Retrouvez les principales notions Microsoft 365 pour mieux piloter votre messagerie, vos identités, vos postes et vos usages collaboratifs.
Définition
Le MFA (authentification multifacteur) exige, en plus du mot de passe, un second facteur de validation : une notification sur l’application Microsoft Authenticator, un code temporaire ou une clé de sécurité. Même si le mot de passe est volé, la connexion reste bloquée sans ce second élément.
Pour une PME, le MFA est la mesure de sécurité au meilleur rapport effort/protection : il neutralise la grande majorité des attaques par vol d’identifiants, qui sont aujourd’hui la première porte d’entrée des cyberattaques.
À retenir
Le MFA rend un mot de passe volé quasi inutile : c’est la protection la plus rentable pour contrer le phishing et le vol d’identifiants.
Point de vigilance
Réserver le MFA aux administrateurs et l’oublier pour les utilisateurs standards. Un compte ordinaire compromis suffit souvent à lancer une attaque interne ou une fraude au virement.
À quoi cela sert
- Bloquer les connexions frauduleuses même quand le mot de passe est connu.
- Réduire drastiquement le risque de phishing réussi.
- Répondre à une exigence de plus en plus fréquente des assureurs cyber.
Exemple concret
Un salarié saisit son mot de passe sur un faux site de phishing. L’attaquant tente de se connecter, mais la demande de validation MFA arrive sur le téléphone du salarié, qui la refuse : le compte reste protégé.
Bonnes pratiques
- Activer le MFA sur tous les comptes, sans exception, à commencer par les admins.
- Privilégier l’application Authenticator au SMS, plus vulnérable.
- Prévoir une procédure de récupération pour les pertes de téléphone.
Pourquoi ce terme compte
Comprendre le MFA aide à prioriser la sécurité : c’est souvent la première recommandation d’un audit et une condition croissante pour être couvert par une assurance cyber.
Vous pouvez revenir au sommaire Microsoft 365 ou poursuivre avec les autres ressources Evoir pour relier cette notion à un besoin concret.