Multifactor Authentication Update

9 februari 2023

Om de veiligheid van jou en de TU/e te waarborgen, zijn we continu bezig met het verbeteren van onze beveiligingsmaatregelen. Op zondag 26 februari maken we een wijziging in je account die invloed heeft op de Multifactor Authenticatie (MFA) bij het inloggen op de Azure-portal of Office 365. We schakelen over van de huidige MFA-methode naar MFA Number Matching.

Met deze wijziging word je gevraagd om een nummercode in te voeren die in je browser verschijnt, in plaats van enkel de inlog te goedkeuren. Je voert dit nummer in de MFA-app voor authenticatie. Toepassingen die single sign-on gebruiken, krijgen dan de nieuwe inlog te zien. Dit verbetert de beveiliging en voorkomt dat aanvallers dezelfde tactieken kunnen gebruiken zoals in recente, succesvolle aanvallen tegen Uber.

Voor meer informatie verwijzen we naar de Microsoft-pagina over MFA Number Matching. Je merkt deze MFA-update voornamelijk wanneer je werkt in cloud- of kantoorportalen.

Er zijn apparaten, zoals bijvoorbeeld Apple watches, waarmee nummerverificatie niet werkt. Daarom raden we aan om je telefoon te gebruiken. Als je een Yubikey gebruikt voor authenticatie, verandert er niets.

Ter illustratie: MFA Number Matching ziet er als volgt uit (links is de browser, rechts zie je de MFA op je telefoon):