L’authentification multifacteur (MFA) est une méthode d’authentification dans laquelle l’utilisateur doit fournir au minimum deux facteurs de vérification pour accéder à une ressource de type application, compte en ligne ou VPN. La MFA est une composante essentielle à la base de toute politique de gestion des accès et des identités (IAM, pour Identity and Access Management).
Au lieu de se contenter d’un nom d’utilisateur et d’un mot de passe, la MFA exige un ou plusieurs facteurs de vérification supplémentaires, ce qui réduit la probabilité qu’une cyberattaque puisse réussir.
Lorsqu'un utilisateur se connecte à un compte, que ce soit sur Office 365 ou un autre site, il doit saisir son mot de passe personnel afin de s'authentifier. Grâce à l'authentification multifacteur, l'utilisateur devra définir une seconde méthode d'authentification afin de se connecter à son compte, le mot de passe seul ne suffira plus. l'utilisateur devra soit :
1. Recevoir un code à usage unique par SMS sur son telephone.
2. Recevoir un appel téléphonique automatique pour confirmer l'authentification via l'appui sur une touche spécifique depuis son téléphone.
3. Présenter une clé de sécurité (ou le jeton matériel) qui doit être connecté sur le poste afin de valider l'authentification.
4. Générer un codes à usage unique d'authentification Microsoft Authenticator ou équivalent utilisant la technologie OATH TOTP.
Microsoft Authenticator est une application de double authentification ou authentification à deux facteurs. Ce système mis en place par de nombreux sites internet et réseaux sociaux permet de sécuriser vos comptes en ligne afin d’éviter leur piratage.
Microsoft Authenticator s'appuie sur les protocoles TOTP et OTP d’émission de codes secrets à usage unique. Pour mettre en place la double authentification sur les comptes, vous devez vous rendre dans les paramètres de sécurité puis relier votre compte à Microsoft Authenticator grâce au QR code qui apparaît à l’écran. De très nombreux services permettent la double authentification comme Facebook, Amazon, Paypal, DropBox, Slack et bien d’autres.
Il est aussi utile pour se connecter à des comptes Microsoft en ligne (OneDrive, Outlook, Office, etc.) sans utiliser de mot de passe.
L’application Microsoft Authenticator fournit donc un niveau de sécurité supplémentaire pour votre compte Microsoft Entra professionnel ou scolaire ou pour votre compte Microsoft. Elle est disponible pour Android et iOS. Avec l’application Microsoft Authenticator, les utilisateurs peuvent s’authentifier sans mot de passe lors de la connexion, ou avec une option de vérification supplémentaire lors de la réinitialisation du mot de passe en libre-service (SSPR) ou d’événements d’authentification multifacteur.
L’authentification unique ou SSO (Single Sign-On) est une méthode d’authentification qui permet aux utilisateurs d’accéder en toute sécurité à plusieurs applications et services avec un seul jeu d’identifiants. Le service SSO affiche un widget ou une page de connexion qui donne accès, en un seul mot de passe, à toutes les applications intégrées. Au lieu de saisir plusieurs fois sont mots de passe par jour, nous devons en saisir qu’un, sans que la sécurité ne soit compromise.
La SSO est basée sur le concept de l’identité fédérée, c’est-à-dire le partage des attributs d’identité sur des systèmes fiables et autonomes. Lorsqu’un utilisateur est approuvé par un système, il reçoit automatiquement le droit d’accéder à tous les autres systèmes ayant établi une relation de confiance avec le premier système. Cette façon de procéder constitue la base des solutions SSO avancées, qui sont activées via des protocoles.
Lorsqu’un utilisateur se connecte à un service en passant par une connexion SSO, un jeton d’authentification est créé et stocké dans son navigateur ou dans les serveurs de la solution SSO. Chaque site web ou application auquel l’utilisateur accèdera par la suite effectuera une vérification auprès du service SSO, qui enverra ensuite le jeton de l’utilisateur pour confirmer son identité et lui fournir un accès.