Gaat Basic Authentication nu eindelijk uit?

Microsoft schakelt in 2022 Basic Auth op willekeurige tenants uit

Microsoft roept al jaren dat ze Basic Authentication gaan uitschakelen voor oude protocollen. Eerder in 2021 heeft Microsoft aangekondigd te beginnen met het uitschakelen van Basic Authentication voor protocollen die niet in je Microsoft 365 tenant worden gebruikt. Met de Basic Auth voor protocollen die wel worden gebruik, doet Microsoft niets tot nader bericht.

Eind september 2021 is het eindelijk zo ver. De volgende stap gaat gezet worden. Basic Auth in Exchange Online zal uitgeschakeld worden. Ongeacht het gebruik hiervan. Microsoft start hiermee op 1 oktober 2022.

Hoe zat het ook al weer? Voor corona, in het jaar 2019. Microsoft heeft aangekondigd te gaan stoppen met de ondersteuning van het inmiddels achterhaalde Basic Auth. Even opfrissen.

In het begin van 2022 gaat Microsoft de nodige wijzigingen implementeren om dit Basic Auth te kunnen uitschakelen voor de overige protocollen. Daarna gebeurd er iets bijzonders. Microsoft gaat voor sommige klanten op korte termijn en tijdelijk basis Basic Auth uitschakelen. Ze zullen willekeurig tenants selecteren en Basic Auth voor alle protocollen uitschakelen voor een periode van 12 – 48 uur. Na deze tijd worden deze protocollen opnieuw ingeschakeld.

Als de tenantbeheerder is het mogelijk voor deze protocollen om Basic Auth opnieuw in te schakelen met behulp van de nieuwe selfservicetools.

Gedurende deze tijd worden alle clients en apps die Basic Auth in die tenant gebruiken beïnvloed en kunnen ze geen verbinding maken. Elke client of app die Modern Auth gebruikt wordt niet beïnvloed. Gebruikers kunnen alternatieve clients gebruiken (bijvoorbeeld Outlook Online in plaats van een oudere Outlook-client die geen moderne authenticatie ondersteunt) terwijl ze hun client-apps upgraden of opnieuw configureren.

Welke gevolgen heeft dit voor uw organisatie

Het is mogelijk dat je tussen nu en oktober 2022 een bericht van het Berichtencentrum ontvangt. Hierin zal staan dat Microsoft de Basic Auth gaat uitschakelen voor een protocol omdat het niet wordt gebruikt. Of hierin staat dat Microsoft weet dat Basic Auth wordt gebruikt, maar dat Microsoft van plan is om proactief dit voor een korte periode uit te schakelen. Als je niet wilt dat Microsoft specifieke protocollen uitschakelt dan kun je de nieuwe selfservice-functie in het Microsoft 365-beheercentrum gebruiken om je tenant hiervoor uit te sluiten en de specifieke protocollen ingeschakeld te laten tot eind oktober 2020.

Microsoft zal Basic Auth vanaf oktober 2022 uitschakelen, en zodra dat gebeurt, hebben gebruikers in je tenant geen toegang tot hun Exchange Online-postvak met Basic Auth.

Alle nieuwsberichten

Deze bedrijven werken al met onze IT oplossingen: