Sécurité

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

MFA devient obligatoire pour les Administrateurs Microsoft

À partir du 15 octobre 2024, l’authentification multi-facteur (MFA) sera impérative pour accéder aux portails d’administration Azure, Entra ID (Azure AD) et Intune. Cette mesure, annoncée par Microsoft dans le cadre de son initiative « Secure Future« , vise à renforcer considérablement la sécurité des environnements cloud.

Pourquoi cette évolution ? Les attaques ciblant les comptes administrateurs sont de plus en plus fréquentes. En rendant le MFA obligatoire, Microsoft entend limiter les risques de compromission et protéger les données sensibles de ses clients.

Quelles sont les implications pour les administrateurs ? Tous les comptes administrateurs devront désormais utiliser une méthode d’authentification à deux facteurs, comme un code envoyé par SMS, l’application Microsoft Authenticator ou une clé de sécurité physique, pour se connecter aux portails d’administration.

Deadline pour le 15 octobre 2024 mais report possible

Un délai supplémentaire possible – Conscient que cette transition peut représenter un défi pour certaines organisations, Microsoft offre la possibilité de demander un report de l’application du MFA jusqu’au 15 mars 2025. Les administrateurs globaux peuvent effectuer cette demande directement depuis le portail Azure.

Les prochaines étapes Cette obligation de MFA ne concerne pour l’instant que les accès aux portails d’administration. Cependant, Microsoft prévoit d’étendre cette mesure à d’autres outils et services, comme Azure CLI, PowerShell et les outils d’Infrastructure as Code, dès début 2025.

En résumé

L’exigence du MFA pour les administrateurs Azure et Microsoft 365 marque une nouvelle étape dans la politique de sécurité de Microsoft. En renforçant l’authentification, l’entreprise vise à protéger ses clients contre les menaces cybernétiques toujours plus sophistiquées. Il est donc fortement recommandé aux organisations de se préparer à cette évolution en mettant en place les mesures nécessaires pour assurer une transition en douceur.

J’ose espérer que pour les Administrateurs que vous êtes, le MFA est déjà actif sur l’ensemble de vos comptes à privilèges. Mais si jamais ce n’est pas le cas, c’est le moment de procéder aux corrections de manière proactive avant d’y être forcé par Microsoft.

En adoptant le MFA, les organisations renforcent non seulement la sécurité de leurs environnements cloud, mais contribuent également à préserver la confiance de leurs utilisateurs.

Share
Published by
thibault

Recent Posts

Microsoft veut centraliser toutes les mises à jour logicielles via Windows Update

Microsoft veut centraliser toutes les mises à jour logicielles via Windows Update Microsoft a récemment…

2 semaines ago

Améliorez les performances d’Active Directory avec le format de page 32k sur Windows Server 2025

Améliorez les performances d’Active Directory avec le format de page 32k sur Windows Server 2025…

2 semaines ago

HarmonyOS pour PC : Huawei et l’indépendance numérique de la Chine

HarmonyOS pour PC : Huawei et l'indépendance numérique de la Chine HarmonyOS pour PC :…

3 semaines ago

Telegram s’associe à xAI pour intégrer Grok et reçoit 300 millions de dollars

Telegram s’associe à xAI pour intégrer Grok et reçoit 300 millions de dollars Introduction Telegram…

3 semaines ago

WhatsApp est disponible sur iPad

WhatsApp sur iPad : Une Nouvelle Dimension pour la Communication Introduction L'application WhatsApp sur iPad…

3 semaines ago

L’intégration de Grok dans Azure : Une avancée majeure pour Microsoft

L'intégration de Grok dans Azure : Une avancée majeure pour Microsoft Introduction L'intégration de Grok…

3 semaines ago