Confidia
référentiel
§ 1
contrôle
C-06authentificationCritiqueart. 8 LPD

Authentification héritée encore acceptée

Un mot de passe seul suffit pour ouvrir une boîte aux lettres du cabinet.

réglage Microsoft 365 inspecté
Exchange Online > Stratégies d’authentification: blocage de l’authentification de base
référence
art. 8 LPD
gravité
Critique · poids 3
famille
authentification
§ 2
pourquoi

Ce que ce réglage change pour un cabinet.

  • L’authentification héritée est un mode de connexion ancien qui accepte un mot de passe sans second facteur.
  • Tant qu’elle est acceptée, le multifacteur du cabinet est contourné sur les boîtes aux lettres et leurs pièces clients.
  • Un client demande si ces connexions anciennes sont bloquées et depuis quel relevé le constat le montre.
§ 3
le relevé

Ce que le relevé vous demande.

Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.

question · C-06
Vos anciens logiciels de messagerie peuvent-ils encore se connecter avec un mot de passe seul ?
  • conformeNon, ces connexions sont bloquées
  • ecartOui, elles sont encore acceptées
  • inconnuJe ne sais pas

« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé

§ 4
correctif

Le Correctif, en clair.

L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.

correctif · essai à blanc
Get-OrganizationConfig | Select-Object DefaultAuthenticationPolicy
correctif · commande
$p = New-AuthenticationPolicy -Name "Blocage authentification héritée"
Set-OrganizationConfig -DefaultAuthenticationPolicy $p.Identity

Les connexions par authentification de base sont refusées pour l’ensemble du tenant.

§ 5
suites

Contester ce contrôle

Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-06.

Contester ce contrôle
référentiel v1.0 · contrôle C-06