Microsoft 365 & cloud 1 min de lecture

Cinq réglages de sécurité Microsoft 365 que toute entreprise devrait activer

La plupart des compromissions Microsoft 365 commencent par un mot de passe volé. Ces réglages en bloquent l’essentiel.

Microsoft 365 est sécurisé par conception, mais beaucoup de tenants fonctionnent encore avec des réglages qui facilitent le travail des attaquants. Voici les cinq changements que nous faisons en premier.

  • L’authentification multifacteur pour tous, en commençant par les administrateurs
  • L’accès conditionnel pour bloquer les connexions depuis des lieux à risque ou des appareils non gérés
  • La désactivation de l’authentification héritée, incompatible avec la MFA
  • Des comptes administrateurs séparés et protégés, avec uniquement les rôles nécessaires
  • Des alertes sur les connexions suspectes, les règles de transfert de boîte mail et les suppressions massives

Déployer sans perturbation

Commencez par les administrateurs, puis un groupe pilote, puis tout le monde. Prévenez les utilisateurs et gardez un compte de secours exclu de l’accès conditionnel, conservé en lieu sûr, en cas de blocage.

Nous auditons et sécurisons les tenants Microsoft 365 dans le cadre de nos services Microsoft 365 et sécurité IT.