Fin de l’authentification de base chez Microsoft : les impacts

À compter du 1er octobre 2022, Microsoft passe à une nouvelle ère de la sécurité : c’est la fin de l’authentification de base. La connexion simple par nom d’utilisateur et mot de passe sera supprimée, et il faudra dorénavant migrer vers l’authentification moderne. Bien que ces changements s’avèrent très positifs en termes de sécurité, ils requerront quelques adaptations de la part des organisations. Voyons ensemble comment ce changement majeur va impacter votre environnement à travers cet article.   

Authentification basique, authentification moderne et authentification multifacteurs

Authentification de base 

Jusqu’à lors, Microsoft utilisait l’authentification de base pour permettre à l’utilisateur d’accéder à l’intégralité de son environnement Microsoft.  

Cette méthode d’authentification consiste à utiliser un nom d’utilisateur, souvent l’adresse courriel de l’utilisateur, ainsi qu’un mot de passe. Une fois ces informations fournies, l’utilisateur a accès à tout son environnement Microsoft. 

Authentification moderne 

Désormais, l’utilisateur doit se conformer à l’authentification moderne. Le mot de passe n’est plus sauvegardé sur l’appareil de l’usager et ne suffit plus pour avoir accès à l’intégralité de son environnement. 

Cela consiste à donner un accès plus granulaire à l’utilisateur. On ne lui donne plus accès à tout avec un mot de passe, mais plutôt à un item précis pour une période de temps définie. 

Authentification multificateurs

L’authentification multifacteurs est une composante de l’authentification moderne. L’authentification multifacteurs peut prendre différentes formes. 

D’une part, l’authentification multifacteurs peut nécessiter que l’utilisateur utilise 3 méthodes pour se brancher. Ainsi, l’utilisateur va devoir se connecter avec quelque chose qu’il a en sa possession (ex. : son téléphone), quelque chose qu’il sait (ex. : son mot de passe) et quelque chose qu’il est (ex. : son empreinte digitale ou encore la reconnaissance faciale). Ces 3 canaux cumulés peuvent être une méthode d’authentification multifacteurs. 

D’autre part, l’authentification multifacteurs peut aussi être réalisée sur différents appareils. Par exemple, l’utilisateur tente de se connecter en écrivant son mot de passe sur son ordinateur, puis il doit approuver la tentative de connexion sur son téléphone intelligent pour que l’accès soit autorisé sur son ordinateur. C’est aussi une méthode d’authentification multifacteurs ! 

Pourquoi et quels sont les changements 

Pourquoi ces changements    

Ces changements sont effectués principalement car 99 % des tentatives de compromettre un compte sont déclinées en implémentant l’authentification moderne. Il va sans dire que Microsoft a décidé d’opérer ces changements afin d’accroître de façon considérable la sécurité dans son environnement.    

À quoi s’attendre 

Bien que ces changements soient très positifs pour les utilisateurs, Microsoft a tenté de les déployer de façon progressive afin de permettre à chacun de se préparer à cette nouveauté.  

Par conséquent, à partir du 1er octobre 2022, Microsoft désactive tous les protocoles non sécuritaires sauf pour ceux qui demandent une exception. À partir du 1er janvier 2023, Microsoft activera tous les protocoles sécurisés, sans exception. 

Si aucune exception n’est demandée en vue du 1er octobre, certains systèmes pourraient ne plus être fonctionnels s’ils n’ont pas l’authentification moderne. Ils pourront être réactivés temporairement. Si aucun travail n’est effectué dans votre environnement en vue du 1er janvier 2023, ces systèmes sans authentification moderne ne seront plus fonctionnels. Du travail dans votre environnement sera requis pour remettre le tout actif. Voici les indications de Microsoft à ce sujet. 

En bref… 

Comme nous l’avons vu à travers cet article, Microsoft passera progressivement à une nouvelle ère de la sécurité d’ici janvier 2023. Afin de garantir un environnement plus sécurisé, Microsoft abandonnera l’authentification basique au profit de l’authentification moderne, ce qui vous demandera un brin d’adaptation afin que votre environnement reste opérationnel. 

Afin de garantir le bon fonctionnement de vos services, nous vous recommandons de suivre les indications de Microsoft à ce sujet comme mentionnées ci-dessus. 

Pour de l’aide à ce sujet, contactez nous par téléphone au 1-855-836-4877, par courriel ventes@fleetinfo.info ou via notre Chat en ligne dans le coin inférieur droit.

Google Authenticator lance enfin la fonction que tout le monde attendait
Sécurité informatique

Google Authenticator lance enfin la fonction que tout le monde attendait

Grâce à une mise à jour salvatrice, Google Authentificator propose maintenant une fonctionnalité que ses utilisateurs attendaient depuis (trop) longtemps : la sauvegarde des codes à...
Lire la suite
Une IA casse la plupart des mots de passe en moins d’une minute : voici ceux qui résistent
Sécurité informatique Technologie

Une IA casse la plupart des mots de passe en moins d’une minute : voici ceux qui résistent

Des chercheurs de la société de cybersécurité Home Security Heroes ont entrainé une IA pour qu’elle puisse déchiffrer des millions de mots de passe. Il lui...
Lire la suite
Windows 11 : cette nouvelle option va vous aider à faire des économies d’énergie
Astuces Informatique

Windows 11 : cette nouvelle option va vous aider à faire des économies d’énergie

Microsoft vient de mettre en ligne une nouvelle build de Windows 11 à destination des membres Insiders. Celle-ci permet désormais d’utiliser le contrôle de la...
Lire la suite
Bing pourrait devenir le moteur de recherche par défaut des Samsung Galaxy, Google panique
Téléphone mobile

Bing pourrait devenir le moteur de recherche par défaut des Samsung Galaxy, Google panique

Google est le moteur de recherche par défaut sur les smartphones Galaxy depuis belle lurette. Mais ce monopole pourrait bientôt disparaître. Samsung envisage à l’avenir...
Lire la suite
Android 14 : la première bêta est là, comment l’installer et quelles sont les nouveautés ?
Téléphone mobile

Android 14 : la première bêta est là, comment l’installer et quelles sont les nouveautés ?

Après deux « Preview » pour les développeurs en février et en mars, Google lance officiellement la première bêta publique d’Android 14. Vous pouvez donc maintenant tester...
Lire la suite
Windows 11 : comment empêcher Microsoft de vous pister ?
Astuces Informatique

Windows 11 : comment empêcher Microsoft de vous pister ?

Bloquez la collecte automatique de vos données d’utilisation dans Windows 11 pour limiter les risques d’être pisté par Microsoft. Comme la plupart des géants de...
Lire la suite
Les téléphones Android pourront-ils bientôt être localisés même lorsqu’ils sont éteints ?
Divers Téléphone mobile

Les téléphones Android pourront-ils bientôt être localisés même lorsqu’ils sont éteints ?

Google pourrait inaugurer très prochainement une nouvelle fonctionnalité dans son application Localiser mon appareil. Les smartphones Android, même éteints, pourraient bientôt être localisables. Retrouver un...
Lire la suite
IA : l’étau réglementaire se resserre contre ChatGPT
Informatique

IA : l’étau réglementaire se resserre contre ChatGPT

Depuis le moratoire de six mois demandé par une partie du secteur de l’IA, et le blocage de ChatGPT décidé en Italie, les autorités du...
Lire la suite
Instagram et Facebook vont un peu moins vous suivre sur les réseaux sociaux : voici pourquoi
Réseaux sociaux

Instagram et Facebook vont un peu moins vous suivre sur les réseaux sociaux : voici pourquoi

Meta va donner la possibilité aux utilisateurs européens de Facebook et d’Instagram de ne plus recevoir de publicités très personnalisées, et donc d’être moins traqués....
Lire la suite
Elon Musk et des experts en IA signent une lettre ouverte pour une pause immédiate de l’IA plus puissante que GPT-4
Divers Technologie

Elon Musk et des experts en IA signent une lettre ouverte pour une pause immédiate de l’IA plus puissante que GPT-4

La lettre ouverte compte actuellement plus d'un millier de signataires, dont le PDG de Stability AI Emad Mostaque, Steve Wozniak, le professeur Marcus à l'Université...
Lire la suite
Microsoft lance une nouvelle version de son application Teams
Divers Informatique

Microsoft lance une nouvelle version de son application Teams

La nouvelle mouture de la messagerie collaborative de Microsoft est désormais plus rapide et profite de nombreuses améliorations, dont une interface simplifiée. La rumeur qui...
Lire la suite
ChatGPT intègre des plug-ins, et peut désormais surfer sur le Web à votre place
Informatique Technologie

ChatGPT intègre des plug-ins, et peut désormais surfer sur le Web à votre place

ChatGPT, l’agent conversationnel basé sur l’intelligence artificielle d’OpenAI, fait un bond de géant en intégrant des plug-ins. Il a maintenant accès à Internet pour vous...
Lire la suite
Avec Bobcat, Apple prépare-t-il un futur SiriGPT ?
Technologie Téléphone mobile

Avec Bobcat, Apple prépare-t-il un futur SiriGPT ?

Découvert dans la version bêta de tvOS, le framework Bobcat dispose de capacités d'IA générative limitées. Il pourrait être étendu à d'autres plateformes d'Apple, sans...
Lire la suite
Microsoft annonce Copilot, l’IA qui va tout changer sur Word, Excel, Outlook et PowerPoint
Divers Informatique

Microsoft annonce Copilot, l’IA qui va tout changer sur Word, Excel, Outlook et PowerPoint

Microsoft vient de présenter une petite révolution en intégrant à ses logiciels de productivité une nouvelle fonctionnalité dopée à l’IA nommée « Copilot ». Une chose est...
Lire la suite
L’une des plus grandes menaces d’Internet est de retour
Sécurité informatique

L’une des plus grandes menaces d’Internet est de retour

« L’une des menaces les plus répandues actuellement ». C’est la phase qu’a utilisée en 2020 la branche cybersécurité du département de la sécurité intérieure des États-Unis...
Lire la suite
Ransomware : attention, les pirates sont devenus impitoyables
Sécurité informatique

Ransomware : attention, les pirates sont devenus impitoyables

Les pirates derrière les ransomwares sont devenus sans pitié. Pour exhorter leurs victimes à verser la rançon demandée, ils n’hésitent plus à partager des données...
Lire la suite
Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android
Divers Informatique

Microsoft va intégrer une version allégée d’Authenticator dans Outlook sur iOS et Android

L’application mobile d’Outlook intégrera bientôt Authenticator Lite, une version allégée de son application d’authentification multifacteur qui sera dédiée aux services Microsoft. Vous pourrez bientôt utiliser...
Lire la suite
Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger
Informatique Sécurité informatique

Arrêtez de révéler tous vos secrets à ChatGPT, vous mettez votre entreprise en danger

De nombreux employés dévoilent des infos confidentielles sur leur entreprise et leurs missions aux chatbot des IA. Ces discussions sont stockées et peuvent ressortir dans...
Lire la suite
Téléphones les plus vendus en 2022 : Apple humilie la concurrence
Divers Téléphone mobile

Téléphones les plus vendus en 2022 : Apple humilie la concurrence

Une nouvelle étude de Counterpoint revient sur les smartphones les plus vendus de l’année dernière. Un classement impressionnant tant il est dominé de la tête...
Lire la suite
Piratage de LastPass : une grave négligence est à l’origine du vol
Sécurité informatique

Piratage de LastPass : une grave négligence est à l’origine du vol

On continue d’en apprendre davantage sur le piratage de LastPass. D’après une nouvelle révélation, le vol des mots de passe a été rendu possible par...
Lire la suite