Authentification multifacteur
Une vérification additionnelle - application, clé physique ou code - après le mot de passe, sur les comptes qui le justifient.
Authentification
Un mot de passe seul n’a jamais été conçu pour résister à ce qu’on lui demande aujourd’hui.
La gestion des accès Microsoft 365 décide qui a droit à un rôle ou à une licence. Cette page traite d’autre chose : le mécanisme qui vérifie une identité au moment de la connexion. L’authentification multifacteur, la connexion unique et l’accès conditionnel changent concrètement ce qui arrive quand un mot de passe est volé, deviné ou partagé par erreur.
Le problème d’exploitation
La majorité des accès compromis commencent par un mot de passe deviné, réutilisé ou obtenu par un courriel piégé - rarement par une faille technique sophistiquée. Sans second facteur, ce seul mot de passe ouvre la porte. Avec un second facteur actif, le même mot de passe volé devient largement inutile pour la personne qui l’a obtenu.
La sensibilisation au hameçonnage reste nécessaire, mais elle ne protège pas tout : une personne prudente peut tout de même voir un mot de passe fuiter ailleurs sur le web, hors de son contrôle. L’authentification multifacteur agit comme un filet quand le premier réflexe échoue.
Trois mécanismes
Une vérification additionnelle - application, clé physique ou code - après le mot de passe, sur les comptes qui le justifient.
Une seule identité vérifiée donne accès à plusieurs outils sans ressaisir un mot de passe à chacun.
Des règles qui tiennent compte de l’appareil, de l’emplacement habituel ou du niveau de risque avant d’accorder l’accès.
Quatre étapes
Ce que ça change
| Couche | Ce qu’elle empêche | Ce qu’elle ne règle pas |
|---|---|---|
| Mot de passe seul | Rien de plus qu’un mot de passe correct | Un mot de passe volé ou deviné ouvre l’accès directement |
| + Authentification multifacteur | Un mot de passe volé seul ne suffit plus à se connecter | Une approbation acceptée par réflexe sur un faux message reste un risque |
| + Connexion unique | La prolifération de mots de passe différents par outil | Un compte principal compromis expose alors plusieurs outils à la fois |
| + Accès conditionnel | Une connexion depuis un contexte inhabituel sans vérification | Des règles mal calibrées peuvent aussi bloquer une personne légitime en déplacement |
La limite assumée
Le choix du fournisseur d’identité, le niveau de licence nécessaire pour l’accès conditionnel et la politique exacte de tolérance au risque restent des décisions d’entreprise. PME Soutien configure ces mécanismes selon les outils déjà en place; il n’impose pas un fournisseur et ne certifie aucune conformité réglementaire précise.
Qui décide d’un rôle ou d’une licence reste une question de gouvernance distincte - voir la gestion des accès et rôles Microsoft 365.
Questions fréquentes
Non. Le mot de passe reste le premier facteur; l’authentification multifacteur ajoute une vérification distincte. Un mot de passe faible ou réutilisé demeure un risque, même avec un second facteur actif.
Pas en détail. Le protocole exact derrière une connexion unique est un choix technique fait selon vos outils; ce qui compte pour votre équipe est la règle appliquée - qui peut se connecter, avec quel facteur, depuis quel contexte.
Une procédure de récupération doit exister avant que la situation survienne : codes de secours conservés séparément, ou une personne autorisée capable de réinitialiser l’accès. Sans cette procédure écrite, une perte d’appareil devient un blocage complet.
Et ensuite
Vos accès reposent encore uniquement sur un mot de passe?
Préparer mon plan TIVoir la sensibilisation au hameçonnage