Connect beheert het standaard authenticatiebeleid (wachtwoord en 2FA) voor medewerkers binnen geverifieerde domeinen. Dit beleid geldt niet voor gebruikers buiten die domeinen (bijvoorbeeld @gmail.com/@outlook.com-adressen of externe partijen). Zij loggen in met e-mailadres en wachtwoord volgens dit beleid.
Standaard wachtwoordinstellingen
- Minimale lengte: 15 tekens.
- Complexiteit: geen verplichte combinatie van hoofdletters, kleine letters, cijfers of speciale tekens. Een wachtwoordzin mag ook, zolang deze minstens 15 tekens telt.
- Wachtwoordgeschiedenis: je kunt de 5 meest recente wachtwoorden niet opnieuw gebruiken.
- Accountblokkering: Connect blokkeert het account 30 minuten na 8 mislukte inlogpogingen (de teller voor mislukte pogingen reset na 10 minuten).
- Vervaldatum: wachtwoorden verlopen niet automatisch.
- Extra controle: Connect controleert elk nieuw of gewijzigd wachtwoord automatisch tegen de database “Have I Been Pwned” en weigert wachtwoorden die voorkomen in bekende datalekken, ook als ze aan alle bovenstaande eisen voldoen.
Ondersteunen wij tweestapsverificatie?
Tweestapsverificatie (2FA) loopt volledig via Visma Connect en hangt aan het Connect-profiel van de gebruiker: die geldt daardoor voor alle Visma-toepassingen waarmee hij inlogt, niet alleen voor de Spend Cloud. In de Spend Cloud zelf staan geen 2FA-instellingen. Of 2FA beschikbaar is, hangt af van de manier waarop je inlogt:
- Inloggen met gebruikersnaam en wachtwoord in de Spend Cloud (zonder Connect): geen tweestapsverificatie beschikbaar. Wil je 2FA gebruiken, dan is de overstap naar Connect nodig.
- Inloggen via Connect met e-mailadres en wachtwoord: tweestapsverificatie is beschikbaar. Als beheerder zet je die verplicht via authenticationsettings.connect.visma.com met de optie “Require 2-Step Verification during sign-in”. Iedere gebruiker binnen een geverifieerd domein krijgt dan bij de eerstvolgende keer inloggen de inrichtingswizard, ook als hij zich daar niet eerder voor had aangemeld. Is 2FA niet verplicht? Dan kan een gebruiker het zelf aanzetten in zijn Account Settings in Connect.
- Inloggen via Connect met Single Sign-On (SSO): Connect kan hier geen 2FA afdwingen. Je regelt tweestapsverificatie in dat geval in je eigen identity provider (bijvoorbeeld Microsoft Entra ID). Connect ziet daarna alleen of er bij het inloggen tweestapsverificatie is gebruikt.
Los hiervan kan Connect bij bepaalde gevoelige acties om een extra verificatie vragen, ook wanneer 2FA niet verplicht is.
Standaard 2FA-instellingen
- Twee-factor-authenticatie (2FA) kan je verplicht instellen voor alle gebruikers die onder jullie domein vallen. Gebruikers buiten jullie domein is 2FA optioneel. Gebruikers hebben hiervoor een authenticator-app nodig (bijvoorbeeld Microsoft of Google Authenticator) en vullen bij het inloggen een 6-cijferige code in.
- “Onthoud dit apparaat”: standaard staat de optie aan om 2FA 30 dagen over te slaan op een vertrouwd apparaat.
Instellingen aanpassen
Let op: dit zijn organisatiebrede instellingen. Overleg wijzigingen met je IT-afdeling en/of Visma Connect-beheerder.