Partager via


Configurer les forces d’authentification MFA Essential Huit

Cet article fournit des conseils sur la configuration des forces d’authentification que les utilisateurs sont autorisés à utiliser lors de l’authentification à un niveau de maturité donné. Les forces d’authentification définies dans cette section sont utilisées pour définir la stratégie d’accès conditionnel Essential Eight MFA.

Pour configurer la force d’authentification :

  1. Accédez au centre d’administration Microsoft Entra>centre d’administration Microsoft Entra.
  2. Sélectionnez Méthodesd’authentification>de protection>Forces d’authentification.
  3. Sélectionnez Nouvelle force d’authentification.
  4. Configurez les forces pour le niveau de maturité requis à l’aide du tableau suivant comme guide.
  5. Sélectionnez Suivant> Sélectionnez Créer.

Ce tableau décrit les forces d’authentification disponibles pour chaque niveau de maturité.

Catégorie Force de l’authentification Niveau de maturité 1 Niveaux de maturité 2 & 3
Authentification multifacteur résistante au hameçonnage Windows Hello Entreprise Oui. Oui.
Clés d’accès (FIDO2) Oui. Oui.
Authentification basée sur les certificats (multifacteur) Oui. Oui.
MFA sans mot de passe Microsoft Authenticator (Connexion par téléphone) Oui. Non.
Authentification multifacteur Passe d’accès temporaire (utilisation unique)1 Oui. Oui.
Passe d’accès temporaire (multi-usage)1 Oui. Oui.
Mot de passe + Microsoft Authenticator (notification Push) Oui. Non.
Mot de passe + Jeton OATH logiciel Oui. Non.
Mot de passe + Jeton OATH matériel Oui. Non.
Mot de passe + SMS Oui. Non.
Mot de passe + Voix Oui. Non.
Multifacteur fédéré Oui. Non.
Facteur unique fédéré + Microsoft Authenticator (notification Push) Oui. Non.
Jeton OATH à facteur unique fédéré + logiciel Oui. Non.
Facteur unique fédéré + jeton OATH matériel Oui. Non.
Facteur unique fédéré + SMS Oui. Non.
Facteur unique fédéré + voix Oui. Non.
Authentification à un seul facteur Authentification basée sur les certificats (facteur unique) Non. Non.
SMS Non. Non.
Mot de passe Non. Non.
Facteur unique fédéré Non. Non.

1 Assurez-vous que le personnel du support technique vérifie correctement l’identité de l’utilisateur lors de l’émission du laissez-passer d’accès temporaire.

Étapes suivantes