← Alle artikelen

Microsoft Edge 157 stapt volledig over op OneAuth (MC1490911)

Zakelijke illustratie van Microsoft Edge, beveiligde Windows-aanmelding en overgang van WAM naar OneAuth

Microsoft Edge voor Windows schakelt vanaf versie 157 de oude directe aanmeldroute via Windows Web Account Manager (WAM) uit. Profielen gebruiken voortaan de gedeelde OneAuth-bibliotheek. De wijziging staat in MC1490911.

WAM zelf verdwijnt niet: OneAuth kan WAM nog steeds gebruiken. De verandering betreft de aanmeldimplementatie van Edge.

Planning en impact

De uitrol is gepland voor begin november 2026. De meeste gebruikers merken niets van de overgang. In uitzonderlijke gevallen kan opnieuw aanmelden bij een Edge-profiel nodig zijn. Omgevingen die de OneAuth-route expliciet uitschakelden met --disable-features=msOneAuthWAM verdienen extra aandacht.

1. Controleer de gebruikte aanmeldbibliotheek

Open op een Windows-testapparaat Microsoft Edge en ga naar:

edge://signin-internals

Zoek onder Edge Auth Library Information > Library naar de actieve bibliotheek. OneAuth betekent dat het profiel al de moderne route gebruikt; WAM wijst op de oude directe route. Controleer ook of Edge-profielsynchronisatie en Single Sign-On functioneren.

2. Test de overgang op een pilotapparaat

Gebruik op een apparaat met Edge 155 of nieuwer de volgende opdracht in Uitvoeren of een opdrachtprompt om een testsessie met OneAuth te starten:

msedge.exe --enable-features=msForceOneAuthWAM

Sluit voor een betrouwbare test bestaande Edge-processen, start de testsessie en controleer opnieuw edge://signin-internals. Test aanmelding met een werkaccount, toegang tot Microsoft 365 en profiel­synchronisatie. Gebruik deze featureflag als tijdelijke testmaatregel en niet als algemene beleidsinstelling.

3. Verzamel diagnostiek bij aanmeldproblemen

Wanneer de pilot problemen laat zien, start Edge tijdelijk met uitgebreide logging:

msedge.exe --enable-features=msForceOneAuthWAM --enable-logging -v=1 --oneauth-log-level=5

Het standaardlogbestand is:

%LOCALAPPDATA%\Microsoft\Edge\User Data\chrome_debug.log

Controleer logs op gevoelige aanmeldinformatie en deel ze alleen via een beveiligd supportkanaal. Schakel uitgebreide logging na de diagnose weer uit.

Beheeradvies

  • Inventariseer aangepaste Edge-startparameters en verwijder verouderde uitschakeling van OneAuth na een geslaagde pilot.
  • Informeer de servicedesk over mogelijke eenmalige heraanmelding na de update.
  • Controleer relevante Edge-beleidsinstellingen; de oude OneAuthAuthenticationEnforced-policy wordt uitgefaseerd en is geen blijvende migratieoplossing.

Officiële documentatie