L’éditeur de Redmond annonce la fin de l’authentification basique sur certaines briques de sa suite Microsoft 365.

Attention, changement en vue ! Microsoft a annoncé la fin de « l’authentification basique » sur son offre Exchange Online (et Skype Entreprise) pour des questions de sécurité. Celle-ci sera bloquée à partir du second semestre 2021. Pour rappel, Exchange Online est le nom du logiciel de messagerie de Microsoft, notamment inclus dans la suite Microsoft 365.

Différents protocoles d’authentification

A ce jour, plusieurs méthodes (ou protocoles) permettent de s’authentifier afin de se connecter à une boîte mails stockée sur Exchange Online.

Voici les protocoles de type « authentification basique » (dont 3 plutôt très connus) qui vont être décommissionnés :

Seule sera donc autorisée dans un futur proche « l’authentification moderne » (correspondant au protocole OAuth2), activée par défaut sous tout portail Office 365 créé depuis le 01/08/2017.

Le SMTP n’est pas concerné

C’est l’éditeur qui le dit : « Notez que cette modification n’affecte pas l’authentification SMTP, en raison du grand nombre d’appareils et de dispositifs qui utilisent ce protocole pour envoyer des messages. Microsoft continuera de prendre en charge l’authentification de base pour le moment. Toutefois, nous travaillons sur la manière de sécuriser davantage la fonction SMTP AUTH. Cette modification n’affecte pas Outlook pour Windows ou Mac si cette solution est déjà configurée pour utiliser l’authentification moderne. »

Plus concrètement, quels risques pour nos clients ?

 

 

 

Besoin d’accompagnement ?

Tout ça vous semble bien nébuleux ? Ou alors vous ne souhaitez pas vous y coller ? Nos équipes sont bien sagement à votre disposition pour vous accompagner sur la gestion de ces changements à venir. Un petit coup de bigo et on arrive ! ?

 

Sources :