Microsoft déploie de nouvelles fonctionnalités Microsoft Authenticator pour les utilisateurs d'entreprise

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Microsoft a annoncé de nouvelles fonctionnalités pour Microsoft Authenticator pour les utilisateurs en entreprise, destinées à le rendre encore plus sécurisé et plus facile à déployer pour nos administrateurs.

Les nouvelles fonctionnalités incluent:

  1. Les administrateurs peuvent désormais empêcher les approbations accidentelles dans Microsoft Authenticator avec la correspondance des numéros et un contexte supplémentaire (Public Preview).
  2. Les administrateurs peuvent désormais configurer des politiques d'accès conditionnel basées sur la localisation GPS à l'aide de Microsoft Authenticator (GA).
  3. Les administrateurs peuvent désormais pousser leurs utilisateurs à configurer Microsoft Authenticator lors de la connexion à l'aide de la fonctionnalité de campagne d'enregistrement (GA).

Correspondance de numéros dans l'expérience Microsoft Authenticator MFA (Public Preview)

Pour augmenter la sécurité et réduire les approbations accidentelles, les administrateurs peuvent demander aux utilisateurs de saisir le numéro affiché sur l'écran de connexion lors de l'approbation d'une demande MFA dans Authenticator.

Pour savoir comment activer la correspondance des nombres, cliquez ici .

Contexte supplémentaire dans les demandes d'approbation de Microsoft Authenticator (Public Preview)

Un autre moyen de réduire les approbations accidentelles consiste à montrer aux utilisateurs un contexte supplémentaire dans les notifications de l'authentificateur. Cette fonctionnalité montrera aux utilisateurs à quelle application ils se connectent et leur emplacement de connexion en fonction de l'adresse IP.

Pour savoir comment activer un contexte supplémentaire cliquez ici .

 Emplacements nommés basés sur le GPS (généralement disponibles)

Les administrateurs peuvent désormais utiliser des stratégies d'accès conditionnel pour restreindre l'accès aux ressources aux limites d'un pays spécifique en utilisant le signal GPS de Microsoft Authenticator.

Les utilisateurs avec cette fonctionnalité activée seront invités à partager leur position GPS via l'application Microsoft Authenticator lors de la connexion. Pour garantir l'intégrité de la position GPS, Microsoft Authenticator refusera l'authentification si l'appareil est jailbreaké ou enraciné.

Pour en savoir plus, consultez documentation d'administrationDocumentation de l'API graphique, et Page FAQ.

Campagne d'enregistrement Microsoft Authenticator (généralement disponible)

À l'aide de la campagne d'enregistrement de Microsoft Authenticator, vous pouvez désormais inciter les utilisateurs à configurer Authenticator et à s'éloigner des méthodes de téléphonie moins sécurisées. La fonctionnalité cible les utilisateurs qui sont activés pour Microsoft Authenticator mais ne l'ont pas configuré. Les utilisateurs sont invités à configurer Authenticator après avoir terminé une connexion MFA et après l'expérience de configuration, leur méthode d'authentification par défaut est remplacée par l'application Microsoft Authenticator.

Pour savoir comment activer une campagne d'inscription, cliquez ici .

Microsoft exhorte les administrateurs à essayer ces mises à niveau de sécurité vers Microsoft Authenticator et à fournir des commentaires à aka.ms/AzureADFeedback.

En savoir plus sur les sujets : authentificateur Microsoft