Sluit je aan bij meer dan
4.200 IT-Professionals
Microsoft Entra ID is niet langer een niche onderwerp voor Azure-specialisten. Sinds de volledige rebranding van Azure Active Directory is Entra ID het centrale identiteitsplatform voor organisaties die werken met Microsoft 365, Azure en hybride omgevingen. In de praktijk blijkt dat veel beheerders de standaardinstellingen gebruiken, terwijl er op configuratieniveau veel winst te halen valt voor beveiliging, beheergemak en compliance.
Wat Entra ID doet en waarom configuratie belangrijk is
Entra ID beheert identiteiten, toegangsrechten en authenticatie voor gebruikers, apparaten en applicaties. Het werkt als poortwachter: wie krijgt toegang tot welke resource, onder welke voorwaarden en via welk apparaat.
De standaardconfiguratie van Entra ID is functioneel, maar niet optimaal. Microsoft kiest bewust voor brede compatibiliteit als startpunt. Dat betekent dat functies die de beveiliging versterken of het beheer vereenvoudigen, vaak handmatig geactiveerd moeten worden.
De 7 instellingen die je nu wilt controleren
- Conditional Access instellen op risicogebaseerde policies
Ga naar Entra ID > Security > Conditional Access. Maak policies aan op basis van sign-in risk en user risk (vereist Microsoft Entra ID P2). Gebruikers met een hoog risicoprofiel kunnen automatisch geblokkeerd worden of gedwongen worden tot re-authenticatie. - MFA inschakelen via Authentication Strengths
Authenticatiesterkte is de opvolger van de verouderde MFA-instellingen per gebruiker. Via Authentication Strengths (te vinden onder Conditional Access) definieer je welke authenticatiemethodes acceptabel zijn per applicatie of scenario. FIDO2-sleutels en de Microsoft Authenticator met number matching zijn momenteel de sterkste opties. - Self-Service Password Reset correct configureren
SSPR vermindert helpdeskdruk en verhoogt de autonomie van eindgebruikers. Controleer of SSPR is ingeschakeld voor alle gebruikersgroepen, hoeveel verificatiemethodes vereist zijn en of de on-premises write-back is ingeschakeld bij hybride omgevingen. Zonder write-back werkt SSPR niet correct voor on-prem accounts. - Privileged Identity Management activeren
PIM (onderdeel van Entra ID Governance) zorgt ervoor dat beheerdersrollen niet permanent toegewezen zijn. Gebruikers vragen tijdelijke activering aan voor een rol, met optionele goedkeuringsflow en auditlog. Dit verkleint het aanvalsoppervlak bij een gecompromitteerd admin-account aanzienlijk. - Cross-tenant access settings configureren
Organisaties die samenwerken met externe partijen via B2B hebben standaard een open beleid. Via Cross-tenant access settings stel je in welke externe tenants vertrouwd zijn, welke claims worden geaccepteerd en of MFA van de externe partij als voldoende wordt erkend. Relevant voor organisaties die werken met meerdere leveranciers of moederbedrijven. - Diagnostic settings koppelen aan Log Analytics
Zonder logging is incident response reactief. Via Diagnostic settings in Entra ID stuur je sign-in logs, audit logs en provisioning logs naar een Log Analytics Workspace. Zo zijn Entra ID-events beschikbaar in Microsoft Sentinel of andere SIEM-oplossingen voor correlatie en alerting. - Named Locations definiëren
Named Locations gebruik je in Conditional Access om geografische of IP-gebaseerde context toe te voegen aan policies. Definieer bekende kantoorlocaties als vertrouwd en behandel aanmeldingen buiten die locaties als verhoogd risico. Dit is een eenvoudige instelling met directe impact op de kwaliteit van je Conditional Access-policies.
Hoe je prioriteit aanbrengt in de configuratie
Niet elke organisatie start op hetzelfde niveau. Een praktische volgorde:
- Begin met MFA via Authentication Strengths en Conditional Access als basisbeveiliging.
- Activeer daarna PIM als er meerdere beheerders actief zijn.
- Stel Diagnostic settings in voor logging voordat je verder uitbreidt.
- Voeg Cross-tenant settings en Named Locations toe zodra de basis staat.
Microsoft publiceert een Secure Score in de Entra-portal. Dat is een bruikbaar startpunt om te zien waar de grootste hiaten zitten in jouw specifieke tenant.
Praktische conclusie
Entra ID biedt op configuratieniveau meer controle dan de meeste organisaties nu benutten. De instellingen hierboven zijn geen geavanceerde aanpassingen, maar ze maken wel concreet verschil voor beveiliging en beheergemak.
Op 16 september 2026 organiseert Linden-IT een kennissessie specifiek over Entra ID. Een goede voorbereiding is om de bovenstaande instellingen in je eigen tenant te doorlopen voordat je aansluit.
Werk je als IT-professional aan identiteitsbeheer, cloudbeveiliging of Microsoft 365-omgevingen? Bekijk onze vacatures voor IT-professionals of lees meer over wat Linden-IT biedt op de pagina voor IT-professionals.









