Skip to content
Cloud Trotter Cloud Trotter

Une moitié dans la Cyber Sécurité et le Cloud – l'autre moitié sur les GR

  • Accueil
  • A propos
Cloud Trotter
Cloud Trotter

Une moitié dans la Cyber Sécurité et le Cloud – l'autre moitié sur les GR

Microsoft annonce l’authentification multi facteur obligatoire pour les connexions Azure

JF BERENGUER, 25 août 202413 mars 2025

—

Face à l’augmentation des cyberattaques, Microsoft renforce la sécurité de ses services avec l’introduction de l’authentification multi facteur (MFA) obligatoire pour toutes les connexions Azure. Cette mesure fait partie de l’initiative Secure Future Initiative (SFI) de Microsoft, visant à protéger les identités et les secrets des utilisateurs, ainsi que les infrastructures de gestion des identités.

En 2024, Microsoft a annoncé cette nouvelle exigence dans le cadre de son investissement de 20 milliards de dollars sur cinq ans pour améliorer la sécurité. Les recherches de Microsoft montrent que la MFA peut bloquer plus de 99,2 % des attaques visant à compromettre les comptes, ce qui en fait l’une des mesures de sécurité les plus efficaces disponibles.

La mise en place de la MFA obligatoire pour Azure se déroulera en deux phases. La première phase, débutant en octobre 2024, exigera la MFA pour accéder au portail Azure, au centre d’administration Microsoft Entra, et au centre d’administration Intune. La deuxième phase, prévue pour début 2025, étendra cette exigence aux outils Azure CLI, Azure PowerShell, à l’application mobile Azure et aux outils d’Infrastructure as Code (IaC).

Microsoft Entra propose plusieurs méthodes pour activer la MFA, notamment l’application Microsoft Authenticator, les clés de sécurité FIDO2, l’authentification basée sur des certificats, les passkeys, et l’approbation par SMS ou appel vocal. Les solutions externes de MFA et les fournisseurs d’identité fédérés continueront également d’être pris en charge.

Pour se préparer à cette transition, Microsoft enverra des notifications aux administrateurs globaux d’Entra par email et via les notifications Azure Service Health, le portail Azure, le centre d’administration Entra et le centre de messagerie M365. Microsoft examinera également des délais prolongés pour les clients ayant des environnements complexes ou des obstacles techniques.

L’objectif de Microsoft est de fournir une protection optimale contre les menaces tout en garantissant une expérience fluide pour les utilisateurs légitimes. Les clients sont encouragés à planifier la mise en conformité dès que possible pour éviter toute interruption de leurs activités.

En conclusion, l’introduction de la MFA obligatoire pour Azure représente une étape importante vers un avenir numérique plus sécurisé pour tous les utilisateurs et organisations utilisant les services Microsoft.

—

Plus de détails dans cet article : https://azure.microsoft.com/fr-fr/blog/announcing-mandatory-multi-factor-authentication-for-azure-sign-in/

Article Microsoft sur Planification de l’authentification multifacteur obligatoire pour Azure et d’autres portails d’administration : https://learn.microsoft.com/fr-fr/entra/identity/authentication/concept-mandatory-multifactor-authentication

/Microsoft Entra ID et AD DS Entra IDMicrosoftMicrosoft DefenderZero Trust

Navigation de l’article

Previous post
Next post

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

---------------

Catégories

  • /Microsoft Defender
  • /Microsoft Entra ID et AD DS
  • /Microsoft Sentinel et Defender for Cloud
  • /Microsot Purview
  • /Red Team et Blue Team
  • /Zero Trust

---------------

Articles récents

  • Comprendre les principales cyberattaques pour mieux s’en protéger (3/3)
  • Comprendre les principales cyberattaques pour mieux s’en protéger (2/2)
  • Comprendre les principales cyberattaques pour mieux s’en protéger (1/2)
  • Investigation d’un incident dans Microsoft Defender : Faites ressortir le Sherlock Holmes qui est en vous
  • Microsoft Security Copilot, ou comment utiliser l’IA générative pour renforcer la cybersécurité

---------------

Archives

  • mars 2025
  • février 2025
  • janvier 2025
  • décembre 2024
  • novembre 2024
  • octobre 2024
  • septembre 2024
  • août 2024

Politique de confidentialité

©2025 Cloud Trotter | WordPress Theme by SuperbThemes