Comment désactiver le rappel « Passer pour le moment » et l’authentification à deux facteurs dans Microsoft 365
Gérer cette invite agaçante d’authentification à deux facteurs de Microsoft 365, en particulier celle qui dit « Informations supplémentaires requises. Votre organisation a besoin de plus d’informations pour sécuriser votre compte. Ignorer pour le moment (obligatoire dans 14 jours) » — oui, c’est plutôt frustrant. Parfois, on a l’impression que son compte est plus sécurisé qu’il ne devrait l’être, et d’autres fois, cette invite s’affiche sans cesse, même quand on ne cherche pas à configurer l’authentification multifacteur. Heureusement, il existe une solution pour que cela ne devienne pas une source de désagréments quotidiens, surtout si vous êtes l’administrateur et que vous essayez de régler ce problème pour de nombreux utilisateurs.
L’objectif est de désactiver l’authentification multifacteur (MFA) pour l’ensemble de l’organisation, tout en évitant de laisser des failles de sécurité. Si la MFA est activée par défaut dans Azure AD pour les nouveaux utilisateurs, il est conseillé de la désactiver si elle n’est pas nécessaire pour tous. Cependant, pour les comptes d’administrateur et les utilisateurs critiques, un certain niveau de protection reste indispensable. Ce guide explique comment désactiver la MFA pour tous, puis la réactiver sélectivement pour les utilisateurs concernés. Notez que sur certaines configurations, la procédure peut être imprécise : la modification des paramètres par défaut peut ne pas être immédiate, ou nécessiter un délai d’attente ou la suppression du cache.
Comment désactiver en toute sécurité l’authentification à deux facteurs Microsoft 365 dans Azure AD
Profitez d’une tranquillité d’esprit en désactivant l’authentification multifacteur pour tous les utilisateurs grâce aux paramètres de sécurité par défaut.
Cela est utile car, si l’authentification multifacteur (MFA) est activée par défaut, elle s’applique à tous les utilisateurs, y compris vous, l’administrateur. La désactiver simplifie la procédure de connexion pour la plupart des utilisateurs, mais attention : la sécurité n’est pas optimale si vous ne la reconfigurez pas ultérieurement pour les comptes importants. Cette option est activée si l’authentification multifacteur est déployée à l’échelle de l’organisation, ce qui peut se produire lors de l’ajout de nouveaux utilisateurs ou si l’organisation a adopté des paramètres de sécurité par défaut pour plus de simplicité.
Quand utiliser cette option ? Lorsque de nombreux utilisateurs se plaignent des fenêtres contextuelles d’authentification multifacteur (MFA) ou si vous devez effectuer des ajustements rapides avant de renforcer la sécurité. Après la désactivation, l’authentification multifacteur ne sera plus demandée, sauf si vous la configurez spécifiquement pour certains comptes. De plus, sur certaines versions d’Azure, il peut être nécessaire d’actualiser la page ou de se déconnecter puis de se reconnecter pour que les modifications soient prises en compte.
Voici la marche à suivre :
Désactivez l’authentification multifacteur en désactivant les paramètres de sécurité par défaut d’Azure AD.
- Connectez-vous au portail Azure (Centre d’administration Azure Active Directory).
- Dans le menu de gauche, sélectionnez Azure Active Directory, puis à droite, cliquez sur Propriétés.
- Sur la page Propriétés, recherchez le lien Gérer les paramètres de sécurité par défaut ; il se trouve généralement vers le bas ou dans la section Sécurité.
- Cliquez dessus, puis désactivez l’option « Activer les paramètres de sécurité par défaut ».Confirmez votre choix et cliquez sur « Enregistrer ». La modification peut parfois prendre quelques minutes ; patientez quelques instants ou déconnectez-vous puis reconnectez-vous.
Bien sûr, Windows (ou Azure, dans ce cas) complique un peu les choses. Une fois cette étape terminée, les invites d’authentification multifacteur (MFA) devraient disparaître pour la plupart des utilisateurs. Attention : l’authentification multifacteur est également désactivée pour les administrateurs généraux, sauf si vous configurez des paramètres spécifiques pour chaque utilisateur. Pour des raisons de sécurité, il est conseillé de réactiver l’authentification multifacteur pour les comptes d’administrateur, ce que vous pouvez faire ensuite.
Activer l’authentification multifacteur pour des utilisateurs spécifiques (par exemple, les comptes d’administrateur) dans Microsoft 365
Cette étape est cruciale car, dans la plupart des cas, il est préférable de ne pas laisser les administrateurs, les comptes de facturation ou d’autres rôles sensibles sans protection. Vous pouvez effectuer cette opération via le centre d’administration Microsoft 365, qui est un portail légèrement différent d’Azure, mais parfaitement complémentaire.
- Connectez-vous au Centre d’administration Microsoft Office 365.
- Accédez à Utilisateurs > Utilisateurs actifs.
- Dans la barre de menu, cliquez sur Authentification multifactorielle. Une page s’ouvre alors, affichant le statut de l’utilisateur relatif à l’authentification multifactorielle.
- Sélectionnez le ou les utilisateurs pour lesquels vous souhaitez imposer l’authentification multifacteur. Cochez la case en regard de leur nom, puis cliquez sur le bouton Activer.
- Note importante : L’authentification à deux facteurs doit être particulièrement renforcée pour les comptes d’administrateur, tels que les administrateurs généraux ou les administrateurs de facturation. En effet, une perte d’accès ou un piratage de ces comptes peut avoir des conséquences catastrophiques. Il se peut qu’un message vous demande de confirmer l’activation ; veuillez le faire.
- Ensuite, vous pouvez consulter l’ onglet des paramètres de service pour vérifier les méthodes MFA disponibles (téléphone, e-mail, applications d’authentification), puis cliquer sur Enregistrer.
Si vous devez modifier les méthodes d’authentification ultérieurement, accédez à Azure Active Directory > Utilisateurs, cliquez sur un utilisateur, puis ouvrez Méthodes d’authentification. Vous pourrez alors ajouter ou mettre à jour ses informations de contact. La procédure est un peu fastidieuse, mais fonctionnelle.
Voilà, c’est à peu près tout. Désactiver l’authentification multifacteur pour tous les comptes, puis la réactiver de manière sélective, permet d’éviter les messages incessants de type « ignorer pour le moment », surtout une fois les politiques de l’organisation bien établies. Surveillez les comptes administrateurs : il est important de ne pas compromettre la sécurité pendant vos manipulations.
Résumé
- Désactivez les paramètres de sécurité par défaut d’Azure AD si l’authentification multifacteur (MFA) agace tout le monde.
- Réactiver l’authentification multifacteur pour les comptes critiques (administrateurs, facturation, etc.).
- N’oubliez pas de revérifier les méthodes d’authentification et les paramètres de sécurité du compte.
- Il faudra peut-être faire preuve de patience lorsque les changements ne prennent pas effet immédiatement.
Conclure
Une fois que tout fonctionne, c’est plutôt satisfaisant. Je ne sais pas pourquoi, mais parfois, ces paramètres de sécurité par défaut semblent excessifs. Bien gérés, ils permettent de réduire les interruptions et de mieux contrôler les utilisateurs protégés. Bien sûr, désactiver complètement l’authentification multifacteur n’est pas la meilleure solution à long terme, mais pour des corrections rapides ou des tests, c’est une solution idéale. N’oubliez pas de la réactiver pour les comptes les plus sensibles. J’espère que cela évitera bien des soucis à certains.