Microsoft a récemment dévoilé des mises à jour importantes de Microsoft Authenticator, qui améliorent ses capacités d’authentification à deux facteurs résistantes au phishing.
Initialement dévoilée en mai, la version préliminaire publique de la prise en charge des clés d’accès liées aux appareils est disponible pour Microsoft Authenticator sur les plateformes iOS et Android. Suite aux commentaires des utilisateurs sur le processus compliqué d’enregistrement des clés d’accès au cours de cette phase préliminaire, Microsoft a simplifié le flux de travail. Désormais, les utilisateurs sont invités à se connecter à l’application Authenticator, où Microsoft fournit des conseils sur les prérequis nécessaires.
De plus, Microsoft a introduit la prise en charge de l’attestation pour renforcer les mesures de sécurité. Lorsque cette fonctionnalité est active, Microsoft utilise les API Android et iOS pour confirmer l’authenticité de l’application Microsoft Authenticator sur l’appareil de l’utilisateur avant que la clé d’accès puisse être enregistrée. Ces améliorations sont actuellement en version préliminaire, et un lancement plus large est prévu prochainement.
De plus, Microsoft lance un aperçu public de la prise en charge de l’authentification par clé de sécurité (FIDO2) dans les applications Microsoft sur Android. Cela permet aux utilisateurs de se connecter à des applications d’entreprise Microsoft de premier plan comme Teams et Outlook à l’aide d’une clé de sécurité ou d’une clé de sécurité FIDO2 via l’application Microsoft Authenticator.
Cette fonctionnalité nécessite que l’application Microsoft Authenticator ou l’application Microsoft Intune Company Portal soit définie comme courtier d’authentification sur les appareils exécutant Android 14 ou une version ultérieure. Dans les mois à venir, Microsoft prévoit d’étendre la prise en charge de la connexion par clé de sécurité FIDO2 aux applications Microsoft sur Android 13.
Enfin, Microsoft a annoncé l’introduction d’une version conforme à la norme FIPS 140 de l’application Authenticator pour Android. Notamment, la version iOS de l’application Authenticator est conforme à la norme FIPS 140 depuis fin 2022. Les utilisateurs exécutant Microsoft Authenticator version 6.2408.5807 ou ultérieure sur Android auront la conformité FIPS 140 activée par défaut pour l’authentification Microsoft Entra ID, sans qu’aucune action supplémentaire ne soit requise de la part des administrateurs informatiques. La prise en charge de la connexion par clé de sécurité FIDO2 dans les applications négociées sur Android 13 sera également disponible dans un avenir proche.
Grâce à ces avancées, Microsoft Authenticator reste une solution puissante et fiable pour l’authentification d’entreprise sécurisée à l’échelle mondiale, en particulier pour les configurations impliquant Entra ID.
Laisser un commentaire