Sécurité

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

MFA devient obligatoire pour les Administrateurs Microsoft

À partir du 15 octobre 2024, l’authentification multi-facteur (MFA) sera impérative pour accéder aux portails d’administration Azure, Entra ID (Azure AD) et Intune. Cette mesure, annoncée par Microsoft dans le cadre de son initiative « Secure Future« , vise à renforcer considérablement la sécurité des environnements cloud.

Pourquoi cette évolution ? Les attaques ciblant les comptes administrateurs sont de plus en plus fréquentes. En rendant le MFA obligatoire, Microsoft entend limiter les risques de compromission et protéger les données sensibles de ses clients.

Quelles sont les implications pour les administrateurs ? Tous les comptes administrateurs devront désormais utiliser une méthode d’authentification à deux facteurs, comme un code envoyé par SMS, l’application Microsoft Authenticator ou une clé de sécurité physique, pour se connecter aux portails d’administration.

Deadline pour le 15 octobre 2024 mais report possible

Un délai supplémentaire possible – Conscient que cette transition peut représenter un défi pour certaines organisations, Microsoft offre la possibilité de demander un report de l’application du MFA jusqu’au 15 mars 2025. Les administrateurs globaux peuvent effectuer cette demande directement depuis le portail Azure.

Les prochaines étapes Cette obligation de MFA ne concerne pour l’instant que les accès aux portails d’administration. Cependant, Microsoft prévoit d’étendre cette mesure à d’autres outils et services, comme Azure CLI, PowerShell et les outils d’Infrastructure as Code, dès début 2025.

En résumé

L’exigence du MFA pour les administrateurs Azure et Microsoft 365 marque une nouvelle étape dans la politique de sécurité de Microsoft. En renforçant l’authentification, l’entreprise vise à protéger ses clients contre les menaces cybernétiques toujours plus sophistiquées. Il est donc fortement recommandé aux organisations de se préparer à cette évolution en mettant en place les mesures nécessaires pour assurer une transition en douceur.

J’ose espérer que pour les Administrateurs que vous êtes, le MFA est déjà actif sur l’ensemble de vos comptes à privilèges. Mais si jamais ce n’est pas le cas, c’est le moment de procéder aux corrections de manière proactive avant d’y être forcé par Microsoft.

En adoptant le MFA, les organisations renforcent non seulement la sécurité de leurs environnements cloud, mais contribuent également à préserver la confiance de leurs utilisateurs.

Share
Published by
thibault

Recent Posts

Google Chrome bloque uBlock Origin : Quand la sécurité masque des intérêts commerciaux

Google Chrome bloque uBlock Origin : Quand la sécurité masque des intérêts commerciaux Depuis début…

19 heures ago

Vie privée préservée : l’Assemblée rejette les portes dérobées

Vie privée préservée : l'Assemblée rejette les portes dérobées L'Assemblée nationale française rejette la mise…

2 jours ago

Microsoft abandonne Remote Desktop Connection au profit de la Windows App

Microsoft abandonne Remote Desktop Connection au profit de la Windows App Microsoft a récemment annoncé…

1 semaine ago

Google contraint de vendre Chrome après une décision antitrust

Google contraint de vendre Chrome après une décision antitrust Le département américain de la Justice…

1 semaine ago

L’évolution de la technologie et le déclin des plateformes numériques

Illustration - Image générée par IA L'avancement technologique a radicalement transformé notre façon de communiquer,…

2 semaines ago

Discord prépare son entrée en Bourse : une nouvelle ère pour la plateforme des gamers

Depuis sa création en 2015, Discord est devenue une plateforme incontournable dans le monde du…

2 semaines ago