Microsoft Entra ID passkeys en accountherstel preview
Samenvatting
Microsoft heeft in public preview voor Entra ID gesynchroniseerde passkeys en high-assurance accountherstel aangekondigd, waarmee organisaties wachtwoordloze, phishing-resistente authenticatie eenvoudiger kunnen uitrollen. Dit is belangrijk omdat het de gebruikerservaring verbetert, de kans op succesvolle aanmeldingen vergroot en tegelijk beheerlast, trainingsinspanning en helpdeskkosten bij verlies van authenticatiemethoden kan verlagen.
Introductie: waarom dit belangrijk is
MFA-adoptie blijft stijgen, maar veel organisaties worstelen nog steeds met gebruikersfrictie, trainingsbelasting en helpdeskkosten—vooral wanneer gebruikers de toegang tot hun authenticatiemethoden verliezen. Tijdens Ignite 2025 introduceerde Microsoft gesynchroniseerde passkeys en high-assurance accountherstel voor Entra ID, nu beschikbaar in public preview, met als doel sterke authenticatie eenvoudiger uit te rollen en gebruiksvriendelijker te maken voor eindgebruikers.
Wat is er nieuw
1) Gesynchroniseerde passkeys (public preview)
Gesynchroniseerde passkeys elimineren wachtwoorden volledig en laten gebruikers aanmelden met biometrie of een device PIN, waarbij passkeys tussen apparaten synchroniseren via platforms zoals iCloud Keychain en Google Password Manager.
Belangrijke voordelen die Microsoft benadrukt:
- Hogere aanmeldsuccesratio dan legacy-methoden (Microsoft-consumentendata aangehaald: 95% vs 30%).
- Snellere aanmelding vergeleken met wachtwoord + code-gebaseerde MFA (aangehaald: 14x sneller).
- Phishing-resistente authenticatie, waardoor blootstelling aan diefstal van inloggegevens en onderschepping van OTP’s afneemt.
- Brede native OS-ondersteuning op de belangrijkste platforms.
2) Passkey-profielen voor gedetailleerde beheercontrole
Om veelvoorkomende zorgen bij uitrol aan te pakken (registratiefrictie, inconsistente UX, helpdesktickets), introduceert Entra ID group-based configuration voor passkey-authenticatie.
Admins kunnen vereisten per groep definiëren, zoals:
- Vereisten voor attestation
- Passkey type (device-bound vs synced)
- Controls voor specifieke passkey provider
Hiermee verschuiven passkeys van één tenant-brede schakelaar naar een policy-gedreven uitrolmodel dat aansluit op persona’s en risicoprofielen uit de praktijk.
3) High-assurance accountherstel met ID + biometrie (public preview)
Wanneer gebruikers toegang verliezen tot hun normale aanmeldmethoden (inclusief passkeys), wordt herstel de zwakke schakel—en een doelwit voor impersonatie en social engineering. Microsofts nieuwe herstelstroom gebruikt verificatie van een door de overheid uitgegeven ID plus een AI-powered biometrische match.
Zo werkt het:
- Gebruikers selecteren “Recover my account” in de Entra-aanmeldervaring.
- Ze voltooien remote document verification (bijv. rijbewijs, paspoort).
- Ze voeren een Face Check uit (liveness + selfie gematcht met de ID-foto) met Microsoft Entra Verified ID Face Check, aangestuurd door Azure AI services.
- Entra ID matcht geverifieerde attributen (bijv. naam/adres) met de directory/HR-systemen van de organisatie.
- Na herstel worden gebruikers gevraagd een gesynchroniseerde passkey te registreren om toekomstige lockouts te verminderen.
Organisaties kunnen ID-verificatieproviders kiezen via de Microsoft Security Store: Idemia, LexisNexis en AU10TIX, met dekking in 192 landen.
Impact voor IT-admins en eindgebruikers
- Minder helpdeskvolume en -kosten door minder wachtwoordresets en kwetsbare herstelmethoden.
- Verbeterde security posture door phishing-resistente auth en sterkere herstelcontroles te stimuleren.
- Voorspelbaardere uitrol met group-scoped passkey-profielen en gefaseerde inschakeling.
- Betere eindgebruikerservaring met minder codes, minder fouten en een begeleide herstelreis.
Actiepunten / vervolgstappen
- Pilot gesynchroniseerde passkeys met een gecontroleerde gebruikersgroep; valideer device-/platformgereedheid en gebruikerscommunicatie.
- Maak passkey-profielen per persona (bijv. frontline, contractors, privileged admins) en definieer provider-/attestation-vereisten.
- Evalueer accountherstelvereisten (privacy, compliance, HR-attribuutmatching) en voer simulaties uit vóór productie-inschakeling.
- Selecteer een IDV-provider in Microsoft Security Store en plan operationele ondersteuning voor herstelscenario’s.
Licentienotities
- Passkeys: Inbegrepen voor alle Microsoft Entra ID-klanten
- Accountherstel: Inbegrepen bij Microsoft Entra ID P1
- Face Check: Add-on per verificatie of inbegrepen bij Microsoft Entra Suite
- Government ID check: Pay-per-verification via Microsoft Security Store
Hulp nodig met Entra ID?
Onze experts helpen u bij het implementeren en optimaliseren van uw Microsoft-oplossingen.
Praat met een expertBlijf op de hoogte van Microsoft-technologieën