Les changements liés à l’identité sans mot de passe et à la MFA remodèlent la gestion des accès en entreprise
Les fournisseurs s’éloignent progressivement des SMS et des anciens seconds facteurs au profit des passkeys et de l’authentification adossée au matériel. Microsoft a annoncé les passkeys comme expérience de connexion par défaut pour Entra ID et a décrit de futures échéances pour les utilisateurs qui s’appuient encore sur les SMS ou la voix. Google a étendu la prise en charge de FIDO2 pour la connexion à Windows via GCPW, offrant aux utilisateurs de Workspace une autre option résistante au phishing. Même des entreprises comme GM ont suscité des réactions négatives en recommandant les SMS plutôt que l’authentification via application, montrant à quel point le marché reste confus et incohérent. Cela compte, car la politique d’authentification évolue désormais plus vite que de nombreuses organisations ne peuvent mettre à jour leur expérience utilisateur et leurs processus de support. Le défi opérationnel n’est pas de savoir si une authentification plus forte est souhaitable, mais comment faire migrer des millions d’utilisateurs sans perturber les workflows.
Sources
- Mises à jour de sécurité de Microsoft Entra ID : les passkeys sont la méthode d’authentification par défaut dans Entra ID — Microsoft Security Blog
- Google ajoute des clés FIDO2 et des passkeys sur téléphone à la connexion Windows via GCPW — Help Net Security
- Selon GM, nous faisons tous la MFA de travers… — /r/cybersecurity
- Microsoft facilite la gestion des invites Windows SSO — Help Net Security


Laisser un commentaire