Microsoft schrapt functies uit Authenticator-app, Edge neemt features over

Microsoft schrapt deze zomer enkele functies uit de Microsoft Authenticator-app. Gebruikers kunnen vanaf juni 2025 geen nieuwe wachtwoorden meer opslaan. In juli verdwijnt de Autofill-functie. Vanaf 1 augustus zijn wachtwoorden niet meer via de app beschikbaar, maar via Edge.

Microsoft Authenticator-app. Bron: MicrosoftMicrosoft schrijft in een blogpost dat het zijn Autofill-functie wil stroomlijnen. Alle gebruikersnamen en wachtwoorden die voorheen in de Microsoft Authenticator-app stonden opgeslagen, zullen via Microsoft Edge-browser kunnen worden benaderd. De browser zal ook de Autofill-functie overnemen waardoor wachtwoorden en gegevens automatisch kunnen worden ingevuld op websites. Gebruikers moeten de Edge Browser-app hiervoor wel toestemming geven. Het Amerikaanse bedrijf meldt dat de Authenticator-app wel nog steeds in staat zal zijn om passkey-inlogverzoeken te verwerken.

Door Jay Stout

Redacteur

05-05-2025 • 13:59

132

Reacties (132)

132
127
75
6
0
28
Wijzig sortering
Microsoft trekt deze zomer grotendeels de stekker uit de Microsoft Authenticator-app
Grotendeels? dit gaat alleen over het opslaan van wachtwoorden van websites, iets wat ik niet eens gebruik. Volgens mij was dit ook niet initieel aanwezig in de authenticator app maar werd het later toegevoegd. Ik vond het zelf best wel verwarrend, integratie in de browser lijkt me een betere optie.

Maar door de manier waarop dit artikel geschreven is denkt iedereen die de app gebruikt voor MFA dat ze moeten overstappen naar een andere App. Zie alle berichten hieronderboven. Dit artikel mocht wel iets genuanceerder of duidelijker geschreven worden wat mij betreft. Overigens mogen mensen ook iets beter lezen wat er staat ;)

[Reactie gewijzigd door david-v op 5 mei 2025 19:43]

Ja schrok ook al. De afgelopen weken honderden mensen geholpen met instellen van mfa in die app wegens een migratie.
Ik schrok me ook helemaal de pleuris, heb net mijn gebruikers overgezet op de MS Authenticator app.

Gelukkig werd de soep (in mijn geval) niet zo heet gegeten als het werd opgediend.
En daarom kies je voor een, liefst open source, onafhankelijk stuk software die je niet dit soort onvoorspelbare acties op je bord gooid.
microsoft mag het zelf ook wel beter regelen. op android is het wmb. een bende met de outlook app die ook authenticatie kan doen en de authenticator app die er naast draait.
Ik heb die authenticator app niet eens, doe het via outlook ja.
Mooiste wat ik kreeg:
Outlook app: u moet opnieuw bevestigen dat u het bent
Outlook app doet popup met code
Outlook app doet 2e popup waar ik code moet invullen
Outlook app bedankt mij voor het verifieren dat ik ben wie ik ben

Uhhhh, dat voelde veilig.
Ik ga alleen wel kijken naar een ander Europees alternatief. Ja sorry hoor, maar zo begint het altijd met MS, eerst functionaliteit er uit (om hun browsertje te pushen) daarna word de hele zooi er uit gesmeten want "niemand gebruikt het! Waarom gebruik je Edge niet gewoon!?"

Trap er niet meer in. Lekker kijken naar een Europees alternatief :).

[Reactie gewijzigd door dendemende op 7 mei 2025 04:51]

Vaak kun je voor 2FA TOTP gebruiken wat een open standaard is. Daar zijn dus ook diverse opensource apps voor beschikbaar, bijvoorbeeld https://getaegis.app/
Daar zitten tenminste geen trackers en ander spyware in!
https://reports.exodus-pr...ure.authenticator/latest/
Dank je wel voor de links. 😃
Niet Europees, maar wel ook open source en fijn:
2FAS Auth
https://2fas.com/about-us/
Werkt zowel op Android als op iOS, én heeft browser plug-ins voor de bekendste browsers (was voor mij een harde eis om geen codes te hoeven overtikken in de meeste gevallen).

Na het drama met Authy ben ik ook direct overgegaan naar een open source alternatief.

[Reactie gewijzigd door William_H op 6 mei 2025 18:16]

Heel erg dit inderdaad, ik stond ook al even te kijken toen ik de kop + eerste regel las. Daarna gaat het ineens over wachtwoorden opslaan, waarvan ik heel eerlijk gezegd niet eens wist dat die app dat kon, ik gebruik die app meerdere malen per dag. Ik zou inderdaad dus ook niet stellen dat de stekker er grotendeels uitgetrokken wordt, maar eerder de conclusie trekken dat men mogelijk wat 'bloat' uit de app haalt die afleid van de primaire functie van de app voor velen vermoed ik.
ik vermoed dat het artikel/de kop ondertussen zijn aangepast zonder update-melding, want die bewoording staat er niet meer in. Mogelijks was dit dus een eigen interpretatie gebaseerd op persoonlijk gebruik.
Zelfde gebruik als jij, met een paswoord manager paswoorden invullen, Authenticator nooit voor gebruikt.
Blijkbaar is de kop veranderd , heldere boodschap.
bedankt :)
Tja... hoe dan ook probeert microsoft wanhopig zoveel mogelijk mensen Edge aan te smeren en dit is weer een stap die kant op.
Je bent niet verplicht om Edge te gebruiken......
Ik snap wel wat ie bedoeld. Ik dacht dat in eerste instantie ook omdat ik in de reacties las, dat de auteur mis-informatie verspreidde. Ik las het als dat ms de mfa app functies naar edge over zou zetten. Dus dat zou dan betekenen dat ik edge op de iphone moet zetten om de codes te krijgen. En daarom zegt ie dit. Maar het gaat dus alleen op site wachtwoorden en die heb ik niet. Want ik gebruik geen edge. Dus ik kan de ms app gewoon blijven gebruiken op de mobiel.
Dat beweer ik toch ook niet? Maar het past wel degelijk in een rijtje andere acties van Microsoft om Edge zoveel mogelijk te pushen. Laatst op de mobiel ook weer zo'n keuzeveld: "link openen in Chat-GTP powered powered Edge browser" of "standaard browser gebruiken". Voor mij alleen maar ergerlijk en onnodig. Ik druk op een link, ik heb een voorkeursbrowser ingesteld. Nee, dan heb ik geen behoefte aan zo'n 'voorstel' van MS.
Fijn ik gebruikte het juist om 2FA codes op verschillende apparaten te gebruiken. Zowel voor werk als voor privé doeleinden.

Toch maar overstappen op de google authenticator of iets dergelijks...
Maar die functie verdwijnt dus niet. Daarnaast werken veel Entra ID specifieke MFA zaken alleen met Authenticator van MS en niet met Google (of andere MFA apps), zoals Passwordless login en natuurlijk de Passkeys voor Entra ID accounts.
Maar die functie verdwijnt dus niet.
Waar heb je die informatie vandaan? Het bericht van Microsoft is hier simpelweg onduidelijk over. Passkeys zijn namelijk iets anders dan totp’s maar Microsoft ondersteunt ze beide in dezelfde sectie genaamd ‘Authenticator’. Totp’s zijn echter wachtwoorden, dus technisch gezien zeggen ze ook daarmee te stoppen.
Het tabje Wachtwoordn is een ander tabje dan waar de Passkeys (en ook OTPs) staan. Gebruik je Authenticator überhaupt zelf wel? Dat is het deel wat dus naar Edge gaat, overigens zat het ook al in Edge en is het later toegevoegd aan Authenticator, maar blijkbaar gebruiken te weinig mensen het en halen ze het er weer uit. Gaat de app eindelijk weer terug waar hij voor bedoelt is, MFA functionaliteiten.
Ja hoor, dagelijks :). Het tabje wachtwoorden is de 2e in de rij.

Wat ik bedoel is dat Microsoft m.i. duidelijker had kunnen zeggen dat totp (wat óók wachtwoorden zijn)(tabje 1) uitgesloten zijn en het enkel om normale wachtwoorden (van het 2e tabje) gaat.

Gelukkig zijn er nog genoeg goede/beter wachtwoordmanagers en kan deze app inderdaad terug naar de authenticator-roots.
Ik snap dat de P in TOTP voor Password staat, maar TOTP (Time-Based One-Time Passwords) zijn geen traditionele wachtwoorden, maar eerder een soort authenticatiecode die wordt gebruikt bij twee-factor authenticatie (2FA). In tegenstelling tot standaard wachtwoorden, die statisch zijn en door gebruikers worden gekozen, worden TOTP-codes dynamisch gegenereerd en verlopen na een korte periode.

Dus in die zin zou ik ze niet echt wachtwoorden willen noemen.
Uit het Microsoft artikel (dikgedrukt door mij):
Microsoft is streamlining autofill so you can use saved passwords easily across devices.
Er wordt dus specifiek gesproken over opgeslagen wachtwoorden, en niet over TOTPs.
Gruwelijk irritant inderdaad dat je daarvoor verplicht de MS Authenticator moet gebruiken.
Voor Passkeys, of voor de Entra ID push notificaties? Voor Passkeys kun je vast andere apps gebruiken, maar weet niet of dei device-bound Passkeys ondersteunen, dat is namelijk een vereiste voor Entra ID (begreep ik).
Veel wachtwoordmanagers hebben die functie ook. Die gebruik je wellicht ook vaker dus minder kans op verlies van je 2FA sleutel. Al is er misschien wel wat voor te zeggen om 2 tools te gebruiken i.p.v. 1 (aanname dat die dan ook afzonderlijk zijn beveiligd).
Het bij elkaar opslaan van user+pass+2FA is nogal leip, k snap niet waarom die functie zo breed aangeboden wordt.
Ik gebruik mijn eigen wachtwoord manager naast aparte authenticatie apps. Bevalt prima.
Mocht je Android gebruiken, kan ik Aegis aanraden. https://getaegis.app/
De MFA- en passkey functionaliteit blijft gewoon bestaan in de Authenticator app. Dat is waar de app oorspronkelijk ook voor ontwikkeld was, en daar keert men dus nu naar terug.

Het is dus niet zo dat die hele app gaat stoppen, enkel de later toegevoegde functionaliteiten zoals password management stoppen ermee.

Als het je dus puur om MFA gaat hoef je niet per se over te stappen en kan je de app gewoon blijven gebruiken.
Die functie blijft ook bestaan. Blijkbaar kun je het ook gebruiken als wachtwoordkluis, en die functie verdwijnt.
En die functionaliteit blijft ook behouden. En dit is mijn inziens net een verbetering. Je MFA tokens en je wachtwoorden horen NOOIT thuis in dezelfde applicatie, want dan riskeer je weer net naar single factor authenticatie te gaan.
Dat verdwijnt dus helemaal niet.
Het enige dat verdwijnt is de opslag van wachtwoorden. OTP,MFA en passkeys blijven gewoon.
Ik schrok ook even maar het artikel is wat dat betreft wel erg dramatisch geschreven met dat de stekker grotendeels eruit wordt getrokken.
Dat blijft nog steeds er in zitten.
Ik gebruik hem ook voor werk en privé.
Ik zou het fijn vinden als ze een optie voor groeperen zouden maken.
Alles staat nu door elkaar in 1 lange lijst.
Ik gebruik al een paar jaar Aegis. Daar zit geen cloud-based flauwekul in, en is opensource.

Bij Google Authenticator moet je maar op Google vertrouwen dat ze geen vervelende dingen doen. En Google is aantoonbaar niet betrouwbaar als bedrijf.
Ik gebruik daarvoor andOTP die ik vanuit F Droid heb verkregen, lekker floss.
Gebruikers kunnen vanaf juni 2025 geen nieuwe wachtwoorden meer opslaan. In juli verdwijnt de Autofill-functie. Vanaf 1 augustus zijn wachtwoorden niet meer via de app beschikbaar, maar via Edge
Alweer een deadline van een paar weken. Het is inmiddels vaste prik dat MS dit soort aankondigen op het allerlaatste moment doen waardoor mensen realistisch gezien geen kans hebben om hun opties te overwegen en/of over te stappen naar een alternatief.

Welk ander bedrijf in de wereld gaat nu zo met z'n klanten om? "Je hebt vier weken om over te schakelen op ons nieuwe product en je werkwijze aan te passen, anders heb je pech en verlies je toegang tot je sites en je files". De gemiddelde drugdealer gaat beter met z'n klanten om.

Ik snap haast niet dat mensen dit soort praktijken slikken, maar ja, zo werkt vendor lock-in. Ik kan alleen maar hopen dat mensen gaan inzien dat MS-software gebruiken eigenlijk altijd eindigt in vendor lock-in en dat je er dus gewoon niet aan moet beginnen. (Net als de andere techreuzen).
Alweer een deadline van een paar weken.
in juni (over 1 maand) kan je geen ww meer opslaan in authenticator. In juli (over 2 maanden) werkt de autofill functie niet meer van authenticator. In augustus (over 3 maanden) kan je met de authenticator app niet meer je opgeslagen wachtwoorden bekijken.

Ben je dan al je data kwijt? nee, die blijft beschikbaar voor edge:
Your saved passwords (but not your generated password history) and addresses are securely synced to your Microsoft account, and you can continue to access them and enjoy seamless autofill functionality with Microsoft Edge
Dit gaat dus puur om de username/password en autofill functionaliteit in de Authenticator App. Dat wordt nu overgenomen door edge, wat in mijn ogen een stuk logischer is.

Ik snap je frustratie maar de soep wordt niet zoo heet gegeten, als ze wordt opgediend ;)
Ben je dan al je data kwijt? nee, die blijft beschikbaar voor edge:
<knip>
Dit gaat dus puur om de username/password en autofill functionaliteit in de Authenticator App. Dat wordt nu overgenomen door edge, wat in mijn ogen een stuk logischer is.
Dat is een beetje mijn punt. Als je nog bij je data wil moet je overstappen naar Edge. Zo krijgt Edge er weer een sloot onvrijwillige gebruikers bij. Niet omdat ze Edge fijn vinden maar omdat ze moeten. Als je om een of andere reden niet kan overstappen naar Edge (bv omdat je baas dat niet heeft goedgekeurd*) is er bijzonder weinig tijd om nog een andere oplossing te vinden.

Dat de data nog op 3 maanden toegankelijk is via de oude manier helpt niet veel als je ook nog nieuwe data wil kunnen toevoegen. Dan moet je toch binnen vier weken iets anders hebben ingericht. Als je eenmaal moeite hebt gestoken in de overstap naar Edge dan zullen de meeste mensen het daar bij laten en niet meer kijken naar alternatieven.

* We hebben zelfs een concreet voorbeeld: svenk91 in 'Microsoft schrapt functies uit Authenticator-app, Edge neemt features over'

[Reactie gewijzigd door CAPSLOCK2000 op 5 mei 2025 16:15]

Als je nog bij je data wil moet je overstappen naar Edge.
Nee hoor. Je kan de credentials gewoon vanuit de instellingen exporteren naar een csv bestand. Van daar kan je het importeren in andere browsers, ww managers etc. Ik lees veel misinformatie. Heb je MS Authenticator wel eens gebruikt?

[Reactie gewijzigd door Bor op 5 mei 2025 16:58]

Dat concrete voorbeeld geeft aan dat het gaat om functionaliteit waarvan de user niet eens wist dat het bestond. Dat is dus precies een voorbeeld waar het stoppen niet voor issues zal zorgen (aka geen concreet voorbeeld).

Een echt probleem is er wat mij betreft dan ook niet. Voldoende tijd om over te stappen op Edge of via de exporteer functie op welke browser of password manager dan ook. Je kan deze data bv zo importeren in Bitwarden of een andere, zelfs gratis, oplossing.

[Reactie gewijzigd door Bor op 5 mei 2025 19:01]

Ja heel fijn als je overstapt.maar iedere Windows installatie staat Edge wel te draaien en daarnaast Firefox opera of Chrome. Ik wil de dingen die ik met edge of Chrome/opera niet in uitwisselen. How about that?
Het is sowieso een ramp dat er geen uniform is wat betreft dat MFA gedoe en beveiligingsmaatregelen/apps.

De eerste de beste die met een propere solutie komt is een held.
Ik gebruik dit ook voor apps op mijn telefoon.. Ik neem aan dat edge het enkel kan voor websites?
Op iOS is Edge momenteel al beschikbaar als password manager met native integratie. Dat is normaal ook van toepassing in apps dan. Ik vermoed dat het voor Android niet anders zal zijn.
Precies, ik gebruikte de password functie van de Authenticator al jaren op mijn telefoon. Voor de verschillende PC's een een andere wachtwoordmanager.

Ik heb me er altijd van weerhouden een cloudbased wachtwoordmanager te kiezen en me voorgenomen op den duur voor een self-hosted wachtwoordmanager te kiezen. Dit zal dus nu waarschijnlijk wat sneller komen dan gedacht.
Ik moet me nog maar eens inlezen in Bitwarden/Vaultwarden.
jawel, want ik gebruik geen Edge.
...Dat wordt nu overgenomen door edge, wat in mijn ogen een stuk logischer is.
Nee, want dan moet je elke keer Edge openen als je in Chrome of Firefox of Vivaldi of Opera of Brave ergens wilt inloggen.
Wat doet je denken dat je ook maar ergens toegang tot verliest?
Al het 2fa token spul werkt gewoon door. autofill Passwords gaan naar edge. Als je edge niet gebruikt, gebruikte ook ms authenticator waarschijnlijk niet als pw store.

Zelfs als passwords niet naar edge gaan... Je hebt toch een backup die je zo in een nieuwe tool kan zetten?

Dit is gewoon niet zo een grote verandering, helemaal niet zo heftig als het gepresenteerd word.
Op iOS kan je MS Authenticator gewoon als de default keystore invullen waardoor alle WW's standaard in Authenticator worden opgeslagen.

Je kan gewoon Microsoft SSO aanzetten in de instellingen van Firefox, of een plugin installeren in Chrome. Dan heb je meteen alle wachtwoorden.

https://support.mozilla.org/en-US/kb/windows-sso
https://chromewebstore.go...olgkicgegkbkbjmhlideopiji


Je was nooit verplicht om Edge te gebruiken. Het was altijd al een los onderdeel binnen MS.

Voor mij is het een gigantische verrassing want ik gebruik het al jaren als mijn PW Manager en Microsoft heeft pas nog allerlei functies toegevoegd. Het is een product wat door vele wordt gebruikt. Nu moet ik Edge installeren op iOs (denk ik), maar hoe zit het met de default keystore?

[Reactie gewijzigd door TechSupreme op 5 mei 2025 16:38]

Je bent nog steeds niet verplicht edge gaan te gebruiken. Je kan elke andere password manager kiezen die je wil. Inclusief de native versie van je favo browser of wat dan ook.

Doe een export van je wachtwoorden uit de auth app en importeer in app naar keuze. Je hebt er 4 weken voor.


Die SSO link die je er bij zet snap ik het nut niet van. Dat gaat over het overnemen van de aangemelde user op de desktop.... Daar verandert niets aan en dat is geen auth app password functionaliteit. Zelfde voor die andere link.
Misschien ben je in de war over wat er gaat veranderen. De wachtwoormanager functie verdwijnt uit de ms auth app. Je weet wel dat wat we ook met bv lastpass of bitwarden doen. Het 2fa stuk blijft gewoon in de app. En dat heeft niets van doen met desktop credentials overnemen in de browser.

[Reactie gewijzigd door bzuidgeest op 5 mei 2025 16:42]

Wat je nu zegt strijkt dus niet met deze zinnen:
autofill Passwords gaan naar edge. Als je edge niet gebruikt, gebruikte ook ms authenticator waarschijnlijk niet als pw store.
Dit is gewoon niet zo een grote verandering, helemaal niet zo heftig als het gepresenteerd word.
1. Je was in MS Auth nooit verplicht om Edge te gebruiken.
2. Het is een gigantische verandering, want je moet opzoek naar een andere PW manager (zoals jezelf zegt)
Bor Coördinator Frontpage Admins / FP Powermod @TechSupreme5 mei 2025 17:32
Het is een gigantische verandering, want je moet opzoek naar een andere PW manager (zoals jezelf zegt)
Die ingebakken zit in veel browsers. Laten we ook reëel zijn; wanneer je veel eisen stelt aan password management of veel credentials hebt om te beheren gebruik je de spartaanse oplossing in de MS Authenticator app waarschiijk toch al niet.
Ja maar wacht eens even... welke PW manager werkt met de iOS keystore, en ondersteunt 2FA keys, en ondersteunt FIDO2, en is ingebakken in alle browsers?

Misschien is het voor jou gesneden koek, maar voor mij vallen er direct een hoop kandidaten af omdat ik ze bij voorbaat niet vertrouw.

[Reactie gewijzigd door TechSupreme op 5 mei 2025 18:00]

Al het 2fa token spul werkt gewoon door. autofill Passwords gaan naar edge. Als je edge niet gebruikt, gebruikte ook ms authenticator waarschijnlijk niet als pw store.
Als het zo is dat alleen Edge-gebruikers de MS-auth als pw store gebruiken dan heb je een punt. Dat kan ik niet beoordelen, ik ging er van uit dat het ook zelfstandig wordt gebruikt.
Zelfs als passwords niet naar edge gaan... Je hebt toch een backup die je zo in een nieuwe tool kan zetten?
Voor zover ik weet kun je MS Authenticator alleen backuppen via MS Authenticator zelf en komt je data dan in de cloud terecht. Zonder MS Authenticator kun je die backups niet meer terughalen of inlezen. Je hebt er dus niks aan als je naar een ander systeem toe wil migreren nadat MS het niet meer ondersteunt. Er is wel een export-to-csv optie maar dat is iets anders dan een reguliere backup. Zo'n export zal de gebruiker zelf moeten doen en wel voordat de oude functionaliteit wordt uitgeschakeld. Als je er te laat achter komt gaat dat niet meer, denk ik. (Dit is echter totaal niet mijn specialiteit dus misschien mis ik wat functies van Authenticator).

Samengevat, je kan inderdaad nog bij je data maar je moet wel Edge gebruiken.

Mijn irritatie zit vooral in dat deadlines van enkele weken de norm beginnen de worden. Voor de meeste mensen betekent het de facto dat ze verder worden gebonden aan MS. Ik heb er op zich geen probleem mee dat applicaties veranderen of dat funcionaliteit verhuist.
ik ging er van uit dat het ook zelfstandig wordt gebruikt.
Het kon met alles worden gebruikt niet alleen edge. Maar elke browser heeft een ww manager. Er zijn meerdere grote cross app/browser passwordmanagement platforms. Lastpass, keepass, bitwarden. En vele anderen waar ik zo nu even niet opkom. Allemaal zijn het stuk voor stuk betere en meer bekendere passwordmanagers dan ms authenticator. Ik kan mij nauwelijks voorstellen dat veel mensen de zeer beperkte functionaliteit in de authenticator app ook werkelijk gebruikte.

En dan nog heb je weken om iets anders uit te zoeken. Is het krap... ja het is niet de ruimste deadline. Maar soms gaan diensten uit met een jaar van te voren een aankondiging en nog steeds zijn er gebruikers te laat. Ik denk dat het voor het gross vier weken genoeg is. Zeker als de app ze gaat waarschuwen (weet ik niet)

[Reactie gewijzigd door bzuidgeest op 5 mei 2025 16:36]

Voor zover ik weet kun je MS Authenticator alleen backuppen via MS Authenticator zelf en komt je data dan in de cloud terecht.
Settings - > Settings for Autocomplete - > Export passwords.

Done.
Gelukkig kan je vanuit de Authenticator gewoon de data exporteren om het in een ander product in te lezen. Van toegang verliezen tot sites en data is natuurlijk niet zo maar sprake. Een wachtwoord in een app zou nooit je enige toegangsmethode moeten zijn zonder mogelijkheid deze bv te resetten. Je overdrijft.
Ik heb jaren Microsoft Authenticator gebruikt. Twee redenen: inloggen met een prompt op office 365 en twee, als je een nieuwe telefoon hebt kun je gewoon een backup terugzetten.

Tegenwoordig geen O365 meer voor werk, dus die functionaliteit niet meer nodig. En toen koos ik voor een iPhone 16 als nieuwe telefoon en bleek dat backup terugzetten enkel gaat van Android naar Android of iPhone naar iPhone. Blegh.

Toen maar alle codes overnieuw ingesteld (zucht) voor een 20 tal accounts met een nieuwe app. Nu gebruik ik 2FAS en daar is data wel crossplatform over te zetten.

Dat is gelijk het grootste probleem met mfa: secure maar een absolute PITA wanneer je je telefoon vervangt of kwijt raakt. Tenzij je app daar voorzieningen voor heeft.
Als iemand die zowel met iPhone en Android werk kan ik perfect mijn backup van het ene toestel naar het andere herstellen, zonder probleem. Wel kan je een herstel alleen maar doen met een privaat Microsoft account, niet met een 365 account van je werkgever. En dat is iets waar we veel mee worstellen wanneer gebruikers een nieuwe iPhone krijgen bij ons op het werk.
Verwarrend bericht vanuit Tweakers. Het betreft enkel het opslaan van wachtwoorden, niet de elke 30 seconden nieuwe passkeys. Ik gebruik heel de functie van het opslaan van wachtwoorden niet, dus voor mij wijzigt er niets. Het "Microsoft trekt deze zomer grotendeels de stekker uit de Microsoft Authenticator-app." klopt i.i.g. voor mij niet.
Ik was ook al geïrriteerd toen ik het bericht zag. Moet ik weer een andere app zoeken voor inloggen, voor mijn werk mogen we zelfs enkel authenticator gebruiken...

Maar gaat dus enkel om functionaliteit waarvan ik geeneens wist dat die er was (nu ik er naar zoek in de app vind ik het ook wel in twee seconden, maar nooit verder in de app rondgeneusd dan de pagina met TOTP.
Wat raar dat dat alleen mag... Genoeg andere apps die dit kunnen. Ik.vind de ms authenticator app ruim onplezierig werken, erg gebruiksonvriendelijk, dus happy dat mijn werk me niks in de weg legt om bijv. Aegis te gebruiken
Als je toch al de hele Microsoft-winkel gebruikt, wordt het gebruik van MS Authenticator wel hartelijk aanbevolen, zodat je ook de eigen twee-factor authenticatie kunt gebruiken waarbij je toestemming geeft in de app (dmv akkoord, of door een getal in te voeren of te kiezen)

Dat kan niet in andere apps, waar TOTP gewoon een standaard is die wel in andere apps kan
Verwarrend bericht vanuit Tweakers. Het betreft enkel het opslaan van wachtwoorden, niet de elke 30 seconden nieuwe passkeys.
Dat zijn geen passkeys, maar TOTP tokens. Een passkey doet iets met asymmetrische cryptografie. TOTP is symmetrisch (shared secret tussen server en client). Microsoft Authenticator noemt een TOTP token een "one-time password code". Bitwarden noemt het een "authenticator key".

[Reactie gewijzigd door The Zep Man op 5 mei 2025 14:19]

Thanks! Correct, maar Microsoft gooit het inderdaad vaak op een grote hoop met de term 'passkeys' - bron

Blijft staan dat die functionaliteit niet wijzigt nu en dit bericht dus voor verwarring kan zorgen en onnodige onrust.
Ik zie nergens iets over OTP codes staan in die bron?
Die bron beschrijft het gebruik van passkeys. Raptor insinueert onterecht Dat TOTP passkeys zijn of zo worden genoemd. Dat is niet juist. TOTP en passkeys zijn andere authenticatiemethoden met beide eigen voor en nadelen.
Dat was mijn punt :)

De enige die alles op één hoop gooit is Raptor, en niet Microsoft.
Thanks! Correct, maar Microsoft gooit het inderdaad vaak op een grote hoop met de term 'passkeys' - bron
Wat Microsoft schrijft is correct. Microsoft Authenticator kent ook passkeys, waarmee je op een Microsoft-account kan inloggen zonder een wachtwoord (of TOTP) op te geven. In Authenticator heet dit "passwordless sign-in".
Blijft staan dat die functionaliteit niet wijzigt nu en dit bericht dus voor verwarring kan zorgen en onnodige onrust.
Klopt. Passkey authentication en TOTP blijven ondersteund in Microsoft Authenticator. Alleen de functionaliteit om conventionele wachtwoorden te beheren wordt overgehengeld naar Edge.

[Reactie gewijzigd door The Zep Man op 5 mei 2025 23:28]

Thanks! Correct, maar Microsoft gooit het inderdaad vaak op een grote hoop met de term 'passkeys' - bron
Nou nee, Microsoft gooit dat niet op één grote hoop. De Authenticator-app ondersteunt meerdere vormen van authenticatie, waaronder (nu nog) wachtwoorden, TOTP (Time-based one-time password) en passkeys (waar jij in het artikel naar linkt).

Ze hebben dat ook nog eens gemakshalve met een soortgelijke flow en interface ondergebracht in de app, waardoor de ervaring voor jou als gebruiker redelijk gelijk blijft over de diverse methoden heen.

Passkeys zijn daadwerkelijk een vervanging voor wachtwoorden, waarbij de "elke 30 seconde veranderde code" feitelijk tijdelijke wachtwoorden zijn. Maar dat beschrijft Microsoft in diverse artikelen ook uitvoering.

Zie bv ook:
https://learn.microsoft.c...ication-authenticator-app
Of
Wat is meervoudige verificatie? - Microsoft Ondersteuning
Of
Werken zonder wachtwoord met je Microsoft-account - Microsoft Ondersteuning
Het is een ramp bij MS icm Android.
Ik had alles goed ingesteld staan totdat ik mijn telefoon gereset had en nu is alles anders en echt te moeilijk om überhaupt nog in te loggen op wat trash accounts. Laat staan na een nieuwe installatie van Android hoe apps nu reageren. (Outlook en authenticator) om maar te zwijgen over het weigeren van SMS codes, wat nog altijd heer en meester is bij het recoveren van accounts bij MS en de desktop ervaring. Op de telefoon wil je dit niet. En wel om het feit dat je dus heen en weer in apps moet en dingen twee keer moet verifiëren/refreshen/herladen (weet zo ff nie hoe het heet).
De terminologie ligt wat dicht bij elkaar maar zoals de eigen blogpost van Microsoft aangeeft blijft de app nog gewoon werken voor hetgeen het ooit voor is bedoeld. MFA en later Passkeys. Wat mij betreft een prima ontwikkeling, Microsoft heeft een handje van apps die goed waren, met dusdanig veel toeters en bellen te voorzien dat het trage en onstabiele software wordt. Zoek je iets voor wachtwoorden kan je beter naar een tool als Bitwarden kijken. Niet een browser of in een MFA app. Al kan je in sommige tools naast je wachtwoord ook je TOTP codes opslaan. Handig ja, slim, niet echt.
Eh….passkeys vernieuwen niet elke 30 seconden, dat zijn OTP’s.
Dat maakt het dan alsnog heel verwarrend. Je hebt dan dus Edge voor je wachtwoord, en Authenticator voor je keys? Met apps als Apple Passwords of 1Password heb je alles bij elkaar. Behalve Microsoft, want die heeft natuurlijk weer zo'n ingewikkeld systeem dat je een nummer moet ingeven.
En als je geen Edge gebruikt moet je dus naar een andere password manager.
Inderdaad, zo lees ik het ook
Dus moeten we noodgedwongen inloggen in edge vanwege de authentificatie, weer een manier van Microsoft om data te vergaren die ze eerst niet hadden.
En mensen naar Edge te duwen
Of een andere wachtwoordmanager gebruiken?
Ik krijg meer en meer het gevoel dat je beter je eigen diensten lokaal moet gaan draaien.

Te vaak wordt ergens een stekker uit getrokken en dan zit je weer met de gebakken peren.... Een hoop heisa om geforceerd te migreren.

Voor mij is deze impact beperkt. Maar wel weer het zoveelste voorbeeld dat de afhankelijkheid van grote techbedrijven steeds vervelender begint te worden.
Ik vind dit een hele rare stap:

Dus nu moet ik op een iphone, waar de dominante browser niet edge maar Safari is Edge installeren. Om wachtwoorden in te laten vullen in mijn apps??!!

Op Android, waar edge toch iets meer mainstream is, is dit nog logischer dan op het Apple ecosysteem.

Maar hiermee forceren ze dus edge, een internetbrowser, voor wachtwoord beheer. Het wordt nu denk ik tijd dat ik langzaam overstap naar proton ofzo.

[Reactie gewijzigd door winos op 5 mei 2025 14:21]

Op android gebruikt 99% van de mensen volgens mij de standaard Chrome-browser. Dat is niet heel anders dan op iphone volgens mij.
Dus ik ben die 1% die Firefox gebruikt op mijn Android telefoon :)
Ik ook hoor. Maar de overgrote meerderheid gebruikt Chrome. Onder Tweakers zal die verhouding anders liggen, maar we zijn een te kleine groep om een serieuze deuk te slaan in de gebruiksaantallen onder niet-Tweakers ben ik bang.
Ik kreeg m er niet op, mobieltje te oud (Nokia 950 met W10 :P)
Maar ik ben wel eerlijk, een rust op die mobiel, heerlijk.
Ik denk dat een groot gedeelte van de mensen met een Samsung gebruikmaakt van de Samsung browser.
Als je safari hebt. Waarom gebruik zou je dan de microsoft authenifcator voor password autofill gebruiken? Al die andere browsers hebben daar eigen functionaliteit voor.

Alleen het token generatie/2fa stuk blijft in de authenticator app en daar verandert niets.
Goede vraag, dat komt omdat ik een Microsoft 365 subscription heb en ik beschik over een Android, een ipados en een Windows apparaat.

Microsoft biedt momenteel het makkelijkt een cross platform oplossing aan. Dat is mijn reden om de Microsoft authenticator app te gebruiken.

Nu gaan ze voor mij een belangrijke functie verplaatsen naar edge. Maar wie zegt dat ik edge wil gebruiken op mijn iOS of Android apparaat.

Edge is in mijn optiek een internetbrowser. Niet een wachtwoord beheerder. En dat vind ik dan koppelverkoop.

Als microsoft net zoals Apple heeft, een plug-in zou maken voor bijvoorbeeld Firefox en safari, dan veranderd mijn mening. Blijft over dat ik die plug in and ook op mijn mobiele apparaat wil kunnen gebruiken om wachtwoorden in apps in te voeren. Dat kan dan niet, en dat vind ik jammer.
Ik denk niet dat edge een wachtwoordbeheerder word voor andere applicaties dan edge zelf. Ik denk dat wat ze bedoelen, is dat wachtwoordbeheer aan de browser word overgelaten net als elke browser die functionaliteit heeft.

Wachtwoordbeheer in ms authenticator was altijd een achtergesteld kindje. Tegenover alle andere veel uitgebreidere tools... stelt het niets voor. Lastpass, bitwarden, keepass en wie weet hoeveel andere crossplatform tools vullen de niche van wachtwoordbeheer al. Gratis, betaald, selfhosted, opensources er zijn producten voor elke combinatie.

[Reactie gewijzigd door bzuidgeest op 5 mei 2025 16:00]

Waarom niet gewoon een open source authenticator gebruiken? Zoiets als 2fas of otp auth voor ios(helaas is raivo overgenomen).
Een zeer handige functie voor gebruikers die volledig binnen het Windows-ecosysteem werken. Hoewel ik zelf de voorkeur geef aan 1Password, raad ik voor 2FA zeker de oplossing van Microsoft aan. Het is goed om te zien dat Microsoft nu ook de wachtwoordmanager integreert via Microsoft Edge, wat voor mij een logische stap is. Microsoft Edge werkt snel en naadloos samen met Windows, vooral in combinatie met de juiste add-ons. Ik kan ook Edge aan iedereen aanbevelen.
Dus de 2FA app gaat weer terug naar 2FA zijn en niet wachtwoorden naast 2FA opslaan?


Om te kunnen reageren moet je ingelogd zijn