Blog
Meest recent
bg
Beveiligingstips

Maak het inrichten en intrekken van LastPass-accounts van medewerkers eenvoudiger

Amber SteelOctober 17, 2022
Maak het inrichten en intrekken van LastPass-accounts van medewerkers eenvoudiger
Als u een wachtwoordbeheerder uitrolt om de wachtwoordbeveiliging binnen uw bedrijf te verbeteren, moeten medewerkers hun nieuwe tool natuurlijk wel gaan gebruiken. Hoe zorgt u ervoor dat ze dit ook daadwerkelijk doen? IT-beheerders hebben vaak genoeg te doen. Daarom moet de onboarding van medewerkers naar LastPass zo soepel mogelijk werken. Als beheerder kunt u profiteren van integraties en beleidsregels die het proces voor onboarding automatiseren en stroomlijnen, en tegelijkertijd de registratie en configuratie vereenvoudigen voor medewerkers. Dankzij de gebruiksvriendelijke opties voor onboarding en offboarding maakt LastPass het eenvoudig om toegang tot zakelijke accounts en apparaten te verlenen en weer in te trekken. Medewerkers kunnen binnen een paar uur effectief aan het werk, in plaats van binnen een paar dagen – met dezelfde gebruikerservaring die miljoenen mensen overal ter wereld al weten te waarderen.

Hoe medewerkers van start gaan

We bevelen altijd aan om de uitrol van een nieuwe wachtwoordbeheerder van tevoren aan te kondigen. Zorg dat mensen weten wat ze kunnen verwachten: leg uit wat een wachtwoordbeheerder is, waarom de organisatie hier gebruik van maakt, en wat de voordelen zijn. Als u de uitrol begint, begeleidt LastPass gebruikers door de eerste belangrijke stappen om een goede start te garanderen. Nieuwe gebruikers kunnen binnen een paar minuten aan het werk met hun kluis. Meestal ontvangen medewerkers een welkomstmail van LastPass. Deze mail bevat een uitnodiging om een account aan te maken met hun zakelijke e-mailadres. Hierbij maken ze ook hun nieuwe hoofdwachtwoord aan. Zorg ervoor dat medewerkers begrijpen hoe ze hiervoor een lange, veilige wachtwoordzin moeten maken. Zodra ze hun account hebben geregistreerd, kunnen ze LastPass gaan gebruiken om wachtwoorden op te slaan. In de kluis is standaard een starterspakket beschikbaar voor alle nieuwe medewerkers die LastPass gebruiken. Dit begeleidt nieuwe gebruikers door de vijf belangrijkste handelingen om LastPass te configureren en de functies te leren kennen:
  • De LastPass-extensie downloaden naar de browser. Dit biedt de beste ervaring met LastPass, omdat de extensie direct gegevens van websites opslaat en invult in formulieren. Daarnaast moeten ze de LastPass-app downloaden naar hun mobiele apparaten.
  • Een wachtwoord opslaan in de kluis. Zo ervaren medewerkers direct hoe handig het is als hun accountgegevens bij het inloggen automatisch worden ingevuld.
  • Een nieuw wachtwoord aanmaken. De wachtwoordgenerator helpt medewerkers om unieke en sterke wachtwoorden te maken als ze een zwak wachtwoord vervangen of een nieuw account openen.
  • Automatisch een wachtwoord invullen. Medewerkers ervaren direct hoe LastPass de frustraties rondom online aanmeldingen wegneemt.
  • Zwakke punten bekijken in het Beveiligingsdashboard. Het dashboard laat zien welke accounts risico lopen en hoe sterk hun algehele beveiliging is.
Als een medewerker alle stappen van het starterspakket heeft afgevinkt, plant LastPass als beloning een boom. Het proces voor onboarding is erop gericht om het account te configureren en medewerkers bekend te maken met de functies van LastPass die ze vanaf de eerste dag moeten gebruiken. Vaak zijn gebruikers verbaasd hoe snel hun kluis wordt gevuld met tientallen en soms zelfs honderden wachtwoorden. Zo wordt LastPass al snel onmisbaar voor hun dagelijkse werk, en u kunt eenvoudig zien hoe het beveiligingsniveau van uw organisatie verbetert.

Wat u als IT-beheerder moet weten over de onboarding

Achter de schermen maakt LastPass de onboarding makkelijker voor IT-beheerders met diverse integraties, mogelijke instellingen voor de uitrol, en opties voor de beveiliging. De software is gemaakt voor aanpassing en automatisering en geeft beheerders verschillende opties, zonder dat ze hiervoor uitgebreide technische kennis nodig hebben. U kunt LastPass probleemloos integreren in uw bestaande infrastructuur, bijvoorbeeld in Active Directory. Vervolgens kunt u de gebruikservaring perfect aanpassen aan de behoeften van uw organisatie. Er zijn ook diverse kant-en-klare instellingen beschikbaar om het juiste evenwicht te vinden tussen gebruiksgemak en beveiliging. Voordat u gebruikers gaat onboarden, is het goed om na te gaan welke optie voor accountinrichting (provisioning) het beste werkt voor uw organisatie. We bieden hiervoor geautomatiseerde opties via integraties met Active Directory, LDAP, Microsoft Azure Active Directory, Okta, OneLogin, PingOne, Google Workspace en AD FS. Deze directory-integraties pushen de relevante gegevens voor het aanmaken van een LastPass-account vanuit uw directory naar LastPass. Als u een nieuw gebruikersprofiel aanmaakt in uw directory, worden de gegevens bijvoorbeeld automatisch gesynchroniseerd met LastPass, zodat de nieuwe gebruiker direct een account krijgt. Dit werkt ook andersom: als u in uw directory een gebruikersprofiel deactiveert of verwijdert, zijn die wijzigingen in real-time ook van toepassing voor LastPass. Als beheerder kunt u de directory-integratie gebruiken om beleid toe te passen, toegang te geven tot specifieke toepassingen en toegangsrechten op groepsniveau of individueel te beheren. Heeft uw organisatie geen directory? Geen probleem. In de Admin Console kunt u de e-mailadressen van de medewerkers in uw organisatie handmatig invoeren, of een lijst van gebruikers uploaden in een compatibele indeling. Medewerkers ontvangen vervolgens hun welkomstmail met de uitnodiging om een hoofdwachtwoord aan te maken. Als medewerkers hun accounts hebben aangemaakt, heeft u in de Admin Console een overzicht van de gebruikersstatus, het gebruik van LastPass, de beleidsregels en de toegangsrechten van gebruikers. Hier kunt u bijvoorbeeld meervoudige verificatie afdwingen, eisen stellen aan de sterkte van het hoofdwachtwoord, specifieke toepassingen toewijzen aan bepaalde mensen of groepen, en nog veel meer. Via de opties in de Admin Console kunt u tot in detail instellen hoe LastPass werkt voor uw organisatie. Maar als de standaard configuraties voor u voldoende zijn, hoeft u zich hier niet in te verdiepen.

En wat als medewerkers de organisatie verlaten?

Sommige organisaties hebben veel verloop. Voor een optimale productiviteit wilt u dat nieuwe medewerkers snel toegang krijgen, zodat ze snel aan het werk kunnen. Maar voor de veiligheid van uw organisatie wilt u er ook voor zorgen dat vertrekkende medewerkers geen risico vormen. Dat betekent dat u hun toegang tot alle zakelijke accounts met onmiddellijke ingang moet intrekken. Als u LastPass integreert met uw directory, synchroniseert LastPass normaal gesproken in real-time als u een profiel in uw directory deactiveert of verwijdert. Als een account wordt verwijderd, worden ook alle gegevens in de bijbehorende kluis verwijderd (tenzij deze gegevens waren gedeeld met andere gebruikers). Als een account wordt gedeactiveerd, blijven de gegevens bewaard. Ze zijn echter niet toegankelijk, totdat het account weer wordt geactiveerd. Stel dat u LastPass handmatig uitrolt, zonder directory-integratie. In dat geval kunt u de LastPass-accounts van medewerkers via de Admin Console handmatig deactiveren of verwijderen. Het maakt dus niet uit of u de toegang intrekt via een directory-integratie of via de Admin Console: het account is met onmiddellijke ingang niet meer beschikbaar voor de medewerker. Door de toegang in te trekken, vermindert u het risico op gegevensverlies, lekken of wraakacties van ontevreden ex-medewerkers.

Gebruikerstoegang beheren met LastPass

LastPass maakt de configuratie zo eenvoudig mogelijk voor zowel medewerkers als beheerders. Beheerders kunnen het uitnodigen en beheren van gebruikers automatiseren, maar ook onze handmatige opties houden het werk eenvoudig. Wachtwoordbeveiliging kan op het eerste gezicht complex lijken, maar LastPass maakt het makkelijk voor gebruikers om hun account te configureren en er snel mee aan de slag te gaan. Leer tijdens deze Maand van de Cyberbeveiliging hoe LastPass u helpt om een sterke strategie voor wachtwoordbeveiliging te implementeren – te beginnen met de gebruiksvriendelijke onboarding en offboarding.