Je hebt een klacht over de onderstaande posting:
We werkten aan de doorontwikkeling van onze identity-manager en dat veroorzaakte geregeld fouten. Dus zelfs toen de vijf collega’s bij de ICT-afdeling meldden dat hun laptop ‘raar’ deed, vermoedden we niets. Ik ken die wereld niet dus ik kan makkelijk dingen missen, maar mijn eerste gedachte hierbij is: daarom test je niet in de live-omgeving maar in een testomgeving. Verder beschikt de wereld sinds FIDO U2F al over een vorm van 2FA die per domein andere waarden genereert, waardoor een token alleen werkt op de domeinen waar die expliciet aan gekoppeld is (die de webbrowser doorgeeft als het met het token communiceert) en niet op andere domeinen. Ik ken (alweer) de details niet van hoe Office-365 is opgezet, maar er zou toch een opzet denkbaar moeten zijn waarop met een domein of een subdomein per organisatie gewerkt wordt waar 2FA aan gekoppeld wordt zodat op deze manier credentials jatten domweg niet werkt. En big tech is nogal bepalend voor hoe dingen zijn opgezet en werken, en kan daar op ...
Beschrijf je klacht (Optioneel):