Ce guide vous expliquera comment activer ou dĂ©sactiver l’Authentification multifacteur dans Microsoft 365
LâAuthentification multifacteur, ou la vĂ©rification en deux Ă©tapes, ajoute un deuxiĂšme niveau de protection Ă votre compte Microsoft 365. AprĂšs avoir entrĂ© votre nom dâutilisateur et votre mot de passe, vous recevrez un code de vĂ©rification. Vous aurez accĂšs Ă votre compte seulement aprĂšs avoir entrĂ© le code.
Source : https://www.it-connect.fr/comment-mettre-en-place-le-mfa-sur-office-365/
LâAuthentification multi-facteur nâest pas active par dĂ©faut : un Administrateur global de Microsoft 365 peut lâactiver ou le dĂ©sactiver Ă tout moment.
Cette fonctionnalitĂ© rĂ©duit considĂ©rablement le risque d’accĂšs non dĂ©sirĂ© Ă vos donnĂ©es.
MFA et les options de sécurité par défaut
Dans la documentation de Microsoft, on peut lire : « Si votre locataire (tenant) a Ă©tĂ© crĂ©Ă© le 22 octobre 2019 ou Ă une date ultĂ©rieure, il est possible que les paramĂštres de sĂ©curitĂ© par dĂ©faut soient activĂ©s dans votre locataire.« . Avec les paramĂštres de sĂ©curitĂ© par dĂ©faut, le MFA est automatiquement activĂ© sur l’ensemble des utilisateurs. Lors de la mise en route d’un tenant Office 365, il est courant de dĂ©sactiver cette option… Je vous invite Ă vĂ©rifier l’Ă©tat de cette option via le portail Microsoft Azure.
Sur ce portail, accédez à Azure Active Directory et cliquez sur « Propriétés » dans le menu à gauche.
Ensuite, descendez dans la page, tout en bas, afin de trouver le lien « GĂ©rer les paramĂštres de sĂ©curitĂ© par dĂ©faut« . Cliquez sur le lien, un panneau latĂ©ral va s’ouvrir et vous allez voir l’Ă©tat de l’option « Activer les paramĂštres de sĂ©curitĂ© par dĂ©faut« . Afin de rĂ©aliser un dĂ©ploiement progressif du MFA auprĂšs de vos utilisateurs, cette option doit ĂȘtre dĂ©sactivĂ©e sinon vous n’avez pas le contrĂŽle.
Par exemple, lorsque cette option est activĂ©e, un message s’affiche Ă la connexion « Microsoft a activĂ© les paramĂštres de sĂ©curitĂ© par dĂ©faut pour garantir la sĂ©curitĂ© de votre compte.« .
Comment activer la fonction Authentification multi-facteur sur l’office 365
1. Connecter au portail Microsoft 365 en tant quâadministrateur global
2. Dans lâAdmin center, aller Ă Utilisateurs > Utilisateurs actifs, sĂ©lectionner autres et choisir Configurer lâauthentification multifacteur
3. SĂ©lectionner lâutilisateur ou les utilisateurs pour lequel vous dĂ©sirez active la fonctionnalitĂ©.
4. à droite, sous quick steps, sélectionner Activer
5. Cliquer activer multi-factor auth
LâAuthentification multifacteur est active.
Ce menu est Ă©galement accessible Ă partir du portail Azure. Pour cela, au sein d’Azure Active Directory, cliquez sur « Utilisateurs » puis « Tous les utilisateurs« .
Avant d’activer le MFA sur un ou plusieurs utilisateurs, nous allons regarder les paramĂštres. Pour cela, cliquez sur l’onglet « ParamĂštres du service« . J’attire votre attention sur plusieurs paramĂštres :
- Mots de passe application : je vous recommande de dĂ©sactiver cette option afin d’empĂȘcher la gĂ©nĂ©ration de mots de passe d’application, car cela permet de contourner le MFA. Attention tout de mĂȘme, si vous avez besoin de vous authentifier sur des appareils spĂ©cifiques ou des applications qui ne prennent pas en charge le MFA, vous ĂȘtes contraint de laisser l’option activĂ©e.
- MĂ©moriser multi-factor authentication sur un appareil approuvĂ©Â : dans un monde idĂ©al, il faudrait que l’utilisateur se rĂ©authentifie avec son mot de passe et son second facteur Ă chaque fois. Ă l’usage, c’est diffĂ©rent et cela risque d’ĂȘtre contraignant pour les utilisateurs surtout s’il s’agit du poste qu’un utilisateur utilise tous les jours… En activant cette option, vous pouvez autoriser l’ajout du poste dans la liste de confiance de l’utilisateur pour une durĂ©e spĂ©cifique (modifiable et par dĂ©faut de 90 jours). Ainsi, il pourra se connecter uniquement avec son mot de passe pendant X jours sur ce poste.
Ces paramÚtres sont modifiables ultérieurement. Une fois votre choix effectué, cliquez sur « Enregistrer« .
Basculez sur l’onglet « Utilisateurs« , car c’est Ă cet endroit que vous allez pouvoir activer ou dĂ©sactiver le MFA sur un ou plusieurs utilisateurs.
Plusieurs options sont possibles pour gérer le MFA :
En sĂ©lectionnant les utilisateurs dans la liste et en cliquant sur « Activer » Ă droite, comme sur l’exemple ci-dessous avec un seul compte.
Une fenĂȘtre de confirmation va apparaĂźtre oĂč il sera nĂ©cessaire de cliquer sur « Activer multi-factor authentication« . Le lien « https://aka.ms/MFASetup » permet aux utilisateurs d’enregistrer leurs facteurs additionnels, mais de toute façon ce sera proposĂ© Ă la prochaine connexion Web.
Lorsque l’utilisateur se connectera la prochaine fois, il devra dĂ©finir un second facteur d’authentification, par exemple un numĂ©ro de tĂ©lĂ©phone afin de recevoir un SMS. Si vous avez activĂ© l’option qui permet d’approuver les appareils, une option supplĂ©mentaire sera proposĂ©e au moment de s’authentifier :
Comment dĂ©sactiver lâAuthentification multi-facteur
1. Répéter les étapes 1, 2 et 3 ci-dessus
2. à droite, sous quick steps, sélectionner Désactiver
3. Cliquer oui dans la boite DĂ©sactiver lâauthentification multi-facteur
LâAuthentification multifacteur nâest plus active.