voor meer informatie.

Microsoft Online Services Sign-In Assistant: de aanmeldings-assistent, die wordt geïnstalleerd door bureaubladinstallatie, bevat een clientservice die een servicetoken verkrijgt van de aanmeldingsservice en deze retourneert naar de uitgebreide client. Als u een cloud-id hebt, ontvangt u een prompt om referenties, die de clientservice verzendt naar de aanmeldingsservice voor verificatie (met behulp van WS-Trust). Als u een federatieve identiteit hebt, neemt de clientservice eerst contact op met de AD FS 2.0-server om de referenties te verifiëren (met behulp van Kerberos of NTLMv2) en een aanmeldingstoken te verkrijgen dat wordt verzonden naar de aanmeldingsservice (met behulp van WS-Federation en WS-Trust).

Basisverificatie/proxyverificatie via SSL: de Outlook-client geeft basisverificatiereferenties via SSL door aan Exchange Online. Exchange Online proxy's de verificatieaanvraag naar het identiteitsplatform en vervolgens naar on-premises Active Directory Federation Server (voor eenmalige aanmelding).

Aanmeldingservaring: De aanmeldingservaring verandert afhankelijk van het type identiteit dat wordt gebruikt:

Service Cloudidentiteit Federatieve identiteit
Outlook 2016 Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
Outlook 2013 Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
Outlook 2010 of Office 2007 op Windows 7 Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
Outlook 2010 of Office Outlook 2007 op Windows Vista Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
Microsoft Exchange ActiveSync Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
POP, IMAP, Outlook voor Mac Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2
Webervaringen: Microsoft 365-beheercentrum/webversie van Outlook/SharePoint Online/webversie van Office Aanmelden bij elke browsersessie4 Aanmelden bij elke sessie 3
Office 2010 of Office 2007 met SharePoint Online Aanmelden bij elke SharePoint Online-sessie 4 Aanmelden bij elke SharePoint Online-sessie3
Skype voor Bedrijven Online Aanmelden bij elke sessie 1 Geen prompt
Outlook voor Mac Aanmelden bij elke sessie 1 Aanmelden bij elke sessie 2

1 Wanneer u hierom wordt gevraagd, kunt u uw wachtwoord opslaan voor toekomstig gebruik. U ontvangt geen andere prompt totdat u het wachtwoord wijzigt.
2 U voert uw bedrijfsreferenties in. U kunt uw wachtwoord opslaan en wordt niet opnieuw gevraagd totdat uw wachtwoord wordt gewijzigd.
3 Voor alle apps moet u uw gebruikersnaam invoeren of selecteren om u aan te melden. U wordt niet gevraagd om uw wachtwoord als uw computer is toegevoegd aan het domein. Als u Aangemeld blijven selecteert, wordt u pas opnieuw gevraagd als u zich afmeldt.
4 Als u Aangemeld blijven selecteert, wordt u pas opnieuw gevraagd als u zich afmeldt.

Gebruikersaccounts maken: Er zijn meerdere manieren waarop u gebruikers kunt toevoegen. Zie Gebruikers afzonderlijk of bulksgewijs toevoegen - help Beheer en Gebruikers toevoegen en licenties toewijzen - Microsoft 365-beheerder | Microsoft Docs. Als u Office 365 gebruikt die worden beheerd door 21Vianet in China, raadpleegt u Gebruikersaccounts maken of bewerken in Office 365 beheerd door 21Vianet - Beheer Help.

Gebruikersaccounts verwijderen: Hoe u accounts verwijdert, is afhankelijk van of u adreslijstsynchronisatie gebruikt. Als u geen adreslijstsynchronisatie gebruikt, kunnen accounts worden verwijderd via de beheerderspagina of met behulp van Windows PowerShell. Als u adreslijstsynchronisatie gebruikt, moet u gebruikers verwijderen uit de lokale Active Directory in plaats van uit Office 365.

Verwijderde accounts: Wanneer een account wordt verwijderd, wordt het inactief. Ongeveer 30 dagen nadat u het account hebt verwijderd, kunt u het account herstellen. Zie Gebruikers verwijderen en Gebruikers herstellen voor meer informatie over het verwijderen en herstellen van accounts. Als u Office 365 gebruikt die worden beheerd door 21Vianet in China, raadpleegt u Gebruikersaccounts maken of bewerken in Office 365 beheerd door 21Vianet - Beheer Help.

Wachtwoordbeheer: Het beleid en de procedures voor wachtwoordbeheer zijn afhankelijk van het identiteitssysteem.

Wachtwoordbeheer voor cloudidentiteiten: Wanneer u cloudidentiteiten gebruikt, worden wachtwoorden automatisch gegenereerd wanneer het account wordt gemaakt. Zie wachtwoordbeleid voor wachtwoordsterktevereisten voor cloudidentiteiten. Om de beveiliging te verbeteren, moeten gebruikers hun wachtwoord wijzigen wanneer ze microsoft-services voor het eerst openen. Als gevolg hiervan moeten gebruikers zich aanmelden bij de Microsoft 365-beheercentrum voordat ze toegang hebben tot Microsoft-services, waar ze worden gevraagd hun wachtwoord te wijzigen. Beheerders kunnen het verloopbeleid voor wachtwoorden instellen. Zie Wachtwoordverloopbeleid van een gebruiker instellen voor meer informatie.

Wachtwoord voor cloudidentiteit opnieuw instellen: Er zijn verschillende hulpprogramma's voor het opnieuw instellen van wachtwoorden voor gebruikers met cloudidentiteiten: Beheer wachtwoord opnieuw instelt,Gebruiker wijzigt wachtwoorden met webversie van Outlook, op rollen gebaseerd wachtwoordherstelrechten en Wachtwoorden opnieuw instellen met behulp van Windows PowerShell.

Beheer wachtwoord opnieuw instellen: als gebruikers hun wachtwoord verliezen of vergeten, kunnen beheerders de wachtwoorden van gebruikers opnieuw instellen in het beheercentrum of met behulp van Windows PowerShell. Gebruikers kunnen hun eigen wachtwoord alleen wijzigen als ze hun bestaande wachtwoord kennen. Als beheerders hun wachtwoorden kwijtraken of vergeten, kan een andere beheerder met de rol Globale beheerder de wachtwoorden van beheerders opnieuw instellen in de Microsoft 365-beheercentrum of met behulp van Windows PowerShell. Zie Wachtwoorden opnieuw instellen voor beheerders voor meer informatie. Als u werkt in Office 365 beheerd door 21Vianet in China, raadpleegt u Wachtwoorden wijzigen of opnieuw instellen in Office 365 beheerd door 21Vianet.

Gebruiker wijzigt wachtwoorden met webversie van Outlook: de pagina webversie van Outlook opties bevat een hyperlink Wachtwoord wijzigen, waarmee gebruikers worden omgeleid naar de pagina Wachtwoord wijzigen. De gebruiker moet het vorige wachtwoord weten. Zie Wachtwoord wijzigen voor meer informatie. Als u Office 365 gebruikt die worden beheerd door 21Vianet in China, raadpleegt u Wachtwoorden wijzigen of opnieuw instellen in Office 365 beheerd door 21Vianet.

Op rollen gebaseerde wachtwoordrechten opnieuw instellen : voor bedrijfsabonnementen kunnen geautoriseerde gebruikers, zoals helpdeskmedewerkers, het gebruikersrecht Wachtwoord opnieuw instellen en het recht om wachtwoorden te wijzigen met behulp van vooraf gedefinieerde of aangepaste rollen worden toegewezen zonder beheerders van volledige services te worden. In enterprise-abonnementen kunnen beheerders met de rol Globale beheerder, Wachtwoordbeheerder of Gebruikersbeheerbeheerder standaard wachtwoorden wijzigen. Zie Beheerdersrollen toewijzen voor meer informatie.

Wachtwoorden opnieuw instellen met behulp van Windows PowerShell: servicebeheerders kunnen Windows PowerShell gebruiken om wachtwoorden opnieuw in te stellen.

Federatief identiteitswachtwoordbeheer: Wanneer u federatieve identiteiten gebruikt, worden wachtwoorden beheerd in Active Directory. De on-premises beveiligingstokenservice onderhandelt de verificatie met Federation Gateway zonder de lokale Active Directory-wachtwoorden van gebruikers via internet door te geven aan Office 365. Lokaal wachtwoordbeleid wordt gebruikt, of, voor webclients, tweeledige identificatie. webversie van Outlook bevat geen hyperlink Wachtwoord wijzigen. Gebruikers wijzigen hun wachtwoorden met behulp van standaard, on-premises hulpprogramma's of via de aanmeldingsopties voor hun desktop-pc.

DirectorySynchronisatie: Als directorysynchronisatie met eenmalige aanmelding (SSO) is ingeschakeld in uw organisatieomgeving en er een storing is die van invloed is op uw federatieve id-provider, biedt WachtwoordsynchronisatieBack-up voor federatieve aanmelding de optie om uw domein handmatig over te schakelen naar Wachtwoordsynchronisatie. Met Wachtwoordsynchronisatie kunnen uw gebruikers toegang krijgen terwijl de storing is opgelost. Meer informatie over het overschakelen van Single Sign-On naar Password Sync.

Licentiebeheer: Een licentie geeft een gebruiker toegang tot een set Microsoft-services. Een beheerder wijst een licentie toe aan elke gebruiker voor de service waarvoor ze toegang nodig hebben. U kunt bijvoorbeeld gebruikerstoegang toewijzen aan Skype voor Bedrijven Online, maar niet aan SharePoint Online.

Facturering: Microsoft-factureringsbeheerders kunnen wijzigingen aanbrengen in abonnementsgegevens, zoals het aantal gebruikerslicenties en het aantal aanvullende services dat uw bedrijf gebruikt. Bekijk Een licentie toewijzen of verwijderen. Als u gebruikmaakt van Office 365 beheerd door 21Vianet, raadpleegt u Licenties toewijzen of verwijderen in Office 365 beheerd door 21Vianet.

Groepsbeheer: Beveiligingsgroepen worden in SharePoint Online gebruikt om de toegang tot sites te beheren. Beveiligingsgroepen kunnen worden gemaakt in de Microsoft 365-beheercentrum. Zie Een beveiligingsgroep maken, bewerken of verwijderen voor meer informatie over beveiligingsgroepen.

Microsoft Entra services: Microsoft Entra ID biedt uitgebreide mogelijkheden voor identiteits- en toegangsbeheer voor Office 365. Het combineert adreslijstservices, geavanceerd identiteitsbeheer, toepassingstoegangsbeheer en een uitgebreid op standaarden gebaseerd platform voor ontwikkelaars. Meer informatie over de gratis, Basic- en Premium-edities van Microsoft Entra ID.

Beschikbaarheid van functies: Zie Microsoft 365 en Office 365 platformservicebeschrijving om de beschikbaarheid van functies in verschillende abonnementen weer te geven.