Configurer l'authentification multifacteur (MFA) sur l'hébergement AZURE
Description
Qu’est-ce que le MFA ?
La seule utilisation d’un mot de passe pour accéder au Cloud Azure Génération Experts ne protège pas complètement des attaques.
Un attaquant a la possibilité d'utiliser ce mot de passe pour accéder à vos données :
Lorsque le mot de passe est faible
Lorsque le mot de passe a été exposé à une personne malveillante
L’activation du MFA permet d’exiger une deuxième authentification, en complément du mot de passe, lors de la connexion à votre application. La sécurité est alors renforcée, car ce facteur supplémentaire d’authentification n’est pas un élément qu’un attaquant obtient ou duplique facilement.
REMARQUE :
Cette option étant payante, il est possible d'y souscrire à tout moment en contactant votre service commercial.
Cause
Resolution
Cette deuxième authentification prend trois formes qui seront proposées lors de son activation :
La double authentification par SMS. Un code par SMS sera reçu sur le numéro de téléphone que défini lors de la configuration du MFA.
La double authentification par appel vocal. Si vos collaborateurs n’ont pas de téléphone portable, il est possible de définir un numéro de ligne fixe. Ainsi, le code sera reçu oralement via un automate Microsoft.
La double authentification via l’application Authenticator de Microsoft (recommandé). Lors de votre connexion, une notification sera reçue sur votre smartphone. Celle-ci demandera de renseigner un numéro à deux chiffres pour valider qu’il s’agit bien de vous.
Pour vous aider, trouvez ci-dessous les différentes étapes pour la mise en place de cette double authentification :