Microsoft 365

Abandonner l’authentification Basic pour la Modern Authentication dans Exchange Online

Abandonner l’authentification Basic pour la Modern Authentication

À partir du 1er octobre 2022, Microsoft va mettre fin à l’authentification Basic. Désormais, vous ne pourrez plus utiliser que la Modern Authentication au sein de votre tenant Microsoft 365.

Mais concrètement qu’est-ce que ça veut dire ? C’est le même principe que pour l’abandon du NTLM v1, SMB v1 au sein de votre infrastructure on-prem. Pour faire simple, les technologies évoluent et ce qui pouvait paraître sécurisé il y a des années ne l’est plus forcément aujourd’hui. Alors oui, c’est contraignant mais c’est important pour la sécurité de votre organisation ! 🛡

(Ads)

Typiquement lorsque Microsoft va désactiver la Basic Authentication, vous ne pourrez plus utiliser les protocoles suivants au niveau de la messagerie Exchange Online : MAPI, RPC, Offline Address Book (OAB), Exchange Web Services (EWS), POP, IMAP, Exchange ActiveSync (EAS).

Comme l’indique Microsoft, il n’y aura aucun moyen de demander une extension de délai ou simplement le fait que votre Tenant soit désactivé en dernier.

Vous devez donc être prêt pour cette date et vous assurer d’avoir recours à la Modern Authentication pour l’ensemble de vos outils / scripts, etc. Je vous passe les raisons de l’abandon de cette mécanique d’authentification – si vous avez besoin de vous en convaincre je vous invite à consulter l’article suivant sur le site de Microsoft.

Compromission des comptes via les protocoles SMTP, IMAP, POP.

Vérifier si vous utilisez encore le Basic Authentication

Pour vérifier si vous avez encore des comptes / outils qui se connectent à votre Tenant en Basic Authentication, il suffit de vous rendrez dans les logs d’Azure AD. Allez dans la section Monitoring puis Sign-ins.

Vous verrez toutes les connexions entrantes sur votre Tenant. Ainsi, pour afficher uniquement les connexions obsolètes, il vous suffit d’utiliser un filtre et de cocher les options suivantes : autodiscover, Exchange ActiveSync, IMAP, POP, SMTP… et toutes les options que vous verrez sur la capture d’écran ci-dessous. 🙂

Voir l’utilisation de la Basic Authentication avec les logs Azure Active Directory (1)
Voir l’utilisation de la Basic Authentication avec les logs Azure Active Directory (2)

Si vous voyez des comptes qui se connectent de cette façon, vous devez vous rapprocher des personnes concernées. S’il s’agit d’un compte de service alors il vous faut vous rapprocher de l’application métier qui consomme ce compte afin de trouver une solution de secours (en passant idéalement sur de la Modern Authentication).

(Ads)

Désactiver la Basic Authentication au profit du Modern Authentication

Si votre Tenant a été créé après octobre 2019, Microsoft aura déjà désactivé le Basic Authentication. Si ce n’est pas le cas en revanche ou si vous l’avez ponctuellement réactivé, alors vous allez devoir le désactiver à nouveau.

Si vous utilisez l’option des Security Defaults alors la transition est également déjà effectuée. 👍

Activation des Security defaults

Si vous n’êtes pas dans les cas précédemment mentionnés alors vous devez urgemment procéder à la désactivation du Basic Authentication dans votre Exchange Online. Pour ce faire, je vous invite à consulter la documentation officielle disponible sur le site de Microsoft :

Vous pouvez également vérifier votre configuration graphiquement dans votre portail Microsoft 365 admin center en allant dans Settings puis Org Settings. Vous verrez une option dédiée à la Modern authentication.

Microsoft 365 admin center – Modern Authentication
(Ads)

Plus d’informations en suivant les liens ci-dessous :

Share
Published by
thibault

Recent Posts

Proton Mail s’attaque aux fuites d’identifiants sur le Dark Web pour mieux protéger ses utilisateurs

Proton Mail, le service de messagerie électronique chiffrée, a récemment annoncé le lancement d'une nouvelle…

2 jours ago

Ubuntu 24.04 LTS : une nouvelle ère pour l’innovation et la sécurité

25 avril 2024 - La communauté Ubuntu a récemment annoncé la sortie officielle d'Ubuntu 24.04…

4 jours ago

IBM s’empare d’HashiCorp pour 6,4 milliards de dollars

Un rachat stratégique pour le géant américain Le 24 avril 2024, IBM a officialisé le…

5 jours ago

Microsoft va limiter l’envoi d’e-mails en masse sur Exchange Online : la fin des campagnes marketing par email ?

A partir de 2025, Microsoft va limiter l'envoi d'e-mails en masse sur Exchange Online Lutte…

1 semaine ago

StayFocusd : Gagnez du temps en bloquant les sites Web distrayants

Bloquer un site Internet pour vous empêcher de le visiter Il y a quelques temps…

2 semaines ago

Microsoft injecte 1,5 milliard de dollars dans G42 pour consolider son leadership en IA

Face à l'essor fulgurant de l'intelligence artificielle et à l'arrivée de nouveaux acteurs puissants sur…

2 semaines ago