§ 1
contrôle
C-06authentificationCritiqueart. 8 LPD
Authentification héritée encore acceptée
Un mot de passe seul suffit pour ouvrir une boîte aux lettres du cabinet.
- réglage Microsoft 365 inspecté
- Exchange Online > Stratégies d’authentification: blocage de l’authentification de base
- référence
- art. 8 LPD
- gravité
- Critique · poids 3
- famille
- authentification
§ 2
pourquoi
Ce que ce réglage change pour un cabinet.
- L’authentification héritée est un mode de connexion ancien qui accepte un mot de passe sans second facteur.
- Tant qu’elle est acceptée, le multifacteur du cabinet est contourné sur les boîtes aux lettres et leurs pièces clients.
- Un client demande si ces connexions anciennes sont bloquées et depuis quel relevé le constat le montre.
§ 3
le relevé
Ce que le relevé vous demande.
Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.
question · C-06
- conformeNon, ces connexions sont bloquées
- ecartOui, elles sont encore acceptées
- inconnuJe ne sais pas
« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé
§ 4
correctif
Le Correctif, en clair.
L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.
correctif · essai à blanc
Get-OrganizationConfig | Select-Object DefaultAuthenticationPolicycorrectif · commande
$p = New-AuthenticationPolicy -Name "Blocage authentification héritée"
Set-OrganizationConfig -DefaultAuthenticationPolicy $p.IdentityLes connexions par authentification de base sont refusées pour l’ensemble du tenant.
§ 5
suites
contrôle précédent
C-05 Domaines externes autorisés sans restrictioncontrôle suivant
C-07 Multifacteur absent sur un compte administrateur généralContester ce contrôle
Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-06.
Contester ce contrôleréférentiel v1.0 · contrôle C-06