Fin de l’authentification de base chez Microsoft : les impacts

À compter du 1er octobre 2022, Microsoft passe à une nouvelle ère de la sécurité : c’est la fin de l’authentification de base. La connexion simple par nom d’utilisateur et mot de passe sera supprimée, et il faudra dorénavant migrer vers l’authentification moderne. Bien que ces changements s’avèrent très positifs en termes de sécurité, ils requerront quelques adaptations de la part des organisations. Voyons ensemble comment ce changement majeur va impacter votre environnement à travers cet article.   

Authentification basique, authentification moderne et authentification multifacteurs

Authentification de base 

Jusqu’à lors, Microsoft utilisait l’authentification de base pour permettre à l’utilisateur d’accéder à l’intégralité de son environnement Microsoft.  

Cette méthode d’authentification consiste à utiliser un nom d’utilisateur, souvent l’adresse courriel de l’utilisateur, ainsi qu’un mot de passe. Une fois ces informations fournies, l’utilisateur a accès à tout son environnement Microsoft. 

Authentification moderne 

Désormais, l’utilisateur doit se conformer à l’authentification moderne. Le mot de passe n’est plus sauvegardé sur l’appareil de l’usager et ne suffit plus pour avoir accès à l’intégralité de son environnement. 

Cela consiste à donner un accès plus granulaire à l’utilisateur. On ne lui donne plus accès à tout avec un mot de passe, mais plutôt à un item précis pour une période de temps définie. 

Authentification multificateurs

L’authentification multifacteurs est une composante de l’authentification moderne. L’authentification multifacteurs peut prendre différentes formes. 

D’une part, l’authentification multifacteurs peut nécessiter que l’utilisateur utilise 3 méthodes pour se brancher. Ainsi, l’utilisateur va devoir se connecter avec quelque chose qu’il a en sa possession (ex. : son téléphone), quelque chose qu’il sait (ex. : son mot de passe) et quelque chose qu’il est (ex. : son empreinte digitale ou encore la reconnaissance faciale). Ces 3 canaux cumulés peuvent être une méthode d’authentification multifacteurs. 

D’autre part, l’authentification multifacteurs peut aussi être réalisée sur différents appareils. Par exemple, l’utilisateur tente de se connecter en écrivant son mot de passe sur son ordinateur, puis il doit approuver la tentative de connexion sur son téléphone intelligent pour que l’accès soit autorisé sur son ordinateur. C’est aussi une méthode d’authentification multifacteurs ! 

Pourquoi et quels sont les changements 

Pourquoi ces changements    

Ces changements sont effectués principalement car 99 % des tentatives de compromettre un compte sont déclinées en implémentant l’authentification moderne. Il va sans dire que Microsoft a décidé d’opérer ces changements afin d’accroître de façon considérable la sécurité dans son environnement.    

À quoi s’attendre 

Bien que ces changements soient très positifs pour les utilisateurs, Microsoft a tenté de les déployer de façon progressive afin de permettre à chacun de se préparer à cette nouveauté.  

Par conséquent, à partir du 1er octobre 2022, Microsoft désactive tous les protocoles non sécuritaires sauf pour ceux qui demandent une exception. À partir du 1er janvier 2023, Microsoft activera tous les protocoles sécurisés, sans exception. 

Si aucune exception n’est demandée en vue du 1er octobre, certains systèmes pourraient ne plus être fonctionnels s’ils n’ont pas l’authentification moderne. Ils pourront être réactivés temporairement. Si aucun travail n’est effectué dans votre environnement en vue du 1er janvier 2023, ces systèmes sans authentification moderne ne seront plus fonctionnels. Du travail dans votre environnement sera requis pour remettre le tout actif. Voici les indications de Microsoft à ce sujet. 

En bref… 

Comme nous l’avons vu à travers cet article, Microsoft passera progressivement à une nouvelle ère de la sécurité d’ici janvier 2023. Afin de garantir un environnement plus sécurisé, Microsoft abandonnera l’authentification basique au profit de l’authentification moderne, ce qui vous demandera un brin d’adaptation afin que votre environnement reste opérationnel. 

Afin de garantir le bon fonctionnement de vos services, nous vous recommandons de suivre les indications de Microsoft à ce sujet comme mentionnées ci-dessus. 

Pour de l’aide à ce sujet, contactez nous par téléphone au 1-855-836-4877, par courriel ventes@fleetinfo.info ou via notre Chat en ligne dans le coin inférieur droit.

Microsoft introduit un mode « super sécurisé » dans son navigateur Edge
Sécurité informatique

Microsoft introduit un mode « super sécurisé » dans son navigateur Edge

Il est désormais possible de limiter, voire d’arrêter, la compilation à la volée, qui est une importante source de failles de sécurité. Microsoft a intégré...
Lire la suite
Winamp, lecteur multimédia roi des années 2000, pourrait bientôt faire son grand retour
Divers

Winamp, lecteur multimédia roi des années 2000, pourrait bientôt faire son grand retour

Le lecteur multimédia des années 2000 pourrait revenir en grande pompe sur vos ordinateurs. Son éditeur vient d’annoncer l’arrivée prochaine d’une version totalement repensée. Si...
Lire la suite
123456 : le mot de passe le plus utilisé au pays pour une deuxième année
Sécurité informatique

123456 : le mot de passe le plus utilisé au pays pour une deuxième année

Moins d’une seconde : c’est le temps requis pour déchiffrer le mot de passe « 123546 », selon les estimations de NordPass. C’est pourtant celui qui figure en...
Lire la suite
IBM annonce le processeur quantique supraconducteur le plus puissant jamais réalisé
Informatique Technologie

IBM annonce le processeur quantique supraconducteur le plus puissant jamais réalisé

Récemment, nous vous faisions part de la dernière avancée de l’Université des sciences et technologies de Chine, qui a conçu un processeur quantique doté de 66...
Lire la suite
UN NOUVEL IMPLANT CÉRÉBRAL VOUS PERMET DE « TAPER » À 90 MOTS PAR MINUTE SIMPLEMENT EN PENSANT
Informatique Technologie

UN NOUVEL IMPLANT CÉRÉBRAL VOUS PERMET DE « TAPER » À 90 MOTS PAR MINUTE SIMPLEMENT EN PENSANT

Des scientifiques de Stanford ont mis au point un implant cérébral qui permet à un homme aux mains paralysées de « taper » jusqu'à 90...
Lire la suite
Microsoft veut entrer dans le metaverse et proposera des réunions Teams par avatars interposés
Divers Informatique

Microsoft veut entrer dans le metaverse et proposera des réunions Teams par avatars interposés

La firme de Redmond veut emboîter le pas à Facebook et se lance dans la course au metaverse avec pour objectif de proposer des salles...
Lire la suite
Facebook change de nom et annonce une couche AR sur la réalité physique
Divers Réseaux sociaux

Facebook change de nom et annonce une couche AR sur la réalité physique

"Nous avons une nouvelle étoile du nord : pour aider à donner vie au métavers." C'est officiel : le nouveau nom de Facebook est Meta....
Lire la suite
Les puces Intel Alder Lake de 12e génération inaugurent une nouvelle génération de processeurs x86
Technologie

Les puces Intel Alder Lake de 12e génération inaugurent une nouvelle génération de processeurs x86

Les puces Intel Alder Lake de 12e génération sont enfin arrivées, inaugurant une nouvelle ère pour les puces de la société, dirigée par le processeur...
Lire la suite
Des écrans de téléphone intelligent autoréparables pourraient voir le jour!
Technologie Téléphone mobile

Des écrans de téléphone intelligent autoréparables pourraient voir le jour!

Motorola a déposé un brevet en 2017 sur des écrans de téléphone autocicatrisants,. Une équipe de recherche dirigée par une doctorante en chimie de l’Université...
Lire la suite
Microsoft Teams : le chiffrement des appels de bout en bout disponibles en public preview
Divers Sécurité informatique

Microsoft Teams : le chiffrement des appels de bout en bout disponibles en public preview

Les appels chiffrés de bout en bout sont à présent disponibles dans une pré-version publique de Microsoft Teams. Le chiffrement de bout en bout (E2EE)...
Lire la suite
Le réseau social de Trump déjà ciblé par des pirates
Réseaux sociaux

Le réseau social de Trump déjà ciblé par des pirates

Donald Trump n’a pas encore lancé officiellement son réseau social Truth Social que déjà, des pirates se sont introduits sur la plateforme pour y créer...
Lire la suite
Microsoft lance son extension Outlook pour Google Chrome
Informatique

Microsoft lance son extension Outlook pour Google Chrome

Les utilisateurs du navigateur Web de Google peuvent désormais consulter leur boîte de réception Outlook depuis une extension dédiée. Quelques mois après avoir lancé une extension...
Lire la suite
Facebook prévoit créer 10 000 emplois pour construire le « métavers »
Réseaux sociaux Technologie

Facebook prévoit créer 10 000 emplois pour construire le « métavers »

Facebook prévoit d'embaucher 10 000 personnes d'ici à cinq ans dans l'Union européenne pour travailler sur le « métavers », le monde parallèle numérique qui...
Lire la suite
Google va obliger 150 millions d’utilisateurs à activer l’authentification forte
Sécurité informatique

Google va obliger 150 millions d’utilisateurs à activer l’authentification forte

Le géant du Net préconise, comme second facteur d’authentification, des alertes de connexion sur Android ou iPhone, car elles sont faciles à configurer et à...
Lire la suite
Ok Google, quel itinéraire génère le moins d’émissions de carbone?
Divers Technologie

Ok Google, quel itinéraire génère le moins d’émissions de carbone?

Le géant de l’informatique Google souhaite inciter ses utilisateurs et utilisatrices à prendre des décisions plus écologiques, comme de choisir un trajet qui consomme moins...
Lire la suite
Windows 11 : les incroyables bugs de notre première version stable
Divers Informatique

Windows 11 : les incroyables bugs de notre première version stable

Le nouveau système d’exploitation de Microsoft est victime de bugs particulièrement gênants. Installé sur un Surface Laptop Go, Windows 11 affiche le menu Démarrer de...
Lire la suite
Sept organisations sur dix ont payé lorsqu’elles ont été victimes de rançongiciels
Sécurité informatique

Sept organisations sur dix ont payé lorsqu’elles ont été victimes de rançongiciels

Près de 70 % des organisations canadiennes victimes d'une attaque de rançongiciel l'année dernière ont cédé au chantage et versé les rançons pour éviter les temps...
Lire la suite
Windows 11 : Microsoft fait tout pour vous forcer à utiliser Edge
Divers Informatique

Windows 11 : Microsoft fait tout pour vous forcer à utiliser Edge

Microsoft a modifié le fonctionnement des paramètres permettant de choisir une application par défaut dans Windows 11. Sélectionner un navigateur Web est devenu un vrai...
Lire la suite
Le passeport vaccinal : quels sont réellement les risques de sécurité?
Sécurité informatique

Le passeport vaccinal : quels sont réellement les risques de sécurité?

Des spécialistes en cybersécurité estiment que le débat entourant le passeport vaccinal est davantage philosophique que technologique, bien qu’ils ne s’entendent pas sur le niveau...
Lire la suite
Qu’est-ce que l’affichage numérique?
Technologie

Qu’est-ce que l’affichage numérique?

La communication est très importante pour la majorité des organisations, que ce soit pour rejoindre leurs clients, leurs employés ou, dans le cas d’une ville,...
Lire la suite