[MàJ] Microsoft Authenticator veut gérer toutes vos authentifications à facteurs multiples

[MàJ] Microsoft Authenticator veut gérer toutes vos authentifications à facteurs multiples

Et il y arrive

Avatar de l'auteur

Vincent Hermann

Publié dansSociété numérique

17/08/2016
34
[MàJ] Microsoft Authenticator veut gérer toutes vos authentifications à facteurs multiples

Microsoft simplifie ses applications de connexion en ne proposant désormais plus qu’un seul Authenticator unifié sous Android et iOS. La mouture pour Windows 10 Mobile n’est pas terminée, mais elle ira plus loin, pour une fois, que sur les plateformes concurrentes.

L’éditeur proposait jusqu’à présent des applications différentes selon que l’on voulait se connecter à des services grand public ou professionnels, notamment tout ce qui touchait à Azure. Il y a quelques semaines, Microsoft avait cependant prévenu qu’une nouvelle version unifiée serait disponible mi-août, dont acte.

Un nouvel Authenticator dans la danse

Le Microsoft Authenticator est donc disponible depuis hier, sur Android et iOS dans un premier temps, puis sur Windows 10 Mobile un peu plus tard. L’interface a été largement simplifiée et va à l’essentiel. Si l’objectif de base n’a pas changé – exploiter les authentifications à facteurs multiples (MFA) – l’ensemble se fait maintenant beaucoup plus rapidement.

L’Authenticator gère ainsi les demandes de connexion par simple réaction à une notification. Cette fonction permet de se passer du code de sécurité à six chiffres qu’il est souvent nécessaire d’entrer pour valider une double authentification. L’application de Microsoft se pose en fait en concurrente directe d’autres existant déjà, comme LastPass Authenticator. Elle prend en charge de nombreux services proposant une connexion avec MFA.

QR codes, empreintes digitales et notifications

Dans la pratique, et comme on l’a déjà vu, on ajoute des comptes en scannant un QR Code sur l’écran de son ordinateur. Chez Microsoft par exemple, il faut se rendre dans les paramètres de sécurité du compte maison et chercher la ligne « Applications de vérification d’identité ». On se laisse alors guider par les explications, l’ensemble ne prenant qu’une minute. Du côté de Facebook, on se rendra dans les réglages de sécurité puis dans « Générateur de code ». Le réseau social préfère mettre sa propre application, mais si vous ne voulez pas l’utiliser, c’est ici que l’on en déclarera une autre.

authenticatorauthenticatorauthenticator

Une fois les comptes renseignés, il n’y a plus rien à faire jusqu’à ce qu’une nouvelle connexion soit faite sur un appareil, par exemple en ouvrant l’un des sites pris en charge dans un nouveau navigateur. La notification qui survient doit simplement être ouverte puis validée dans l’application. Celle-ci prend d’ailleurs en charge certains éléments qui facilitent un peu le tout, notamment la reconnaissance digitale sur les appareils Android et iOS, ainsi que la compatibilité avec certains produits mobile comme l’Apple Watch et la Gear de Samsung. Sur ces dernières, les notifications se valident donc directement depuis le cadran.

En attente de la version Windows 10 Mobile finale

En l’état, l’application fait bien son travail et se révèlera un compagnon efficace pour gérer l’ensemble des authentifications à facteurs multiples. Si vous possédez par contre déjà un équivalent, le Microsoft Authenticator n’apportera pas réellement de bénéfices, sauf peut-être du côté de la facilité d’emploi et de la connexion avec quelques montres.

Précisons enfin que l’application est disponible sur Android et iOS pour l’instant, mais que la mouture Windows 10 Mobile est bien prévue. Elle ira même plus loin puisqu’il lui sera possible de déverrouiller les sessions Windows 10 des ordinateurs par le même genre de notification. Il faudra cependant disposer obligatoirement d’une connexion Bluetooth active. 

34
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

Toxique de répétition

17:15IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Ou comment briller en société (de service)

16:53Sécurité 8
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Dangereuse, mais spécifique ?

15:57Sécurité 14

Sommaire de l'article

Introduction

Un nouvel Authenticator dans la danse

QR codes, empreintes digitales et notifications

Windows 10 Mobile finale', this)">

En attente de la version Windows 10 Mobile finale

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IA et algorithmesSciences et espace 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécurité 8
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécurité 14
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hardware 2
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécurité 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

0
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardwareInternet 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IA et algorithmesSociété numérique 54

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA et algorithmes 29
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société numérique 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitInternet 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

0

Le poing Dev – round 6

Next 144

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA et algorithmes 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Sciences et espace 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hardware 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

0
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Internet 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécurité 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécurité 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

0

Hébergeurs, éditeurs, espaces de conversation ? La difficile régulation des réseaux sociaux

Réseaux sociauxSociété numérique 23
Puces en silicium

Silicium : un matériau indispensable et omniprésent, mais critique

HardwareSciences et espace 25
Panneau solaire bi-face Sunology Play

Panneaux solaires en autoconsommation : on décortique le kit Play de Sunology

Hardware 29
The eyes and ears of the army, Fort Dix, N.J.

Un think tank propose d’autoriser les opérations de « hack back »

Sécurité 13

#LeBrief : Ariane 6 sur le banc de test, arrestation algorithmique, entraînement d’IA par des mineurs

0
Logo de Google sur un ordinateur portable

Chrome : Google corrige plusieurs failles sévères, dont une déjà exploitée

Logiciel 2

vieux téléphones portables

Des cadres supérieurs invités à n’utiliser que des téléphones jetables à Hong Kong

Sécurité 21

La Dreamcast de Sega fête ses 25 ans

Hardware 25

Pilule rouge et bleue avec des messages codés

Démantèlement d’un groupe ukrainien de rançongiciels

Sécurité 5

Commentaires (34)


keralan Abonné
Il y a 7 ans

Ça remplace donc aussi l’appli “Compte Microsoft” sur Android ?


CryoGen Abonné
Il y a 7 ans

Il y a moyen d’avoir de la double authentification sur un domaine AD “classique” en entreprise sans passer par un monstre comme RSA ?


Otiel Abonné
Il y a 7 ans


On notera que Windows 10 Mobile n’étant lui-même pas encore vraiment disponible […]

Si, ça y est, depuis hier soir !
Le tweet de Dona Sarkar, à la tête du programme Windows Insiders.


sephirostoy Abonné
Il y a 7 ans






keralan a écrit :

Ça remplace donc aussi l’appli “Compte Microsoft” sur Android ?


Très certainement.

En tout cas, l’appli de Microsoft est vraiment plus pratique et facile d’utilisation que toutes ses concurrentes où il faut se casser les pieds à écrire des nombres.



keralan Abonné
Il y a 7 ans

Bon je viens effectivement de tester et ça fait le même job, avec la notification et le code de vérification, impec !


bilbonsacquet Abonné
Il y a 7 ans






sephirostoy a écrit :

En tout cas, l’appli de Microsoft est vraiment plus pratique et facile d’utilisation que toutes ses concurrentes où il faut se casser les pieds à écrire des nombres.

Ce n’est plus -obligatoirement- le cas avec l’appli de Blizzard (Battle.net authenticator), juste un bouton à cliquer pour autoriser la connexion.



keralan Abonné
Il y a 7 ans

Le seul truc, mais ça viendra plus tard je pense, c’est qu’on ne peut pas éditer les noms des comptes que l’on ajoute.


Vincent_H Abonné
Il y a 7 ans






sephirostoy a écrit :

Très certainement.

En tout cas, l’appli de Microsoft est vraiment plus pratique et facile d’utilisation que toutes ses concurrentes où il faut se casser les pieds à écrire des nombres.


 LastPass Authenticator le fait également
 


bilbonsacquet a écrit :

Ce n’est plus -obligatoirement- le cas avec l’appli de Blizzard (Battle.net authenticator), juste un bouton à cliquer pour autoriser la connexion.


 Oui, même si l’app de Blizzard ne fonctionne du coup que pour les jeux Blizzard
 


keralan a écrit :

Le seul truc, mais ça viendra plus tard je pense, c’est qu’on ne peut pas éditer les noms des comptes que l’on ajoute.


Effectivement, je l’ajouterai dans l’actu&nbsp;<img data-src=" />



keralan Abonné
Il y a 7 ans

Depuis peu, Google permet également de valider une connexion sur son compte Google sans taper un code. Mais ça ne passe pas par Google Authenticator mais via Android directement.

Par contre, pour les notifications de l’appli Microsoft, ça ne marche qu’avec des comptes compatibles.
Je ne pense pas avoir de notification avec la double authentification de mon NAS Synology ou avec celle de Teamviewer.


sephirostoy Abonné
Il y a 7 ans






sephirostoy a écrit :

En tout cas, l’appli de Microsoft est vraiment plus pratique et facile d’utilisation que toutes ses concurrentes où il faut se casser les pieds à écrire des nombres.


Je parlais uniquement pour ceux que j’utilise : Microsoft, Google, Steam, SquareEnix
<img data-src=" />



TiTan91
Il y a 7 ans

oui si ca parle de l anniversary update, mais en plus il manque la précision dans l article


js2082
Il y a 7 ans

Je me demande qui est assez fou pour confier les clés de sa vie, de ses comptes bancaires et de toute autre donnée personnelle à une tierce personne sans avoir aucune assurance derrière???
&nbsp;
De plus, si j’ai bien compris, un pirate n’a plus que besoin de pirater ce logiciel pour accéder à tous les accès et mots de passe de ses utilisateurs?

Vu la récurrence et l’importance des failles découvertes dans les logiciels MS, je pense que certains vont s’en donner à cœur joie.

&nbsp;(Et j’imagine que cette appli est NSA ready, avec de jolies backdoors à l’intention des autorités américaines ou d’un autre pays le demandant?)

&nbsp;


keralan Abonné
Il y a 7 ans

Ce n’est pas un gestionnaire de mot de passe, mais un générateur de double authentification…

L’un sans l’autre (mdp+code double authentification) tu ne peux pas te connecter à un compte protégé avec cette techno. Et comme les 2 sont indépendants l’un de l’autre…


Aurell Abonné
Il y a 7 ans

Et ça se passe comment avec cette appli pour sauvegarder/restaurer en cas de changement de terminal par exemple ?


Vincent_H Abonné
Il y a 7 ans

Oui alors tu n’as pas vraiment compris. On parle d’authentification à deux facteurs, l’app ne gérant que le deuxième facteur. Elle génère de code de sécurité pour compléter les mots de passe, on n’y référence pas d’identifiants. Comme dit par keralan, ce n’est pas un gestionnaire de mots de passe.


YamaLandia
Il y a 7 ans






js2082 a écrit :

Je me demande qui est assez fou pour confier les clés de sa vie, de ses comptes bancaires et de toute autre donnée personnelle à une tierce personne sans avoir aucune assurance derrière???
&nbsp;
De plus, si j’ai bien compris, un pirate n’a plus que besoin de pirater ce logiciel pour accéder à tous les accès et mots de passe de ses utilisateurs?

Vu la récurrence et l’importance des failles découvertes dans les logiciels MS, je pense que certains vont s’en donner à cœur joie.

&nbsp;(Et j’imagine que cette appli est NSA ready, avec de jolies backdoors à l’intention des autorités américaines ou d’un autre pays le demandant?)

&nbsp;

<img data-src=" />
C’est un générateur de code pour la double authentification.
&nbsp;Il ne s’agit pas de stocker les mots de passe dans une application Microsoft.

Edit : Grilled <img data-src=" />



js2082
Il y a 7 ans






Vincent_H a écrit :

Oui alors tu n’as pas vraiment compris. On parle d’authentification à deux facteurs, l’app ne gérant que le deuxième facteur. Elle génère de code de sécurité pour compléter les mots de passe, on n’y référence pas d’identifiants. Comme dit par keralan, ce n’est pas un gestionnaire de mots de passe.


&nbsp;Je me disais bien que j’avais du louper un truc. Il fallait déjà connaitre le système avant de lire l’article. (ce que pas tout le monde ne connait)
&nbsp;Merci pour la précision<img data-src=" />



keralan Abonné
Il y a 7 ans

A ma connaissance, tu dois regénérer les QR codes doubles facteurs pour chaque compte pour le nouveau terminal depuis les options de sécurité des comptes concernés.


CryoGen Abonné
Il y a 7 ans






keralan a écrit :

A ma connaissance, tu dois regénérer les QR codes doubles facteurs pour chaque compte pour le nouveau terminal depuis les options de sécurité des comptes concernés.



D’où la nécessité d’avoir des codes de récupération “offline” ou “cold” (imprimé et stocké en lieu sur) pour accéder à son compte quand on a plus accès à l’authenticateur <img data-src=" />



garn Abonné
Il y a 7 ans


Et il y arrive


le sous titre c’est un taunt ? On sent la surprise <img data-src=" />


sur Android et iOS dans un premier temps, puis sur Windows 10 Mobile un peu plus tard.


tout a fait logique, très bien, commercialement c’est normal
Mais quand meme vachement drôle mine de rien, qu’une appli MS sorte en dernier sur leur OS


bon après, si je devais n’avoir qu’un seul authenticator, j’avoue que je prefere autant prendre celui ci, s’il marche bien. Après tout, MS aura déja toutes mes données avec W10 <img data-src=" />


keralan Abonné
Il y a 7 ans

Oui, ou bien comme chez Google et Microsoft, tu peux basculer ponctuellement sur un 2ème facteur comme la réception d’un code par SMS ou sur une autre adresse mail que tu auras attaché antérieurement à ton compte.


Tolor
Il y a 7 ans


Précisons enfin que l’application est disponible sur Android et iOS pour l’instant, mais que la mouture Windows 10 Mobile est bien prévue


Vincent, elle est dispo depuis plusieurs semaines, tu as même fait article dessus <img data-src=" />

https://www.nextinpact.com/news/100200-microsoft-authenticator-pour-windows-10-m…


keralan Abonné
Il y a 7 ans

Fallait être Insider il me semble.


Vincent_H Abonné
Il y a 7 ans

Oui, en bêta interne petit scarabée :)


YamaLandia
Il y a 7 ans






Vincent_H a écrit :

Oui, en bêta interne petit scarabée :)




 &nbsp;&nbsp;beta surement, mais interne je ne crois pas. Même si la description de l'app parle de tests internes seulement, elle est en libre accès.   



La description parle même de support des MS account, notifications, etc. comme future amélioration. Or, c’est déjà supporté.



Zulgrib Abonné
Il y a 7 ans

Non, ça se passe dans l’application Google que tu utilises pour faire les recherches Google, AOSP n’a pas cette fonction.






keralan a écrit :

Depuis peu, Google permet également de valider une connexion sur son compte Google sans taper un code. Mais ça ne passe pas par Google Authenticator mais via Android directement.

Par contre, pour les notifications de l’appli Microsoft, ça ne marche qu’avec des comptes compatibles.
Je ne pense pas avoir de notification avec la double authentification de mon NAS Synology ou avec celle de Teamviewer.



Limp
Il y a 7 ans

@CryoGen&nbsp;Il te faudra une plateforme de double auth, y a Deepnet Dualshield qui est vraiment pas mal et moins chère que RSA. Sinon Microsoft a une solution dans Azure compatible AD.


Tolor
Il y a 7 ans

En beta oui, mais pas interne <img data-src=" />

Marrant d’ailleurs, elle a les même fonctions que celle de iOS et Android qui vient de sortir, mais elle est en beta <img data-src=" />


Patmol
Il y a 7 ans

Il y a quand même quelques fonctionnalités qui, lorsqu’on veut les utiliser, sont indiquées comme “Not implemented”


YamaLandia
Il y a 7 ans






Patmol a écrit :

Il y a quand même quelques fonctionnalités qui, lorsqu’on veut les utiliser, sont indiquées comme “Not implemented”


La&nbsp;bulle info&nbsp;! <img data-src=" />&nbsp;(véridique)



patos Abonné
Il y a 7 ans






Limp a écrit :

Sinon Microsoft a une solution dans Azure compatible AD.


Oui enfin regarde le prix de la solution Microsoft Azure AD Connect, ça fait mal <img data-src=" />



CryoGen Abonné
Il y a 7 ans

Merci, je vais regarder çà <img data-src=" />