DBSC in Chrome: waarom gestolen sessiecookies straks waardeloos zijn
Device Bound Session Credentials bindt sessiecookies aan het apparaat. Sinds mei 2026 staat het standaard aan in Chrome op Wind...
Google Classroom ondersteunt sinds augustus 2026 Context-Aware Access. Je bepaalt toegang op basis van identiteit, locatie, apparaatstatus en IP, per organisatie-eenheid of groep.

Google Classroom ondersteunt sinds 26 augustus 2026 Context-Aware Access. Je bepaalt toegang tot Classroom op basis van identiteit, locatie, apparaatstatus en IP-adres, en stelt dat beleid in per organisatie-eenheid of groep. Daarmee trekt Classroom in hetzelfde zero-trustkader als de rest van Google Workspace. In dit artikel lees je wat dit betekent, hoe je het instelt en waarom het juist voor het onderwijs waardevol is.
Context-Aware Access is het idee dat toegang niet alleen afhangt van wie je bent, maar ook van de omstandigheden waarin je toegang vraagt. Iemand met de juiste identiteit krijgt niet automatisch overal toegang. De context bepaalt of die toegang wordt toegestaan.
Tot voor kort gold dat vooral voor de kern van Workspace, zoals Gmail, Drive en Meet. Classroom stond daar deels buiten, terwijl juist in het onderwijs veel gevoelige informatie samenkomt: namen van leerlingen, beoordelingen, gespreksverslagen en persoonlijke notities. Door Classroom nu ook onder Context-Aware Access te brengen, kun je dezelfde grenzen hanteren voor je leeromgeving als voor de rest van je Workspace.
Het praktische effect is dat je toegang tot Classroom kunt koppelen aan voorwaarden. Een docent die op school inlogt op een beheerd apparaat krijgt soepel toegang. Dezelfde docent die vanaf een onbekend netwerk of een niet-beheerd apparaat inlogt, kan een extra controle of een beperking krijgen. Je bepaalt zelf hoe streng dat is.
Context-Aware Access beoordeelt een toegangsverzoek aan de hand van vier factoren.
Identiteit gaat over wie de gebruiker is en tot welke groepen of organisatie-eenheden die behoort. Dit is de basis: je kunt beleid richten op specifieke rollen, zoals docenten, leerlingen of beheerders.
Locatie gaat over waar de gebruiker zich bevindt. Je kunt toegang toestaan vanaf een vertrouwde locatie en beperken vanaf een onbekende. Dat is bijvoorbeeld nuttig wanneer je wilt dat bepaalde gegevens alleen binnen de school toegankelijk zijn.
Apparaatstatus gaat over het apparaat waarmee wordt ingelogd. Is het een beheerd toestel, heeft het de juiste beveiligingsinstellingen, is het up to date? Dit sluit aan op BYOD- en MDM-beleid, waarbij je bepaalt welke apparaten wel en niet mogen worden gebruikt.
IP-adres gaat over het netwerk van waaruit verbinding wordt gemaakt. Je kunt specifieke netwerken als vertrouwd aanmerken en toegang vanaf andere netwerken beperken.
Door deze factoren te combineren, bouw je beleid dat past bij de werkelijkheid van een school. Je hoeft niet te kiezen tussen volledig open of volledig dicht, maar kunt toegang afstemmen op de situatie.
Je kunt Context-Aware Access-beleid voor Classroom instellen per organisatie-eenheid of per groep. Dat is een belangrijk voordeel, omdat niet elke gebruiker dezelfde behoeften heeft.
Een school kan bijvoorbeeld voor leerlingen strenger beleid hanteren dan voor docenten, of voor de administratie een andere afweging maken dan voor het onderwijzend personeel. Door met organisatie-eenheden en groepen te werken, houd je het overzichtelijk en kun je eenmalig een beleid neerzetten dat voor een hele groep geldt.
Dat is ook praktisch in het beheer. Een nieuwe medewerker die in de juiste organisatie-eenheid wordt geplaatst, valt automatisch onder het bijbehorende beleid. Je hoeft niet per persoon iets in te stellen.
Het is verstandig om de inrichting van je organisatie-eenheden en groepen eerst op orde te hebben. Beleid is zo goed als de structuur waarop het rust. Als je eenheden rommelig zijn, wordt het beleid dat ook.
Zero trust betekent dat je niemand standaard vertrouwt op basis van het feit dat hij binnen het netwerk zit. Elke keer dat toegang wordt gevraagd, wordt gekeken of dat in deze context mag. Dat klinkt streng, maar in de praktijk merk je er weinig van zolang je normale werk voldoet aan het beleid.
Door Classroom in hetzelfde kader te trekken als de rest van Workspace, krijg je een consistent verhaal. Je hebt niet langer een streng beleid voor Gmail en Drive, en een losser regime voor de leeromgeving. Alles volgt dezelfde logica. Dat maakt het eenvoudiger om uit te leggen aan gebruikers en om te controleren als beheerder.
Het sluit ook aan bij hoe moderne beveiliging werkt: lagen die elkaar versterken. Denk aan SAML single sign-on voor de identiteitskant, apparaatbeheer voor de apparaatkant, en Context-Aware Access als de laag die alles samenbrengt. Meer over het brede kader lees je in ons artikel over zero trust met context-aware access.
In het onderwijs spelen een paar dingen samen. Er zijn veel gebruikers, vaak met wisselende apparaten. Er is gevoelige informatie over minderjarigen. En er is een groeiende groep gasten, zoals invalkrachten, stagiairs en externe begeleiders, die tijdelijk toegang nodig heeft.
Context-Aware Access helpt bij al die punten. Je kunt tijdelijke gebruikers beperken tot de context die bij hun rol past. Je kunt gevoelige gegevens alleen bereikbaar maken vanaf vertrouwde netwerken of beheerde apparaten. En je kunt per groep een ander niveau kiezen, zonder de hele omgeving op slot te zetten.
Het is vooral relevant voor Education Standard en Plus, waar deze mogelijkheden binnen het licentiepakket passen. Scholen met een kleinere licentie kunnen minder van deze specifieke functies gebruiken, maar hebben vaak nog steeds baat bij een doordacht toegangsbeleid. Kijk goed welke licentie je hebt en wat daarin is inbegrepen.
Een belangrijk praktisch punt is wat er gebeurt op het moment dat een toegangsverzoek niet aan het beleid voldoet. Gebruikers worden niet zonder uitleg buitengesloten. Wanneer de instellingen van de organisatie toegang niet toestaan, ziet de gebruiker een melding die duidelijk maakt dat Google-sign-in niet kan worden gebruikt voor Classroom. In veel gevallen verschijnt er ook een herstelmelding met concrete opties om de toegang alsnog te ontgrendelen, bijvoorbeeld door vanaf een ander netwerk of een beheerd apparaat te werken.
Dat is om twee redenen belangrijk. Ten eerste voorkomt het dat gebruikers vastlopen zonder te weten wat er aan de hand is. Een docent die voor de klas staat en plots geen toegang heeft, moet begrijpen wat er speelt en wat hij kan doen. Ten tweede geeft het jou als beheerder een middel om de communicatie vooraf in te richten: je kunt uitleggen welke situaties een blokkade opleveren en welke stappen iemand kan nemen.
Verwacht niet dat dit elke onduidelijkheid wegneemt. Bij een streng beleid hoort een duidelijk aanspreekpunt waar gebruikers terechtkunnen met vragen. Zeker in het onderwijs, waar de tijdsdruk hoog is, verdient dat vooraf aandacht in plaats van achteraf. Een korte instructie met de meest voorkomende scenario's doet vaak al veel.
Begin met een inventarisatie van je gebruikersgroepen. Welke rollen heb je, welke informatie raadpleegt elke rol, en vanaf welke apparaten en netwerken gebeurt dat? Dit geeft je de basis voor beleid.
Bepaal daarna je organisatie-eenheden en groepen. Zorg dat de structuur klopt voordat je beleid instelt, zodat je niet later alles opnieuw hoeft te doen.
Stel vervolgens per groep een passend beleid in. Begin met de groepen waar de impact het grootst is, zoals gebruikers die met gevoelige leerlinggegevens werken, en houd het beleid voor brede groepen zoals leerlingen in eerste instantie eenvoudig.
Test daarna met een pilot. Kies een beperkte groep, zet het beleid aan en kijk wat er gebeurt. Let op situaties waarin gebruikers vastlopen, bijvoorbeeld wanneer ze op een nieuw apparaat inloggen, en los die op voordat je uitbreidt.
Communiceer tot slot helder. Leg uit waarom bepaalde toegang wordt beperkt en hoe iemand een uitzondering aanvraagt. In het onderwijs is draagvlak essentieel, want docenten moeten zonder belemmering kunnen werken.
Monitor en stel bij. Bekijk welke toegang wordt geweigerd en of dat klopt. Pas je beleid aan waar nodig, want een schoolomgeving verandert continu.
Device Bound Session Credentials bindt sessiecookies aan het apparaat. Sinds mei 2026 staat het standaard aan in Chrome op Wind...
Implementeer Zero Trust in Google Workspace met Context-Aware Access. Van toegangsniveaus op locatie en apparaat tot Endpoint V...
In 2026 kreeg de Chat API pinnen, markdown-opmaak en zoeken in spaces. Zo bouw je een Chat-app of automatisering die berichten ...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.