Microsoft compare MFA aux ceintures de sécurité des années 1960, qui maintiennent les administrateurs en place mais leur permettent de rester en contrôle.

Microsoft introduit trois politiques d’accès conditionnel pour les administrateurs système alors qu’il continue de promouvoir la mise en œuvre de l’authentification à deux facteurs (MFA) dans les organisations. Le trio de politiques optionnelles sera déployé automatiquement sur les locataires des clients admissibles en mode rapport uniquement au départ. Les clients auront un délai de 90 jours pour les examiner et, le cas échéant, annuler leur souscription, faute de quoi elles seront activées automatiquement après cette période. Ce processus commencera la semaine prochaine, mais Microsoft notifiera les clients avant de déployer les politiques sur les orgs. Parmi les trois options, Microsoft privilégie la première, qui s’appliquera aux plans d’abonnement Entra ID Premium 1 et 2. Elle impose aux comptes d’administrateur privilégiés de compléter MFA lors de l’accès aux portails d’administration Microsoft tels qu’Azure, Microsoft 365 admin center et Exchange admin center. Les administrateurs peuvent choisir de se désabonner de la politique en dépit de l’avertissement, mais Microsoft a déclaré qu’à l’avenir, il imposera un nombre croissant de MFA requis sur des interactions spécifiques.

Share the Post: