Sécurité

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

Microsoft renforce la sécurité : le MFA devient obligatoire pour les administrateurs Azure et Microsoft 365

MFA devient obligatoire pour les Administrateurs Microsoft

À partir du 15 octobre 2024, l’authentification multi-facteur (MFA) sera impérative pour accéder aux portails d’administration Azure, Entra ID (Azure AD) et Intune. Cette mesure, annoncée par Microsoft dans le cadre de son initiative « Secure Future« , vise à renforcer considérablement la sécurité des environnements cloud.

Pourquoi cette évolution ? Les attaques ciblant les comptes administrateurs sont de plus en plus fréquentes. En rendant le MFA obligatoire, Microsoft entend limiter les risques de compromission et protéger les données sensibles de ses clients.

Quelles sont les implications pour les administrateurs ? Tous les comptes administrateurs devront désormais utiliser une méthode d’authentification à deux facteurs, comme un code envoyé par SMS, l’application Microsoft Authenticator ou une clé de sécurité physique, pour se connecter aux portails d’administration.

Deadline pour le 15 octobre 2024 mais report possible

Un délai supplémentaire possible – Conscient que cette transition peut représenter un défi pour certaines organisations, Microsoft offre la possibilité de demander un report de l’application du MFA jusqu’au 15 mars 2025. Les administrateurs globaux peuvent effectuer cette demande directement depuis le portail Azure.

Les prochaines étapes Cette obligation de MFA ne concerne pour l’instant que les accès aux portails d’administration. Cependant, Microsoft prévoit d’étendre cette mesure à d’autres outils et services, comme Azure CLI, PowerShell et les outils d’Infrastructure as Code, dès début 2025.

En résumé

L’exigence du MFA pour les administrateurs Azure et Microsoft 365 marque une nouvelle étape dans la politique de sécurité de Microsoft. En renforçant l’authentification, l’entreprise vise à protéger ses clients contre les menaces cybernétiques toujours plus sophistiquées. Il est donc fortement recommandé aux organisations de se préparer à cette évolution en mettant en place les mesures nécessaires pour assurer une transition en douceur.

J’ose espérer que pour les Administrateurs que vous êtes, le MFA est déjà actif sur l’ensemble de vos comptes à privilèges. Mais si jamais ce n’est pas le cas, c’est le moment de procéder aux corrections de manière proactive avant d’y être forcé par Microsoft.

En adoptant le MFA, les organisations renforcent non seulement la sécurité de leurs environnements cloud, mais contribuent également à préserver la confiance de leurs utilisateurs.

Share
Published by
thibault

Recent Posts

L’IA, le nouveau copilote des développeurs : une productivité démultipliée

Locaux Google France à Paris Introduction L'intelligence artificielle révolutionne tous les secteurs, et le développement…

22 heures ago

Microsoft va renforcer la sécurité dans Entra ID en rendant le MFA obligatoire

Microsoft va renforcer la sécurité dans Entra ID en rendant le MFA obligatoire Renforcement de…

2 jours ago

Teams fait peau neuve : conversations et équipes fusionnent pour une expérience simplifiée

Teams fait peau neuve : conversations et équipes fusionnent pour une expérience simplifiée 31 octobre…

3 jours ago

La synchronisation des Passkeys par Google, la fin des mots de passe ?

La synchronisation des Passkeys par Google, vers la fin des mots de passe ? Google…

1 semaine ago

Cloud Sovereignty: A crucial issue for businesses

cloud sovereignty Why Cloud Sovereignty is important? In today's increasingly digital world, cloud sovereignty has…

1 semaine ago

Google Calendar se fait une beauté : le mode sombre arrive

Un nouveau souffle pour l'agenda en ligne Google Calendar, l'indispensable outil de gestion du temps,…

1 semaine ago