Beste praktijken voor wachtwoordbeheer met ID-porten
Deze gids biedt aanbevelingen voor best practices voor het beheren van gebruikerswachtwoorden, waarbij de nadruk ligt op het vervangen van oude SMS-methoden door de veiligere en gebruiksvriendelijkere ID-porten service.
Overzicht
In het verleden gebruikten veel organisaties SMS voor het verspreiden en herstellen van wachtwoorden. We raden ten zeerste aan om deze methode uit te faseren. Het verspreiden van wachtwoorden via SMS is onveilig en creëert een moeilijke ervaring voor de gebruiker.
Door ID-porten te gebruiken, kunt u deze problemen elimineren en het algehele proces voor wachtwoordbeheer verbeteren. We hebben twee belangrijke aanbevelingen.
Aanbeveling 1: Vervang SMS voor wachtwoordherstel
Onze belangrijkste aanbeveling is om SMS niet meer te gebruiken als optie voor wachtwoordherstel.
Het probleem met SMS: Het beveiligingsbeleid vereist nu lange en complexe wachtwoorden. Het is erg moeilijk voor een gebruiker om een wachtwoord als
Xe6W3DpqNmTeEEYh
van een SMS-bericht.De oplossing met ID-porten: Het gebruik van ID-porten is veel eenvoudiger. Medewerkers die hun wachtwoord zijn vergeten, kunnen op een veilige manier hun identiteit verifiëren en zelf een nieuw wachtwoord instellen.
Neem contact op met Identum support en vraag om de SMS wachtwoord herstel optie te deactiveren voor jouw organisatie.
Aanbeveling 2: Onboarding voor nieuwe gebruikers verbeteren
In plaats van complexe initiële wachtwoorden via sms naar nieuwe werknemers te sturen, kun je ID-porten gebruiken om een betere eerste aanmeldervaring te creëren.
Stuur een link, geen wachtwoord: Stuur de nieuwe werknemer een sms met een directe link naar de pagina "Wachtwoord vergeten".
Zelfbediening voor de gebruiker: De gebruiker klikt op de link, verifieert zich met zijn persoonlijke ID-identiteit en kiest onmiddellijk zijn eigen wachtwoord voor zijn nieuwe werkaccount.
Combineren met e-mail: Voor de beste resultaten vult u de sms aan met een welkomstmail met meer gedetailleerde informatie over hun nieuwe account en bronnen.
Voorbeeld van een workflowbericht
Hieronder staat een voorbeeld van een sms-bericht dat een nieuwe gebruiker doorstuurt om zijn account te activeren met behulp van deze workflow.
Hallo,
Welkom in de gemeente Utfjord!
Er is een gebruikersaccount voor je aangemaakt. Ga naar de volgende link om deze te activeren:
https://mega.eadm.no/#/pw/NO230278234
Er is meer informatie naar je privé e-mailadres gestuurd.
Groeten, Utfjord IT