Naar inhoud
lightbulb Welkom op de nieuwe kennisbank | We hebben de docs volledig vernieuwd met meer dan 160 features. Bekijk wat nieuw isarrow_forward

Herstel-e-mail en hersteltelefoon aanpassen in Google Workspace

Herstel-e-mail en hersteltelefoon stelt elke gebruiker zelf in via myaccount.google.com onder Beveiliging; een beheerder regelt het herstelbeleid in de Admin Console. Goede herstelgegevens versnellen accountherstel en voorkomen een lockout.

Herstelgegevens zijn het vangnet waarmee Google een gebruiker helpt weer toegang te krijgen. Een actuele herstel-e-mail en hersteltelefoon verkleinen de kans op een lockout en versnellen accountherstel. Het helpt om te weten wie wat kan instellen, want gebruiker en beheerder hebben hier elk een eigen rol.

Wie stelt herstelgegevens in

Een veelvoorkomend misverstand: een beheerder vult herstel-e-mail en hersteltelefoon niet zelf in voor de gebruiker. Die gegevens horen bij het persoonlijke beveiligingsprofiel en stelt de gebruiker zelf in. De beheerder bepaalt wel of zelfherstel is toegestaan en kan in noodgevallen een wachtwoord resetten.

info

Rolverdeling

De gebruiker beheert herstel-e-mail en hersteltelefoon via zijn eigen accountinstellingen. De beheerder bepaalt via de Admin Console of gebruikers überhaupt zelf hun wachtwoord mogen herstellen, en kan een wachtwoord direct resetten.

Herstelgegevens instellen als gebruiker

Laat de gebruiker de herstelgegevens up-to-date houden. Dit kost een minuut en voorkomt veel gedoe bij een vergeten wachtwoord of een verdachte aanmelding.

Herstelgegevens bijwerken

  1. Ga naar myaccount.google.com en log in.
  2. Open Beveiliging in het linkermenu.
  3. Zoek de sectie Manieren om te bevestigen dat jij het bent.
  4. Stel de herstel-e-mail in of werk hem bij naar een adres waar je altijd bij kunt.
  5. Stel de hersteltelefoon in of werk hem bij naar een nummer dat je gebruikt.
  6. De wijziging wordt direct opgeslagen; controleer dat het juiste adres en nummer getoond worden.
lightbulb

Kies een privéadres als herstel-e-mail

Gebruik als herstel-e-mail een privéadres buiten het Workspace-domein. Zo kun je het account ook herstellen wanneer je juist geen toegang hebt tot je zakelijke mailbox.

Naast herstel-e-mail en hersteltelefoon kun je ook een herstelcontact toevoegen: een vertrouwd persoon die je helpt weer binnen te komen. Zo'n uitnodiging is een beperkte tijd geldig en moet door die persoon bevestigd worden. Handig als extra vangnet, maar het vervangt een goede herstel-e-mail niet.

Wat de beheerder kan regelen

De beheerder bepaalt het kader. Via de Admin Console schakel je accountherstel door eindgebruikers in of uit, gescheiden voor gewone gebruikers en voor beheerders.

warning

Zonder zelfherstel is een beheerder de enige uitweg

Als je accountherstel door gebruikers uitschakelt, is een beheerder de enige die hun wachtwoord kan resetten. Dat is veiliger tegen social engineering, maar zorg dan wel dat er altijd een bereikbare beheerder is.

Je vindt deze instelling onder Beveiliging > Authenticatie > Accountherstel in de Admin Console. Daar stel je per organisatie-eenheid in of niet-beheerders en beheerders zelf hun account mogen herstellen. Voor superbeheeraccounts staat zelfherstel bij veel abonnementen standaard uit; laat dat zo wanneer je meerdere superbeheerders hebt die elkaar kunnen helpen.

Herstelgegevens en beveiliging

Herstelgegevens zijn handig, maar ook een doelwit. Een aanvaller die de herstel-e-mail kaapt, kan toegang proberen te krijgen. Controleer daarom periodiek of de ingestelde gegevens nog kloppen en daadwerkelijk van de gebruiker zijn. Combineer herstelgegevens altijd met verificatie in twee stappen (2SV), want de twee dekken verschillende risico's af.

Kan een beheerder de herstel-e-mail invullen voor een gebruiker?

Nee, die gegevens stelt de gebruiker zelf in via zijn accountinstellingen. Een beheerder kan wel een wachtwoord resetten en het beleid voor zelfherstel instellen.

Wat is het verschil tussen herstelgegevens en 2SV?

Herstelgegevens helpen je weer binnen te komen als je buitengesloten raakt. 2SV is een extra inlogstap die elke aanmelding beschermt. Beide horen op orde te zijn.

Moet de herstel-e-mail binnen het bedrijfsdomein vallen?

Bij voorkeur niet. Een extern privéadres werkt juist wanneer je geen toegang meer hebt tot je zakelijke mailbox.

Waar zet ik accountherstel voor gebruikers aan of uit?

In de Admin Console bij Beveiliging, dan Authenticatie, dan Accountherstel. Je stelt het per organisatie-eenheid in, apart voor gebruikers en voor beheerders.

Hoe vaak moet ik herstelgegevens controleren?

Controleer ze minstens een keer per jaar en direct na een verandering van telefoonnummer of privémailadres.

Wat is een herstelcontact?

Dat is een vertrouwd persoon die je toevoegt en die je helpt je account terug te krijgen. De uitnodiging is een beperkte tijd geldig en moet door die persoon bevestigd worden.