Een nieuwe medewerker begint volgende week maandag. Fijn nieuws, maar er komt ook een hoop bij kijken. Eén van de belangrijkste dingen die je moet regelen is de IT-toegang. Als je dat niet goed aanpakt, loopt de nieuwe collega op dag één tegen muren aan, of erger: krijgt iemand toegang tot systemen en bestanden die niet bij zijn of haar functie horen. Goede onboarding en IT-beveiliging beginnen dan ook ruim vóór de eerste werkdag.
In deze handleiding lees je stap voor stap hoe je nieuwe medewerkers veilig toegang geeft tot de systemen van je bedrijf. Van het aanmaken van een account tot het documenteren van de rechten. Zo zorg je ervoor dat alles klaarstaat en dat je beveiliging op orde is.
Wat je moet regelen vóór de eerste werkdag
Goede voorbereiding voorkomt chaos op dag één. Voordat je ook maar één account aanmaakt, is het slim om een aantal dingen op een rij te zetten. Denk aan: welke systemen gebruikt de nieuwe medewerker, welke bestanden heeft hij of zij nodig en welke rechten horen bij die functie?
- Vraag bij de leidinggevende op welke afdeling de medewerker komt en wat de functie inhoudt
- Stel een lijst op van applicaties en mappen die bij die rol horen
- Bepaal welk licentieniveau nodig is, bijvoorbeeld voor Microsoft 365
- Controleer of er specifieke beveiligingseisen gelden, zoals voor klantdata of financiële informatie
- Zorg dat apparatuur klaar is en dat het e-mailadres al aangemaakt kan worden
Door dit van tevoren te regelen, voorkom je dat je op de eerste dag nog dingen aan het uitzoeken bent. Het is ook een goed moment om te kijken of je bestaande processen voor gebruikersbeheer in het MKB goed zijn ingericht. Heb je dat nog niet op orde, dan is dit een mooie aanleiding om er werk van te maken.
Maak een account aan met de juiste rechten
Met de voorbereiding achter de rug is het tijd om het account daadwerkelijk aan te maken. Dit doe je via het beheerportaal van je IT-omgeving, zoals het Microsoft 365-beheercentrum. Zorg dat je hierbij de principes van least privilege toepast: geef de medewerker alleen de rechten die hij of zij écht nodig heeft, niet meer.
- Log in op het Microsoft 365-beheercentrum via admin.microsoft.com
- Ga naar “Gebruikers” en kies voor “Actieve gebruikers toevoegen”
- Vul de naam, het e-mailadres en de functietitel in
- Wijs de juiste licentie toe op basis van de functiebehoefte
- Voeg de medewerker toe aan de juiste groepen of teams binnen de organisatie
- Stel een tijdelijk wachtwoord in en zorg dat de medewerker dit bij de eerste aanmelding moet wijzigen
Na het aanmaken zie je het account verschijnen in de lijst met actieve gebruikers. Controleer of de licentie correct is toegewezen en of de groepslidmaatschappen kloppen. Als dat allemaal groen is, ben je klaar voor de volgende stap.
Stel multifactorauthenticatie in voor de nieuwe gebruiker
Een sterk wachtwoord alleen is tegenwoordig niet genoeg. Multifactorauthenticatie (MFA) voegt een extra beveiligingslaag toe, zodat een gestolen wachtwoord niet direct betekent dat iemand in je systemen kan komen. Voor Microsoft 365-beveiliging is MFA een absolute basisvereiste.
- Ga in het beheercentrum naar “Beveiliging” of gebruik de Azure Active Directory-portal
- Zoek de nieuwe gebruiker op en open de authenticatie-instellingen
- Schakel MFA in voor dit account
- Kies de gewenste methode: authenticator-app, sms-code of een hardware-token
- Stuur de nieuwe medewerker instructies over hoe hij of zij de authenticator-app instelt vóór de eerste werkdag
Vraag de medewerker om MFA al thuis in te stellen, zodat dit op dag één geen tijdverspilling wordt. Na de instelling kun je in het beheerportaal controleren of MFA actief staat voor het account. Je ziet dit terug in de beveiligingsoverzichten van de gebruiker.
Geef toegang tot de juiste mappen en applicaties
Met het account en MFA op orde is het tijd om de toegang tot specifieke mappen, bestanden en applicaties in te stellen. Dit is een stap waar veel bedrijven slordig mee omgaan, met als gevolg dat medewerkers toegang hebben tot veel meer dan nodig. Dat vergroot de kans op datalekken en maakt ICT-beveiliging voor het MKB onnodig complex.
- Open SharePoint of de bestandsserver en navigeer naar de relevante mappen
- Voeg de nieuwe medewerker toe aan de juiste SharePoint-site of teammap
- Stel het toegangsniveau in: lezen, bewerken of volledig beheer, afhankelijk van de rol
- Geef toegang tot de benodigde applicaties, zoals boekhoudpakketten, CRM-systemen of projecttools
- Test de toegang door in te loggen als de nieuwe gebruiker of door de medewerker zelf een testcheck te laten doen
Controleer na de instelling of de medewerker bij de juiste mappen kan en nergens bij kan waar dat niet de bedoeling is. Dit klinkt als een extra stap, maar het voorkomt vervelende situaties achteraf. Als je werkt met SharePoint, is het handig om te weten hoe je de rechtenstructuur goed opzet.
Controleer en documenteer de toegangsrechten
De laatste stap is misschien wel de meest onderschatte: documenteren. Veel bedrijven regelen de toegang wel, maar leggen nergens vast wat er is ingesteld. Dat wordt een probleem op het moment dat de medewerker van functie verandert of uit dienst gaat. Dan weet niemand meer precies waar iemand toegang toe had.
- Leg in een centraal overzicht vast welke accounts zijn aangemaakt, welke licenties zijn toegewezen en welke rechten zijn gegeven
- Noteer de datum van aanmaak en de naam van de verantwoordelijke beheerder
- Sla dit overzicht op een veilige, toegankelijke plek op, zoals een beveiligde SharePoint-map
- Plan een periodieke controle in, bijvoorbeeld elk kwartaal, om te checken of de rechten nog kloppen
Met een actueel overzicht heb je altijd inzicht in wie toegang heeft tot welke systemen. Dat maakt het niet alleen makkelijker bij uitdiensttreding, maar het helpt ook als je ooit een beveiligingsaudit krijgt. Goede documentatie is de basis van verantwoord gebruikersbeheer.
Hoe IT Aanspreekpunt helpt met veilige toegang voor nieuwe medewerkers
Bovenstaande stappen zijn goed te doen, maar kosten tijd en aandacht die je als ondernemer misschien liever in je bedrijf steekt. Wij nemen dit proces volledig uit handen, van de voorbereiding tot de documentatie. Dit is wat we voor je regelen:
- Het aanmaken van accounts met de juiste licenties en rechten in Microsoft 365
- Het instellen van multifactorauthenticatie voor elke nieuwe gebruiker
- Het inrichten van toegang tot SharePoint, Teams en andere applicaties op basis van de rol
- Het bijhouden van een actueel toegangsoverzicht, zodat je altijd weet wie waar bij kan
- Proactief beheer via onze onbeperkte ICT-helpdesk, zodat vragen van nieuwe medewerkers snel worden opgepakt
Zo zorg je ervoor dat elke nieuwe collega op dag één direct aan de slag kan, zonder gedoe en zonder beveiligingsrisico’s. Wil je weten hoe wij dit voor jouw organisatie kunnen inrichten? Neem contact met ons op en we kijken samen wat de beste aanpak is voor jouw situatie.