+33(0)1 41 29 03 29

MFA : Solution Microsoft pour entreprise

Qu’est-ce que la MFA ?

L’authentification Multifacteur (MFA) est un outil parmi la famille de sécurité de Microsoft 365. La MFA est un moyen de protéger vos comptes en ligne en exigeant plus d’un moyen de vérifier votre identité.

Lors d’une tentative de connexion, l’utilisateur est invité à suivre une authentification supplémentaire à son mot de passe. En général, un code est envoyé à l’utilisateur par SMS ou par email. La MFA peut être utilisée pour protéger les applications web, mobiles et le site d’une organisation.

Comment fonctionne la MFA ?

Voici les étapes les plus courantes pour une connexion sécurisée par la MFA de Microsoft 365 :

  • L’utilisateur se connecte avec son nom d’utilisateur et son mot de passe.
  • L’utilisateur reçoit ensuite un code par SMS, appel téléphonique ou par email
  • L’utilisateur saisit le code pour se connecter
  • Le code est valable pour une durée limitée, le temps pour que l’utilisateur puisse le reporter sur la page d’authentification afin d’accéder à une application donnée.

Les méthodes de MFA avec Microsoft Azure AD ou Entra ID

Microsoft Authenticator

Utilisez une application mobile pour approuver les connexions et renforcez la sécurité des comptes avec une vérification en deux étapes depuis votre mobile.

Clés de sécurité FIDO2

Connectez vous à l’aide d’une clé USB externe, d’une NFC ou d’une autre clé de sécurité externe qui respecte la norme FIDO (Fast Identity Online).

Authentification basée sur les certificats

Connectez vous via une plateforme en vous authentifiant auprès de Microsoft Azure AD ou Entra ID à l’aide d’un certificat.

Pourquoi utiliser la MFA ?

Un simple mot de passe ne suffit pas pour protéger contre des attaques malveillantes car les ordinateurs modernes sont capables de trouver un mot de passe en quelques secondes surtout si le mot de passe est simple.

C’est la raison pour laquelle, dans une optique de sécurité des accès par le contrôle de l’identité des utilisateurs, la MFA permet aux entreprises de :

  • Accroître la sécurité,
  • Réduire les risques d’attaques,
  • Améliorer la conformité,
  • Réduire les appels au service d’assistance,
  • Maintenir la séparation entre les comptes professionnels et personnels.

Comment configurer la MFA ?

Pour configurer l’authentification multi-facteur sur vos interfaces, vous devez utiliser l’application Azure AD multi-factor Authentification de Microsoft.

Une fois dans le tableau de bord de l’application, vous pouvez :

  • Créer un groupe pour les utilisateurs MFA
  • Définir les évènements (signaux) et applications qui déclenchent un contrôle MFA de chaque utilisateur.
  • Activer l’authentification multifactorielle
  • Configurer un second facteur de secours

À qui s’adresse la MFA ?

La MFA s’adresse à :

  • Toute personne morale qui utilise Microsoft Office 365
  • Toute personne morale souhaitant protéger les accès à son système d’information

FAQ

Pourquoi activer la MFA ?

Il existe plusieurs raisons pour lesquelles il est important d’activer l’authentification à plusieurs facteurs (MFA) :

  • Sécurité accrue : l’activation de la MFA permet de renforcer la sécurité des accès à vos comptes et applications en exigeant plusieurs méthodes d’authentification pour accéder à un compte. Cela rend plus difficile pour les cybercriminels de compromettre vos informations d’identification.
  • Conformité réglementaire : En activant la MFA, vous pouvez vous assurer que vous respectez ces réglementations.
  • Protection contre les menaces internes : qui pourraient provenir des employés malveillants ou les erreurs humaines, qui peuvent entraîner la fuite de données.
  • Prévention de l’usurpation d’identité : Son activation permet de prévoir les usurpations d’identité en vérifiant l’identité de l’utilisateur avant d’accorder l’accès au compte ou à une application
  • Amélioration de la protection de données : qui permet de renforcer la sécurité des données, protéger les informations confidentielles etc.

En résumé, l’activation de la MFA permet de renforcer la sécurité des accès à vos comptes et applications, de protéger les données sensibles et de prévenir l’usurpation d’identité. Il est donc crucial pour les entreprises et les organisations de mettre en place une stratégie d’authentification à plusieurs facteurs pour protéger leurs informations et leur réputation.

Où trouver le code d'authentification Microsoft ?

Le code d’authentification Microsoft est généralement fourni par une application tierce appelée Microsoft Authenticator. Il est disponible pour les systèmes d’exploitation iOS et Android.

 

Après avoir télécharger l’application « Microsoft Authenticator » sur Google Play ou l’App Store, il faut se connecter et configurer votre compte Azure AD pour ensuite procéder à l’activation de l’authentification à deux facteurs.

Une fois configurée, l’application génèrera des codes d’authentification à usage unique qui vous seront demandés lorsque vous vous connectez à des applications ou des services qui nécessitent une authentification à deux facteurs. Les codes d’authentification sont générés automatiquement et sont valables pendant une courte période, généralement 30 secondes.

Une fois que la configuration sera terminée, l’application génèrera les codes d’authentification à usage unique qui seront demandés chaque fois qu’il y aura une connexion à des applications ou des services qui nécessitent une authentification à deux facteurs. Elle regénère généralement après 30 secondes.

+

Changer d'horizons ?

Contactez notre service recrutement :

l

Un projet ?

Contactez notre service commercial :

Eliadissien(ne) ?

Accèdez à votre espace collaborateur. Espace réservé aux salariés d’Eliadis.
w

Passionné par le collaboratif ?

Rejoignez notre communauté sur Linkedin et Twitter.

   

Immeuble Atria

21 av. Edouard Belin   92500 Rueil-Malmaison

+33(0) 1 41 29 03 29

contact@eliadis.com