Exchange Online : fin de l’authentification de base, conséquences et solutions ?

Au 1er octobre, le système d’authentification simple par nom d’utilisateur et mot de passe, sera définitivement stoppé pour vos services Exhange Online (messagerie online fournie par Microsoft, et incluse dans vos services Saas Microsoft 365 et Office 365). Ce protocole d’authentification nommé Basic Authentication (ou basic Auth) sera remplacé par une authentification multifacteur obligatoire.
 

Abandon du basic auth, pour quelles raisons ?

 
L’authentification par login et mot de passe, même en augmentant la complexité des mots de passe, devient malheureusement un système de sécurité insuffisant pour contrer les cybercriminels. Entre les attaques de Phishing ou la capacité des hackers à « brute forcer » votre mot de passe (un algorithme vient tenter toutes les occurrences possibles en quelques secondes pour « deviner » votre mot de passe), l’authentification multifacteur s’est imposée comme une nécessité.
 

L’authentification Multifacteur

 
L’authentification Multifacteur consiste en l’ajout d’une étape d’authentification (en plus de votre login et mot de passe) passant par l’utilisation d’une application « Microsoft Authenticator » disponible sur smartphone, ou encore par l’envoi d’un code temporaire sur votre numéro de téléphonie mobile (d’autres méthodes sont également applicables sans l’utilisation d’un smartphone). Cette étape sécurise davantage votre connexion, même si un cyber attaquant a découvert votre mot de passe (ce dernier n’ayant pas accès à votre seconde méthode d’authentification).
 

Comment Microsoft va opérer ce changement ?

La règle est la suivante : au 1er octobre 2022, l’authentification de base sera désactivée définitivement au profit de la MFA (Multi Factor Authentication).
Vous trouverez une explication détaillée (et technique) de l’ensemble de la procédure dans cet article de Microsoft.
Microsoft a récemment mis à jour sa procédure avec les éléments suivants :

 

  • Au 1er octobre, un outil de diagnostic sera mis à disposition par Microsoft pour identifier les protocoles ayant besoin de rester sur l’authentification de base, et de la réactiver temporairement.
 
  • L’authentification de base sera alors valide pour les protocoles sélectionnés jusqu’au 1er janvier 2023. A cette date, l’authentification de base sera définitivement et irrémédiablement désactivée.

Quelles conséquences sur votre activité et vos applications ?

 
L’impact sur vos utilisateurs est évidemment à prendre en compte dans le cadre de l’utilisation de leur service de Messagerie. Mais il est essentiel d’identifier toutes les applications utilisant ce protocole d’authentification. En effet, de nombreuses applications tierces se connectent aux services de messagerie Exchange Online pour envoyer des mails. Pour en lister quelques-unes : votre système multifonction, vos connecteurs vers votre ERP ou encore votre GED…  Dans ce contexte, un inventaire des accès à Exchange Online s’impose pour garantir la continuité d’activité de l’ensemble de vos applications.

 

Quelles conséquences sur l'utilisation de votre multifonctions?

 
Microsoft informe qu'une analyse va automatiquement être faite quant à l'utilisation des comptes Office365 utilisant le protocole SMTP avec une authentification basique. Pour les comptes utilisateurs actifs utilisant ce protocole SMTP, Microsoft informe que le fonctionnement reste inchangé au 1er Octobre 2022.
 

Konica Minolta vous accompagne

 
Vous souhaitez passer à l’authentification multifacteur, ou une application de votre parc est concernée par ces changements imposés par Microsoft ? N’hésitez pas à contacter Konica Minolta pour plus d’informations.
 

Contacts téléphoniques

Pour les matériels d'impression, de 8h30 à 12h30 et de 13h45 à 17h30 (16h30 le vendredi) au 0825 120 123 (0,18€ TTC/min) :
  • Taper 1 : Question technique sur vos matériels
  • Taper 2 : Demande d'intervention
  • Taper 3 : Consommables (cliquez ici pour les gérer en ligne)
  • Taper 4 : Question sur votre contrat
  • Taper 5 : Joindre un interlocuteur commercial
 
Pour les logiciels et matériels informatiques (de 8h à 18h) au 0825 350 350 (0,18€ TTC/min) :
Pour les matériels d'impression A4 (de 8h à 18h) au 0825 120 412 (0,18€ TTC/min) :
  • Taper 1 : Mise en ligne avec la hotline
  • Taper 2 : Commande de consommable


 
Pour l'impression professionnelle (Production et Industrial Printing) au 0825 120 105 (0,18€ TTC/min) :
  • Demandes d'interventions et commandes de consommables machines (de 8h à 18h)