Azure

Restreindre les portails admins de Microsoft 365 et Azure via une Conditional Access

Microsoft Entra ID Conditional Access

Ajouté très récemment, il y a désormais une nouvelle fonctionn dans les Conditional Access de Microsoft Entra ID / Azure Active Directory. 😀

(Ads)

Nouvelle règle Conditional Access pour protéger les portails d’administration

En effet, pendant longtemps vous ne pouviez cibler que les applications métiers que vous aviez ajouté au sein de votre Tenant et qui correspondaient aux Enterprise Applications et Register Applications. Désormais, il existe une option qui permet de cibler les portails d’administration d’Azure et qui porte le nom de : Microsoft Admin portals.

Ce qui veut dire qu’il est désormais possible de mettre en place une règle d’accès conditionnelle qui s’affecte aux administrateurs afin de protéger la manière dont ils se connectent lorsqu’ils tentent d’accéder à des portails d’administration comme celui de Microsoft 365, Entra ID, Exchange Online, Intune, etc.

C’est donc une excellente nouvelle pour la sécurité. Et surtout, c’est très facile à mettre en place. Pas de surcoût, mais vous devez quand même avoir accès basiquement à la fonctionnalité de Conditional Access – et donc avoir des licences Azure AD P1 / Microsoft Entra P1 au minimum. 👍

(Ads)

Mise en place de la nouvelle règle Conditional Access

Il vous suffit de créer une nouvelle règle de Conditional Access ou d’en modifier une existante.

Mise en place d’une règle d’accès conditionnel

Vous verrez que vous avez désormais accès à une option appelée « Microsoft Admin portals« .

Nouveau réglage Microsoft Admin Portals

L’objectif est de pouvoir protéger tous les portails d’administration Microsoft et en particulier :

  • Azure portal
  • Exchange admin center
  • Microsoft 365 admin center
  • Microsoft 365 Defender portal
  • Microsoft Entra admin center
  • Microsoft Intune admin center
  • Microsoft Purview compliance portal
(Ads)

Clairement une option à rajouter dans les règles d’accès qui protègent actuellement votre population d’administrateurs. 😲

Plus d’informations sur la fonctionnalité sur la page officielle de Microsoft en suivant ce lien.

Share
Published by
thibault

Recent Posts

Microsoft atteint une valorisation de 4 000 milliards de dollars

Microsoft devient la 2e entreprise à valoir 4 000 milliards de dollars Microsoft vient de…

2 semaines ago

Microsoft banni brutalement un développeur de LibreOffice

Microsoft banni brutalement un développeur de LibreOffice Microsoft banni brutalement un développeur de LibreOffice, et…

2 semaines ago

Dropbox Passwords : 5 alternatives après la fermeture de son service

Dropbox Passwords : 5 alternatives après la fermeture de son service Introduction Dropbox Passwords ferme…

2 semaines ago

Palo Alto Networks rachète Cyberark pour 25 milliards de dollars

Palo Alto Networks rachète Cyberark pour 25 milliards de dollars Introduction Palo Alto Networks rachète…

2 semaines ago

Microsoft reconnaît ne pas pouvoir garantir la souveraineté des données européennes

Microsoft reconnaît ne plus pouvoir garantir la souveraineté des données européennes Coup de tonnerre dans…

2 semaines ago

Une semaine les pieds dans l’eau à Almyrida, perle discrète de la Crète

Illustration générée par intelligence artificielle Il y a des endroits où l’on se sent bien…

2 semaines ago