À partir du 15 octobre 2024, l’authentification multi-facteur (MFA) sera impérative pour accéder aux portails d’administration Azure, Entra ID (Azure AD) et Intune. Cette mesure, annoncée par Microsoft dans le cadre de son initiative « Secure Future« , vise à renforcer considérablement la sécurité des environnements cloud.
Pourquoi cette évolution ? Les attaques ciblant les comptes administrateurs sont de plus en plus fréquentes. En rendant le MFA obligatoire, Microsoft entend limiter les risques de compromission et protéger les données sensibles de ses clients.
Quelles sont les implications pour les administrateurs ? Tous les comptes administrateurs devront désormais utiliser une méthode d’authentification à deux facteurs, comme un code envoyé par SMS, l’application Microsoft Authenticator ou une clé de sécurité physique, pour se connecter aux portails d’administration.
Un délai supplémentaire possible – Conscient que cette transition peut représenter un défi pour certaines organisations, Microsoft offre la possibilité de demander un report de l’application du MFA jusqu’au 15 mars 2025. Les administrateurs globaux peuvent effectuer cette demande directement depuis le portail Azure.
Les prochaines étapes Cette obligation de MFA ne concerne pour l’instant que les accès aux portails d’administration. Cependant, Microsoft prévoit d’étendre cette mesure à d’autres outils et services, comme Azure CLI, PowerShell et les outils d’Infrastructure as Code, dès début 2025.
L’exigence du MFA pour les administrateurs Azure et Microsoft 365 marque une nouvelle étape dans la politique de sécurité de Microsoft. En renforçant l’authentification, l’entreprise vise à protéger ses clients contre les menaces cybernétiques toujours plus sophistiquées. Il est donc fortement recommandé aux organisations de se préparer à cette évolution en mettant en place les mesures nécessaires pour assurer une transition en douceur.
En adoptant le MFA, les organisations renforcent non seulement la sécurité de leurs environnements cloud, mais contribuent également à préserver la confiance de leurs utilisateurs.
Synology : Retour sur le verrouillage des disques durs et sa révocation Introduction Synology, un…
Red Hat : La faille de sécurité qui a exposé les données de conseil Introduction…
Discord révèle une violation de données après le vol de tickets de support Introduction Discord,…
OpenAI atteint une valorisation record de 500 milliards de dollars Introduction OpenAI, la start-up spécialisée…
Adobe Premiere sur smartphone : Une révolution pour les créateurs en déplacement Introduction Adobe Premiere…
Sauvegarder son NAS UGREEN vers Azure avec RCLONE Introduction Lorsque l’on possède un NAS, la…