Wachtwoord- en 2FA-beleid in Connect

Wachtwoord- en 2FA-beleid in Connect

Connect beheert het standaard authenticatiebeleid (wachtwoord en 2FA) voor medewerkers binnen geverifieerde domeinen. Dit beleid geldt niet voor gebruikers buiten die domeinen (bijvoorbeeld @gmail.com/@outlook.com-adressen of externe partijen). Zij loggen in met e-mailadres en wachtwoord volgens dit beleid.

Standaard wachtwoordinstellingen

  • Minimale lengte: 15 tekens.
  • Complexiteit: geen verplichte combinatie van hoofdletters, kleine letters, cijfers of speciale tekens. Een wachtwoordzin mag ook, zolang deze minstens 15 tekens telt.
  • Wachtwoordgeschiedenis: je kunt de 5 meest recente wachtwoorden niet opnieuw gebruiken.
  • Accountblokkering: Connect blokkeert het account 30 minuten na 8 mislukte inlogpogingen (de teller voor mislukte pogingen reset na 10 minuten).
  • Vervaldatum: wachtwoorden verlopen niet automatisch.
  • Extra controle: Connect controleert elk nieuw of gewijzigd wachtwoord automatisch tegen de database “Have I Been Pwned” en weigert wachtwoorden die voorkomen in bekende datalekken, ook als ze aan alle bovenstaande eisen voldoen.

Ondersteunen wij tweestapsverificatie?

Tweestapsverificatie (2FA) loopt volledig via Visma Connect en hangt aan het Connect-profiel van de gebruiker: die geldt daardoor voor alle Visma-toepassingen waarmee hij inlogt, niet alleen voor de Spend Cloud. In de Spend Cloud zelf staan geen 2FA-instellingen. Of 2FA beschikbaar is, hangt af van de manier waarop je inlogt:
  • Inloggen met gebruikersnaam en wachtwoord in de Spend Cloud (zonder Connect): geen tweestapsverificatie beschikbaar. Wil je 2FA gebruiken, dan is de overstap naar Connect nodig.
  • Inloggen via Connect met e-mailadres en wachtwoord: tweestapsverificatie is beschikbaar. Als beheerder zet je die verplicht via authenticationsettings.connect.visma.com met de optie “Require 2-Step Verification during sign-in”. Iedere gebruiker binnen een geverifieerd domein krijgt dan bij de eerstvolgende keer inloggen de inrichtingswizard, ook als hij zich daar niet eerder voor had aangemeld. Is 2FA niet verplicht? Dan kan een gebruiker het zelf aanzetten in zijn Account Settings in Connect.
  • Inloggen via Connect met Single Sign-On (SSO): Connect kan hier geen 2FA afdwingen. Je regelt tweestapsverificatie in dat geval in je eigen identity provider (bijvoorbeeld Microsoft Entra ID). Connect ziet daarna alleen of er bij het inloggen tweestapsverificatie is gebruikt.
Los hiervan kan Connect bij bepaalde gevoelige acties om een extra verificatie vragen, ook wanneer 2FA niet verplicht is.

Standaard 2FA-instellingen

  • Twee-factor-authenticatie (2FA) kan je verplicht instellen voor alle gebruikers die onder jullie domein vallen. Gebruikers buiten jullie domein is 2FA optioneel. Gebruikers hebben hiervoor een authenticator-app nodig (bijvoorbeeld Microsoft of Google Authenticator) en vullen bij het inloggen een 6-cijferige code in.
  • “Onthoud dit apparaat”: standaard staat de optie aan om 2FA 30 dagen over te slaan op een vertrouwd apparaat.

Instellingen aanpassen

Wil je dit beleid aanpassen voor jouw organisatie? Ga naar authenticationsettings.connect.visma.com en open het tabblad Beleid. Dit geldt voor alle gebruikers met een e-mailadres binnen een geverifieerd domein. Voor de officiële documentatie van Connect kunnen jullie deze pagina raadplegen: https://docs.connect.visma.com/docs/password-policy

Let op: dit zijn organisatiebrede instellingen. Overleg wijzigingen met je IT-afdeling en/of Visma Connect-beheerder.
    • Related Articles

    • Authentication Settings in Connect: beleid instellen en gebruikers beheren

      De Connect Authentication Settings zijn het beheerscherm waarin je het inlogbeleid van jouw organisatie instelt en gebruikers beheert. Je vindt dit scherm via authenticationsettings.connect.visma.com. De instellingen gelden voor alle ...
    • Connect activeren – je logt in met e-mailadres en wachtwoord

      De informatie hier is van toepassing als jouw organisatie nog geen gebruik maakt van Connect en medewerkers in de Spend Cloud inloggen met een e-mailadres en wachtwoord (geen SSO). Log je juist in via Single Sign-On (bijvoorbeeld via een Microsoft- ...
    • Inloggen en wachtwoord instellen met Connect

      Om de veiligheid van je gegevens te garanderen, maken wij gebruik van Connect. Dit is de centrale en veilige inlogmethode voor applicaties van Visma waarmee je in de Spend Cloud kunt inloggen. Let op: Connect wordt momenteel nog gefaseerd uitgerold ...
    • Inloggen en wachtwoord instellen

      Afhankelijk van jouw organisatie kan je in de Spend Cloud inloggen door het invoeren van jouw inloggegevens óf door middel van Single Sign On. Single Sign On houdt in dat als je bent ingelogd in de omgeving van jouw organisatie, je gelijk naar Spend ...
    • Connect activeren – je gebruikt Connect al bij een andere Visma-toepassing

      De informatie hier is van toepassing als jouw organisatie al met Visma Connect inlogt bij een andere Visma-toepassing, zoals Visma.net Financials of Youforce. Wat betekent dit voor jou? We hergebruiken de bestaande Connect-instellingen van jouw ...