
Google et Microsoft s’orientent résolument vers les passkeys et des paramètres de connexion par défaut plus robustes
Microsoft a annoncé d’importants changements dans Entra ID qui font des passkeys l’expérience d’authentification par défaut dans le cloud public, tandis que les SMS et la voix sont progressivement abandonnés. L’entreprise a également introduit de nouveaux contrôles pour les invites SSO de Windows et a déclaré que les passkeys deviendront de plus en plus centrales dans les flux de connexion aux comptes. Google a pris une mesure connexe en ajoutant la prise en charge des clés de sécurité FIDO2 à la connexion Windows via Google Credential Provider for Windows, élargissant l’usage d’une authentification résistante au phishing. Ces changements comptent parce qu’il s’agit d’un virage concret loin des anciennes méthodes MFA, qui sont régulièrement contournées ou exploitées par ingénierie sociale. La mise à jour signale également une transition plus large de l’écosystème de la sécurité des identités, les fournisseurs s’alignant autour des passkeys et de facteurs reposant sur le matériel. Pour les défenseurs, le défi devient la planification de la migration plutôt que de débattre de l’arrivée du sans mot de passe.
Sources
- Mises à jour de sécurité Microsoft Entra ID : les passkeys sont la méthode d’authentification par défaut dans Entra ID — Microsoft Security Blog
- La refonte de l’authentification Microsoft Entra ID doit commencer en septembre 2026 — Help Net Security
- Microsoft facilite la gestion des invites SSO Windows — Help Net Security
- Google ajoute les clés FIDO2 et les passkeys sur téléphone à la connexion Windows via GCPW — Help Net Security
- D’après GM, nous faisons tous le MFA de travers… — /r/cybersecurity


Laisser un commentaire