Microsoft
MFA obligatoire pour les services Azure, bientôt
Peter • vendredi 23 août 2024 • 2 minutes de lecture (311)
La bonne intention:
Microsoft implémentera l'authentification multifacteur (MFA) obligatoire pour tous les services Azure à partir d'octobre 2024. Cette mesure vise, bien entendu, à renforcer la sécurité en garantissant que les utilisateurs vérifient leur identité par plusieurs méthodes avant d'accéder aux services. Cette exigence s'appliquera à tous les utilisateurs Azure, y compris ceux qui disposent déjà de comptes.Qui est concerné?
L'authentification multifacteur obligatoire pour tous les utilisateurs Azure sera déployée par phases.- L'authentification multifacteur obligatoire sera activée pour le portail Azure, le centre d'administration Microsoft Entrata et le centre d'administration Intune.
- Les organisations dont les environnements sont complexes ou qui rencontrent des obstacles techniques à l'adoption de l'authentification multifacteur peuvent demander un délai supplémentaire.
- L'authentification multifacteur obligatoire ne sera pas requise pour l'interface de ligne de commande Azure, Azure PowerShell, l'application mobile Azure et les outils d'infrastructure en tant que code avant début 2025.
Remarque supplémentaire:
MS a déclaré: «MFA peut bloquer plus de 99,2% des attaques de compromission de compte".Quoi qu'il en soit, un pas de plus vers les meilleures pratiques, c'est mieux, nous en sommes d'accord. Nous savons que la mise en œuvre et l'adoption à grande échelle dans le contexte de différentes entreprises sont loin d'être évidentes.
Il va sans dire que ce problème est également lié à une question commercialle et à un message de marque... 2FA et MFA ne sont pas une nouvelle recommandation et devraient être obligatoires depuis un certain temps.
Le mauvaise nouvelle:
Non divulgué ici, inconnu encore :D. Même si cette approche est plus que bienvenue, nous verrons probablement quelques exceptions intéressantes dans les X prochains mois/1 an. Plus d'informations sur les exploits MFA bientôt.Source:
Blog MS Azure: announcing-mandatory-multi-factor-authentication-for-azure-sign-in