Microsoft Entra MFA externe désormais disponible
Résumé
Microsoft a annoncé la disponibilité générale de la MFA externe dans Microsoft Entra ID, permettant aux organisations d’intégrer des fournisseurs MFA tiers de confiance via OpenID Connect. Cette fonctionnalité permet aux équipes IT de conserver Microsoft Entra ID comme plan de contrôle central de l’identité tout en maintenant l’accès conditionnel, l’évaluation des risques et la gestion unifiée des méthodes d’authentification.
Introduction
Microsoft a rendu la MFA externe dans Microsoft Entra ID généralement disponible, offrant aux organisations un moyen pris en charge d’intégrer des fournisseurs d’authentification multifacteur tiers dans leur environnement d’identité. C’est important pour les équipes IT qui doivent répondre à des exigences réglementaires, prendre en charge des scénarios métier complexes ou moderniser l’authentification sans abandonner leurs investissements MFA existants.
Nouveautés
La MFA externe, auparavant appelée méthodes d’authentification externes, est désormais en disponibilité générale dans Microsoft Entra ID.
Points clés :
- Prise en charge de fournisseurs MFA tiers de confiance
- Intégration basée sur le standard OpenID Connect (OIDC)
- Gestion centralisée aux côtés des méthodes d’authentification natives d’Entra ID
- Application continue de l’accès conditionnel et de l’évaluation des risques en temps réel pendant la connexion
- Prise en charge des contrôles de session et des paramètres de fréquence de connexion
Cela signifie que les organisations peuvent étendre Entra ID avec des fournisseurs MFA externes tout en continuant à utiliser Microsoft Entra ID comme plan de contrôle central des stratégies et de l’identité.
Pourquoi c’est important
De nombreuses organisations utilisent déjà des outils MFA tiers pour des raisons de conformité, de besoins métier ou d’intégration. La MFA externe aide dans des scénarios tels que :
- Répondre à des exigences d’authentification réglementaires ou propres à un secteur
- Prendre en charge des fusions et acquisitions où plusieurs systèmes d’identité peuvent coexister
- Unifier l’authentification dans une architecture Microsoft Entra moderne
Microsoft souligne également que la MFA réduit de plus de 99 % le risque de compromission de compte, ce qui rend cette annonce particulièrement pertinente alors que les attaques visant les identités continuent d’augmenter.
Impact pour les administrateurs IT
Pour les administrateurs, le principal avantage est un contrôle simplifié. La MFA externe est gérée dans le même cadre Entra ID que les méthodes natives, offrant aux équipes une vue unique des options d’authentification.
Les administrateurs peuvent également appliquer des stratégies d’accès conditionnel à ces connexions, notamment :
- Des décisions d’accès en temps réel basées sur le risque
- Des contrôles de fréquence de connexion
- Des paramètres de gestion de session
Cependant, Microsoft avertit qu’une réauthentification trop agressive peut nuire à l’expérience utilisateur et même accroître le risque de phishing en habituant les utilisateurs à approuver trop souvent les invites. Un réglage soigné de l’accès conditionnel reste essentiel.
Actions à entreprendre et prochaines étapes
Les administrateurs IT devraient envisager les étapes suivantes :
- Vérifier si votre organisation s’appuie déjà sur un fournisseur MFA tiers.
- Évaluer la MFA externe dans Microsoft Entra ID pour vérifier sa compatibilité avec vos besoins en sécurité et en conformité.
- Examiner les stratégies d’accès conditionnel et de réauthentification afin d’éviter un nombre excessif d’invites MFA.
- Prévoir la fin de Custom Controls, qui sera déprécié le 30 septembre 2026.
- Suivre les recommandations de Microsoft Learn pour commencer l’implémentation et planifier la migration.
Les organisations qui utilisent actuellement Custom Controls ont encore le temps d’effectuer la transition, mais cette disponibilité générale indique clairement que la planification doit commencer dès maintenant.
Besoin d'aide avec Entra ID ?
Nos experts peuvent vous aider à implémenter et optimiser vos solutions Microsoft.
Parler à un expertRestez informé sur les technologies Microsoft