La MFA (Multi Factor Authentification) consiste à demander un second facteur d’authentification et donc à prouver la propriété légitime de quelque chose grâce à ce que l’on a (son téléphone par exemple), ou que l’on est (une empreinte digitale) en plus de quelque chose que l’on sait (son mot de passe).
Il est aujourd’hui capital d’activer la MFA.
Le vol de mot de passe est une réalité que l’on ne peut plus ignorer.
Pourquoi utiliser la MFA ?
La MFA a pour but d’empêcher l’utilisation frauduleuse d’un compte en cas de vol de mot de passe.
Les mots de passe sont faciles à voler ou à forcer : sites pirates, phishing, attaques diverses, …
L’usurpation d’identité est un risque majeur pour les entreprises, tant pour leurs clients que pour leur propre image de marque.
Comment utiliser la MFA ?
Lorsque vous vous connectez à un compte protégé par de la MFA, une identification supplémentaire est requise (via une application sur smartphone, envoi d’un code par SMS, biométrie, …) lors de la saisie du mot de passe. Vous connaissez sans doute déjà cela avec votre banque par exemple.
Cette sécurité empêche ainsi tout usurpateur d’utiliser votre identité informatique et vos données ou emails.
La MFA en mode conditionnelle :
Microsoft 365 offre la MFA conditionnelle avec les licences Microsoft 365 Business Premium.
La MFA dite conditionnelle permet d’exiger ce deuxième facteur uniquement dans des cas déterminés et jugés peu fiables : en dehors du bureau ou sur un ordinateur inconnu par exemple.
Cela permet de conjuguer sécurité et légèreté de fonctionnement.
Ce système fonctionne également sur les comptes de Google Workspace.
La MFA ne nécessite donc pas d’abonnement supplémentaire si vous avez une licence MS 365 Business Premium !
Microsoft rend désormais la MFA obligatoire :
Ce n’est plus seulement une recommandation : Microsoft impose aujourd’hui la MFA. Depuis octobre 2024, elle est obligatoire pour se connecter aux portails d’administration (Azure, Microsoft Entra, Intune), puis depuis février 2025 pour le centre d’administration Microsoft 365. Une seconde phase, engagée depuis octobre 2025, étend cette obligation aux outils utilisés par les équipes techniques (Azure CLI, PowerShell, applications internes), avec une bascule complète prévue au plus tard en juillet 2026. Aucune exemption n’est prévue, hors demande de report accordée par un administrateur global. » (source : Microsoft Learn — Plan for mandatory Microsoft Entra MFA)
Notre solution MFA clé en main :
Pour un déploiement MFA complet avec des mesures de sécurité d’entreprise nous proposons à nos clients des solutions sur mesure, notamment avec du MFA conditionnel à la fois plus sécurisant et moins contraignant. Il vous suffit de nous contacter pour un devis personnalisé.
Notre approche de la protection des identités
Une question ? Une réponse ?
N’hésitez pas à nous contacter, nous sommes là pour ça, tout simplement.
Contactez-nous : commercial@easy-info.com

