• Les nouveautés Microsoft Defender XDR de septembre 2024

    Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft Defender. Ce service Microsoft Defender XDR (Anciennement M365 Defender) est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.

    • Disponibilité Générale de la recherche globale des entités dans le portail Defender.
    • Disponibilité Générale de Copilot dans Defender qui inclut désormais la fonction de résumé d'identité, qui fournit des informations instantanées sur le niveau de risque d'un utilisateur, ses activités de connexion, etc.
    • Les clients de Microsoft Defender Threat Intelligence peuvent désormais consulter les derniers articles de threat intelligence sur la page d'accueil du portail Microsoft Defender. La page Intel Explorer comporte désormais un résumé des articles qui les informe du nombre de nouveaux articles de Defender TI publiés depuis leur dernier accès au portail Defender.
    • Des autorisations Microsoft Defender XDR Unified RBAC ont été ajoutées pour soumettre des demandes et consulter les réponses des experts de Microsoft Defender. Vous pouvez également consulter les réponses aux demandes soumises à Ask Defender Experts par le biais de vos adresses e-mail répertoriées lors de la soumission de votre demande ou dans le portail Defender en naviguant vers Rapports > Messages Defender Experts.
    • Disponibilité Générale de plus de volets contextuels de l’Advanced Hunting permettant d'accéder à la fonctionnalité d’Advanced Hunting sans quitter votre flux de travail actuel.
      • Pour les incidents et les alertes générés par des règles d'analyse, vous pouvez sélectionner Exécuter une requête pour explorer les résultats de la règle d'analyse associée.
      • Dans l'étape Définir la logique de la règle de l'assistant de règle d'analyse, vous pouvez sélectionner Afficher les résultats de la requête pour vérifier les résultats de la requête que vous êtes sur le point de définir.
      • Dans le rapport sur les ressources des requêtes, vous pouvez afficher n'importe quelle requête en sélectionnant les trois points sur la ligne de la requête et en sélectionnant Ouvrir dans l'éditeur de requêtes.
      • Pour les entités de l’appareil impliquées dans des incidents ou des alertes, Aller à la chasse est également disponible comme l'une des options après avoir sélectionné les trois points sur le panneau latéral de l’appareil.
    • Courant novembre, Microsoft planifie de retirer la fonctionnalité de score de priorité d’investigation de Microsoft Defender XDR. Celui-ci était utilisé pour calculer un score visant à aider les analystes à investiguer certains utilisateurs à risque. Microsoft recommande pour cela d’utiliser la fonctionnalité de score de risque de Microsoft Entra ID.

    Plus d’informations sur : What's new in Microsoft Defender XDR | Microsoft Learn

  • [MDC] Les nouveautés de septembre 2024 de Microsoft Defender for Cloud

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud (anciennement Azure Defender ou Azure Security Center). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    • La nouvelle version de File Integrity Monitoring (FIM) basée sur Microsoft Defender for Endpoint est maintenant disponible dans le cadre de Defender for Servers Plan 2. FIM vous permet de : répondre aux exigences de conformité en surveillant les fichiers et registres critiques en temps réel et en auditant les changements ; identifier les problèmes de sécurité potentiels en détectant les changements suspects dans le contenu des fichiers.
    • Vous pouvez désormais remédier aux recommandations de mises à jour et de correctifs du système sur vos machines Azure Arc et Azure VM. Les mises à jour et les correctifs du système sont essentiels pour maintenir la sécurité et la santé de vos machines. Les mises à jour contiennent souvent des correctifs de sécurité pour les vulnérabilités qui, si elles ne sont pas corrigées, peuvent être exploitées par des attaquants.
    • L'intégration du plan CSPM de Defender for Cloud avec ServiceNow inclut désormais le module Configuration Compliance de ServiceNow. Cette fonctionnalité vous permet d'identifier, de prioriser et de remédier aux problèmes de configuration de vos ressources cloud tout en réduisant les risques de sécurité et en améliorant votre posture de conformité globale grâce à des flux de travail automatisés et à des informations en temps réel.
    • Après le 5 février 2025, vous ne pourrez plus activer l'ancien plan de protection du stockage par transaction de Defender for Storage (classique), à moins qu'il ne soit déjà activé dans votre abonnement.
    • Disponibilité Générale de Guest Configuration d’Azure Policy pour tous les clients de Defender for Servers Plan 2. Guest Configuration offre une expérience unifiée pour la gestion des bases de sécurité. Elle vous permet d'évaluer et d'appliquer les configurations de sécurité sur vos serveurs, y compris les machines Windows et Linux, les VM Azure, AWS EC2 et les instances GCP.
    • Public Preview du support de Docker Hub Container registry par Defender for Container permettant l'analyse de vos images de conteneurs Docker Hub à l'aide de Microsoft Defender Vulnerability Management afin d'identifier les menaces de sécurité et d'atténuer les risques de sécurité potentiels.
    • Defender for Cloud peut désormais s'intégrer à Power BI. Cette intégration vous permet de créer des rapports et des tableaux de bord personnalisés en utilisant les données de Defender for Cloud. Vous pouvez utiliser Power BI pour visualiser et analyser votre posture de sécurité, votre conformité et vos recommandations de sécurité.
    • Les contrôles adaptatifs des applications et le renforcement adaptatif du réseau sont désormais dépréciés.
    • Le Cloud Security Explorer devrait améliorer les performances et la fonctionnalité de la grille, ajouter un enrichissement supplémentaire des données sur chaque actif dans le nuage, améliorer les catégories de recherche et améliorer le rapport d'exportation CSV avec des informations supplémentaires sur les actifs dans le nuage exportés.
    • Une expérience dans le produit a été publiée pour vous permettre de migrer votre configuration File Integrity Monitoring (FIM) sur MMA vers la nouvelle version FIM sur Defender for Endpoint. Avec cette expérience, vous pouvez : Examiner l'environnement affecté avec la version précédente de FIM sur MMA activée et la migration requise. Exporter vos règles FIM actuelles à partir de l'expérience basée sur MMA et résider sur les espaces de travail Migrer vers les abonnements activés P2 avec le nouveau FIM sur MDE. Pour utiliser l'expérience de migration, naviguez vers la lame " Environment settings" et cliquez sur le bouton " MMA migration" dans la rangée supérieure.
    • Dans le cadre du retrait de l'agent MMA, la fonction de provisionnement automatique qui permet l'installation et la configuration de l'agent pour les clients MDC sera également supprimée en deux étapes : avant la fin du mois de septembre 2024, le provisionnement automatique de MMA sera désactivé pour les clients qui n'utilisent plus cette fonction, ainsi que pour les abonnements nouvellement créés. Après la fin du mois de septembre, la capacité ne pourra plus être réactivée sur ces abonnements. Fin novembre 2024, le provisionnement automatique de MMA sera désactivé sur les abonnements qui ne l'ont pas encore désactivé. À partir de cette date, il ne sera plus possible d'activer la capacité sur les abonnements existants.
    • À partir d'octobre 2024, Microsoft ajoutera des adresses IP supplémentaires aux services de découverte multi-cloud afin de tenir compte des améliorations et de garantir une expérience plus efficace pour tous les utilisateurs. Pour garantir un accès ininterrompu aux services, vous devez mettre à jour votre liste d'adresses IP avec les nouvelles plages fournies ici.
    • Le cadre de sécurité national espagnol (Esquema Nacional de Seguridad (ENS)) a été ajouté au tableau de bord de la conformité réglementaire pour Azure.

    Plus d’informations sur : Release notes for Microsoft Defender for Cloud | Microsoft Docs

  • [MDA] Les nouveautés de Microsoft Defender for Cloud Apps en septembre 2024

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Ce mois, on retrouve les changements suivants :

    • Les administrateurs peuvent désormais exiger de leurs utilisateurs qu'ils utilisent Edge lorsqu'ils accèdent aux ressources de l'entreprise, notamment pour des raisons de sécurité, étant donné que l'obstacle au contournement des contrôles de session à l'aide d'Edge est beaucoup plus élevé qu'avec la technologie de proxy inverse.
    • A partir du 1er octobre, Microsoft supprimera la fonctionnalité qui notifie les utilisateurs finaux par courriel lorsque leur action est bloquée par les stratégies de session. Les administrateurs ne peuvent plus configurer ce paramètre lors de la création de nouvelles stratégies de session. Les stratégies de session existantes dotées de ce paramètre ne déclencheront pas de notifications par courriel aux utilisateurs finaux lorsqu'une action de blocage se produit. Les utilisateurs finaux continueront à recevoir le message de blocage directement via le navigateur et ne recevront plus de notification de blocage par courriel.
    • Courant novembre, Microsoft planifie de retirer la fonctionnalité de score de priorité d’investigation de Microsoft Defender for Cloud Apps. Celui-ci était utilisé pour calculer un score visant à aider les analystes à investiguer certains utilisateurs à risque. Microsoft recommande pour cela d’utiliser la fonctionnalité de score de risque de Microsoft Entra ID.
    • Defender for Cloud Apps prend désormais en charge les connexions aux comptes Mural à l'aide d'API de connecteurs d'applications, ce qui vous permet d'avoir une visibilité et un contrôle sur l'utilisation de Mural par l’entreprise.
    • Microsoft consolide les communications 'Microsoft 365 Defender for Cloud Apps' sous 'Microsoft Defender XDR' dans le Service health et le Message center.

     

    Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

  • [Copilot for Security] Les nouveautés de septembre 2024

    L’actualité autour de l’Intelligence Artificielle (AI) est riche et je vous propose un petit tour d’horizon des dernières annonces autour de Microsoft Copilot for Security.

    Général

    • Copilot for Security a été mis à jour vers le modèle GPT-4o sur l’ensemble des tenants depuis le 20 septembre. GPT-4o est l’un des derniers modèles d'OpenAI qui offre des améliorations en termes de vitesse et d'efficacité. Il offre également des performances améliorées dans les langues autres que l'anglais, ce qui le rend plus accessible aux organisations du monde entier. De plus, GPT-4o prend en charge 128 000 jetons d'entrée, ce qui permet un contexte plus long et des réponses plus rapides, ce qui améliore la qualité globale des réponses.
    • Copilot for Security obtient la certification HITRUST. La certification HITRUST repose sur le Common Security Framework (CSF), un ensemble complet d'exigences de sécurité conçu pour aider les organisations à gérer efficacement la protection des informations. Le processus de certification implique une évaluation rigoureuse des protocoles de sécurité d'une organisation, des stratégies de gestion des risques et de la conformité aux normes du secteur. Le CSF se compose de 14 catégories de contrôle comprenant 49 objectifs de contrôle et 156 spécificités de contrôle. Il a été construit sur les principes fondamentaux de l'Organisation internationale de normalisation (ISO) 27001 et ISO 27002.

    Microsoft Defender

    • Disponibilité Générale d’Incident Summary afin d’identifier les changements et les actions suspects ou risqués liés à l'identité qui peuvent avoir un impact négatif sur une organisation. Le résumé comprend également les erreurs de configuration potentielles qui affectent une identité.
    • Disponibilité Générale d’Identity Summary conçue pour améliorer vos opérations de sécurité en identifiant les modifications et actions suspectes ou risquées liées à l'identité qui peuvent avoir un impact négatif sur une organisation. Le résumé inclut également les erreurs de configuration potentielles qui affectent une identité. Grâce à cette fonctionnalité, vous pouvez désormais examiner rapidement et efficacement les incidents et les identités, ce qui vous aide à garder une longueur d'avance sur les menaces potentielles.

    Nouveaux et Modifications de Plugins

    • Public Preview du plugin pour Silverfort utilisant des requêtes basées sur KQL pour extraire et analyser les données des journaux de sécurité de Silverfort dans l'espace de travail Microsoft Sentinel.
    • Public Preview du plugin Whoisfreaks vous aidant à améliorer votre stratégie de cybersécurité grâce à des services de renseignements sur les domaines et la propriété intellectuelle.
    • Public Preview du plugin Forescout Vedere Labs fournissant un flux de renseignements sur les menaces contenant des indicateurs d'IP, d'URL et de hachage de fichier pour toutes les activités vues et surveillées par Forescout, y compris des informations sur les vulnérabilités exploitées connues et les CVE signalés par Vedere Labs.
    • Les plugins API peuvent désormais prendre en charge les opérations POST de récupération de donnée.
  • [Windows 365] Les nouveautés de septembre 2024

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Général

    Provisionnement de périphériques

    • Les dernières images de Windows Enterprise 24H2 sont disponibles pour le provisionnement de nouveaux appareils. On retrouve deux images : Windows 11 Enterprise 24H2, et Windows 11 Enterprise + Microsoft 365 Apps 24H2

    Gestion des périphériques

    • Windows 365 prendra en charge le codage vidéo matériel à haute efficacité (HEVC) h.265 4:2:0 sur les Cloud PCs compatibles avec le GPU.
    • RDP Shortpath dans Windows 365 prend désormais en charge l'établissement d'une connexion UDP indirecte à l'aide de Traversal Using Relays around NAT (TURN) pour NAT symétrique. TURN est une norme populaire pour la mise en réseau d'appareil à appareil pour une transmission de données à faible latence et à haut débit avec Azure Communication Services.
    • Les Cloud PCs Windows 365 prennent désormais en charge EN-NZ pour Windows 11.

    Supervision et Dépannage

    • Le rapport Cloud PCs that aren't available a été ajouté à la page Reports > Cloud PC overview.

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [Windows Autopatch] Les nouveautés de septembre 2024

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Windows Autopatch.

    Il y a de nouvelles fonctionnalités ce mois :

    • Le service de déploiement Windows Update for Business va s’unifier sous Windows Autopatch.

     

    Microsoft a réalisé des maintenances sur le service afin d'améliorer les performances globales de Windows Autopatch.

    Plus d’informations sur : What's new 2024 - Windows Deployment | Microsoft Learn

  • [Entra] Mise à jour (2.1.149) du client Global Secure Access

    Microsoft vient de publier une mise à jour (2.1.149) au client Global Secure Access de Microsoft Entra. Global Secure Access est le client utilisé par Microsoft Entra Internet Access et Private Access.  Ces services sont la solution Security Service Edge de Microsoft.

    La dernière mise à jour (2.1.149) apporte les éléments suivants :

    • Coexistence avec Azure VPN.
    • Chargement des résultats du bilan de santé dans les diagnostics avancés à partir d'un fichier zip (créé par la collecte des journaux).
    • Les boutons Pause et Reprise ont été renommés Désactiver et Activer.

    Plus d’informations sur les fonctionnalités et les différences : Global Secure Access client for Windows version release notes - Global Secure Access | Microsoft Learn

    Le client est téléchargeable depuis le portail Microsoft Entra en naviguant dans Global Secure Access > Connect > Client download.

  • Mise à jour (2.4.21.0) de Microsoft Entra Connect (AADC)

    Microsoft vient de publier une mise à jour (2.4.21.0) à Microsoft Entra Connect. Microsoft Entra Connect est anciennement Azure Active Directory Connect - AADC, DirSync et Azure Active Directory Sync (AAD Sync). Pour rappel, l’outil a été développé afin de fournir aux utilisateurs une identité hybride commune à travers les services on-premises et cloud en utilisant Active Directory connecté à Azure Active Directory. Ainsi, les utilisateurs peuvent bénéficier d’une identité commune pour les comptes à travers Office 365, Intune, des applications SaaS et des applications tierces.

    La dernière mise à jour (2.4.21.0) apporte les éléments suivants :

    • L'étape Connect to Microsoft Entra ID dans l'assistant de synchronisation de connexion ne demandera pas de mot de passe avant de vous rediriger vers la page de connexion.
    • Mise à jour de la règle par défaut : l'attribut "onPremisesObjectIdentifier" a été ajouté à la règle de synchronisation In from AD - User Account Enabled (En provenance de AD - Compte d'utilisateur activé). Dans le scénario où les informations relatives à un même utilisateur sont réparties dans différentes forêts et si l'utilisateur est désactivé dans l'une des forêts, l'ajout de cette règle permettra à la synchronisation de choisir l'attribut onPremisesObjectIdentifier de l'utilisateur qui est activé.
    • Cette modification de la clé de registre vous permettra désormais de définir le nombre de priorités pour les règles personnalisées à plus de 100 si nécessaire. La priorité de la première règle standard peut être définie à l'aide de la clé HLKM:\NSOFTWARE\NMicrosoft\NAzure AD Connect\NFirstStandardRulePrecedence afin de permettre l'application d'un plus grand nombre de règles personnalisées. Si aucune valeur n'est définie, 100 est la valeur par défaut.
    • Les Cmdlets du module ADSync PowerShell qui modifient les paramètres Microsoft Entra ID nécessitent désormais une connexion Microsoft Entra ID.
    • La configuration minimale requise pour l'exécution de .NET a été augmentée à 4.7.2.
    • Mise à jour des écrans pour correspondre à la marque Microsoft Entra ID.
    • Amélioration de l'expérience de l'assistant pour s'assurer que la validation du domaine doit être terminée avant de passer à l'étape suivante de l'assistant.
    • Amélioration des messages d'erreur lors de la récupération de la liste des domaines dans une forêt.
    • Correction d'une erreur qui rendait l'installation avec une base de données existante incompatible avec l'activation de la fonction Password Writeback.
    • Correction d'un problème d'informations d'identification avec le module ADConnectivityTool qui pouvait se produire si NTLM est réglé sur deny-all.
    • Correction d'une erreur autour de la chaîne de localisation qui pouvait se produire lors de l'invite pour Enterprise Admin.
    • Correction d'un problème qui faisait que la ré-exécution de l'assistant affichait la configuration initiale de l'OU au lieu de la configuration correcte.
    • Correction d'une erreur qui pouvait se produire pendant la synchronisation si la chaîne était plus longue que prévu en raison de caractères Unicode spéciaux.
    • Correction d'une erreur qui pouvait se produire et qui entraînait le blocage de l'installation de l'assistant en raison de certificats nuls dans la configuration AD FS.
    • Correction d'un problème où la mise à niveau automatique pouvait échouer en essayant d'obtenir le compte de service.
    • Correction d'une erreur qui pouvait se produire si une règle de jointure contient un nom d'attribut avec un trait d'union.
    • Amélioration des messages d'erreur dans l'assistant lorsque les paramètres TLS ne satisfont pas aux conditions préalables.
    • Correction d'un bug avec le hash du mot de passe qui n'était pas synchronisé lors du changement de l'indicateur SMART CARD REQUIRED. Cette correction permettra maintenant aux mots de passe dans Microsoft Entra ID et Active Directory d'être synchronisés pour les scénarios où la carte à puce est utilisée comme méthode d'authentification.
    • Correction d'un problème où la mise à niveau automatique pouvait échouer en essayant d'obtenir le compte de service.
    • Correction d'un problème avec les Clouds non commerciaux.
    • La fonction qui permettait de valider l'objet par rapport au schéma a été supprimée et n'est plus disponible dans le gestionnaire du service de synchronisation.
    • La fonction "enableldap" en ligne de commande (aperçu) a été supprimée et n'est plus disponible lorsque vous exécutez l'assistant.

    Plus d’informations sur les fonctionnalités et les différences : Azure AD Connect: Version release history | Microsoft Docs

    Télécharger Microsoft Microsoft Entra Connect

  • [Autopilot] Les changements de septembre 2024

    En septembre 2024, Microsoft a introduit différents changements à Windows Autopilot permettant d’améliorer le comportement.

    On retrouve notamment :

    • La propriété enrollmentProfileName est peuplée avec le nom de la stratégie Device Preparation. Ceci permet la création de filtres et de groupes dynamiques Microsoft Entra ID pour permettre le déploiement d’éléments après le provisionnement.
    • Support de Windows Autopilot Device Preparation dans la région Azure China 21Vianet permettant aux clients en Chine de faire du provisionnement de machines au travers de Microsoft Intune.

    Source : What's new in Autopilot | Microsoft Learn

  • Microsoft nommé leader du Magic Quadrant 2024 sur l’Endpoint Protection Platforms (EPP)

    Gartner vient de publier le résultat de l’étude 2024 sur l’Endpoint Protection Platforms (EPP). Microsoft fait toujours parmi les leaders avec Palo Alto, Sophos, TrendMicro, SentinelOne, et CrowdStrike. Cette année, Microsoft est au coude à coude avec Crowdstrike.

     

    Parmi les forces :

    • La part de Microsoft sur le marché de l'EPP et le taux de prise en compte par les acheteurs d'EPP sont importants.
    • La stratégie produit et la feuille de route de Microsoft en matière de sécurité sont alignées sur les besoins émergents des clients en matière de consolidation des opérations de sécurité.
    • Microsoft dispose d'une stratégie de vente efficace et d'une base de clients importante et bien établie qui lui offre la possibilité de continuer à étendre la portée de ses produits EPP.

    Parmi les faiblesses :

    • Les clients indiquent que l'assistance technique et la gestion des comptes (TAM, CSAM, etc.) qu'ils reçoivent de Microsoft sont variables.
    • Les clients signalent que le modèle de licence de Microsoft est complexe et difficile à comprendre.
    • Microsoft propose peu d'options de conditionnement, de tarification ou de remise pour les produits spécifiques à l'industrie, et ne prend pas en charge les déploiements EPP sur site.

    Vous pouvez accéder au rapport.

    Source : ​​ ​​Microsoft is named a Leader in the 2024 Gartner® Magic QuadrantTm for Endpoint Protection Platforms | Microsoft Security Blog

  • [Remote Desktop] Nouvelle version 1.2.5704 du client Remote Desktop pour Windows

    Microsoft vient de mettre à disposition une nouvelle version (1.2.5704) du client Windows pour Remote Desktop.

    Cette version apporte les éléments suivants :

    • Correction d'un problème où l'initialisation d'une capture d'écran alors que Teams est ouvert en tant que RemoteApp provoquait le plantage du client.
    • Correction d'un problème où le client plantait pour les utilisateurs qui ont des SKU Windows N sans le cadre média.
    • Correction d'un problème qui réduit le risque de rencontrer une erreur "mémoire virtuelle faible" lors des tentatives de reconnexion.
    • Amélioration où les nouvelles fenêtres de session ne deviendront pas les fenêtres focalisées.
    • Correction d'un bug pour s'assurer que le paramètre d'identification du mode d'écran dans le fichier RDP est honoré.
    • Correction d'un problème où Teams s'affichait dans la mauvaise fenêtre lorsque plusieurs fenêtres de session de Remote Desktop étaient ouverte..

    Télécharger pour :

  • [MDA] Retrait du score de priorité d’investigation de Defender for Cloud Apps

    Courant octobre, Microsoft planifie de retirer la fonctionnalité de score de priorité d’investigation de Microsoft Defender for Cloud Apps. Celui-ci était utilisé pour calculer un score visant à aider les analystes à investiguer certains utilisateurs à risque. Le score était calculé selon certaines actions réalisées par l’utilisateur.

     

    Microsoft recommande pour cela d’utiliser la fonctionnalité de score de risque de Microsoft Entra ID.

  • [MDE] L’intégration sans action de l’utilisateur est disponible pour Android

    Microsoft a publié la Public Preview de l’intégration sans action nécessaire de l’utilisateur pour Microsoft Defender for Endpoint. Ceci permett aux administrateurs de déployer tout ce qui est nécessaire en mode Zero Touch via Microsoft Intune.

    Pour cela, vous devez :

    • Déployer l’application Microsoft Defender
    • Pousser un profil VPN pour configurer l’application.
    • Créer une stratégie de configuration d’applications pour Microsoft Defender avec les configurations suivantes :
      • Permissions :
        • Location access (fine) : Auto Grant
        • POST_NOTIFICATIONS : Auto Grant
      • Configurations :
        • User UPN avec Variable et User Principal Name
        • Low touch onboarding à 1

     

    Vous pouvez ajouter toutes les autres configurations nécessaires pour préconfigurer le client (Network Protection, etc.)

     

    Plus d’informations : Easily onboard Android devices with Microsoft Defender for Endpoint

  • Nouveaux tarifs pour les examens de certification Microsoft à partir du 1er novembre 2024

    Microsoft met à jour les prix de ses examens de certification pour refléter les conditions actuelles du marché et la valeur des certifications. Ces changements visent à simplifier et à harmoniser les prix à travers les différentes régions. Dans certaines zones, les prix diminueront pour rendre les examens plus accessibles, tandis que dans d’autres, ils augmenteront pour s’aligner sur les normes mondiales et régionales. Les candidats peuvent s’inscrire aux examens au prix actuel jusqu’au 31 octobre 2024.

    En France, les certifications suivantes sont concernées :

    • Les certifications Fondation passent de 99 USD à 84 USD.
    • Les certifications basés sur des rôles avancés passent de 165 USD en 140 USD.

    Pour voir la liste complète des prix : Microsoft Certification exam price changes, November 1, 2024

    Plus d’informations : New pricing for Microsoft Certification exams effective November 1, 2024 - Microsoft Community Hub

  • [Microsoft Defender for Endpoint] Les nouveautés d’août 2024

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduits dans le mois.

    • L'onboarding silencieux est disponible pour Microsoft Defender for Endpoint sur Android. Il suffit pour cela de créer un profil Intune avec de nouvelles configurations : User UPN, Low touch Onboarding :

    • Il est maintenant possible de stocker les données de Microsoft Defender for Endpoint en Inde.
    • La fonction Network Protection est activée par défaut dans Microsoft Defender for Endpoint sur Android. Par conséquent, les utilisateurs pourront voir un espace pour Network Protection dans l'application Defender for Endpoint, avec App Protection et Web Protection. Les utilisateurs doivent également fournir une autorisation d'emplacement pour terminer le processus de configuration. Les administrateurs peuvent modifier la valeur par défaut de la protection du réseau s'ils décident de ne pas l'utiliser via les politiques de configuration d'Intune App. Cette fonctionnalité était déjà activée par défaut dans Microsoft Defender for Endpoint on iOS.
    • Dans la version de mai du client Defender for Endpoint pour macOS (Build: 101.24072.0006 | Release version: 20.124072.6.0), on retrouve des corrections de bugs et performances.
    • Dans la version de mai du Client Defender for Endpoint pour Android (1.0.6829.0101), on retrouve l’activation de Network protection, des correctifs de bugs et améliorations diverses.
    • Dans la version de mai du client Defender for Endpoint pour iOS (1.1.57020101), on retrouve des correctifs de bugs et améliorations.

     

    Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs

  • [Microsoft Defender for Endpoint] Les nouveautés de juillet 2024

    Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint (anciennement Microsoft Defender Advanced Threat Protection (ATP)) introduits dans le mois.

    • Vous pouvez désormais surveiller les appareils OT en plus des appareils IoT dans l'inventaire des appareils, dans le cadre de l'intégration avec Microsoft Defender for IoT dans le portail Defender. Si des appareils OT sont découverts mais qu'une licence Defender for IoT n'est pas configurée, l'inventaire des appareils affiche des données partielles sur les appareils OT/IoT, ainsi qu'un message indiquant le nombre d'appareils OT non protégés. En savoir plus sur la vue initiale de l'inventaire des appareils avec les appareils OT détectés. Dans le cadre de cette intégration, Microsoft a ajouté :
      • L’onglet Tous les appareils et renommé l'onglet Appareils IoT en Appareils IoT/OT.
      • Les filtres et colonnes Type d'appareil, Sous-type d'appareil, Fournisseur, Modèle et Site à l'inventaire des appareils. Certains de ces filtres ne sont visibles que sur des onglets spécifiques et uniquement pour les clients disposant d'une licence Defender for IoT.
      • La possibilité de rechercher des appareils Mac et des adresses Mac.
      • Une balise système qui affiche le nom du site de production (en lecture seule), utilisé pour la fonction de sécurité du site de Defender for IoT, en tant que partie du groupe d'appareils.
    • Disponibilité Générale des ressources du centre d'apprentissage ont été déplacées du portail Microsoft Defender vers microsoft.com.
    • Dans la version de juillet du client Defender for Endpoint pour macOS (Build: 101.24062.0009 | Release version: 20.124062.9.0), on retrouve des corrections de bugs et performances.
    • Dans la version de juillet du client Defender for Endpoint pour Linux (Build: 101.24062.0001 | Release version: 30.124062.0001.0
    • ), on retrouve :
      • Corrige un bug dans lequel les informations sur les menaces infectées en ligne de commande ne s'affichaient pas correctement dans le portail de sécurité.
      • Corrige un bug dans lequel la désactivation d'une fonctionnalité de prévisualisation nécessitait un défenseur de point final pour la désactiver.
      • La fonctionnalité d'exclusions globales utilisant JSON géré est maintenant en public preview disponible dans insiders slow à partir de 101.23092.0012.
      • Mise à jour de la version par défaut du moteur Linux à 1.1.24050.7 et de la version par défaut de sigs à 1.411.410.0.
      • Améliorations de la stabilité et des performances.
      • Autres corrections de bogues.
    • Dans la version de juillet du Client Defender for Endpoint pour Android (1.0.6788.0101), on retrouve des correctifs de bugs et améliorations diverses.
    • Dans la version de juillet du client Defender for Endpoint pour iOS (1.1.55230101), on retrouve des correctifs de bugs et améliorations. Microsoft Defender for Endpoint iOS peut désormais être déployé sur les appareils Intune User Enrolled. Cette nouvelle fonctionnalité offre aux équipes informatiques et de sécurité la flexibilité de déployer Defender for Endpoint for iOS sur des appareils enrôlés par l'utilisateur afin que les données et les applications professionnelles soient protégées, tout en préservant la vie privée de l'utilisateur final sur ces appareils.

     

    Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs

  • [Intune] Deux nouvelles clés de configuration pour l’ouverture des liens avec Outlook (iOS/Android)

    Microsoft a ajouté deux nouvelles clés de configuration pouvant être configurées pour Outlook sur iOS et Android avec Microsoft Intune. Ces clés permettent de contrôler le comportement des liens ouverts.

    com.microsoft.outlook.Settings.OpenLinks.UseSystemDefaultBrowser : contrôle si les liens s'ouvrent dans le navigateur du système (avec Safari et Chrome comme valeurs par défaut pour iOS et Android), et si l'utilisateur est invité périodiquement à installer Microsoft Edge en option.

    com.microsoft.outlook.Settings.OpenLinks.UserChangeAllowed : contrôle l'apparition de la ligne Liens ouverts dans les paramètres Outlook et détermine si les utilisateurs peuvent choisir entre le navigateur par défaut du système et Microsoft Edge

    Plus d’informations dans la documentation : Deploying Outlook for iOS and Android app configuration settings in Exchange Online | Microsoft Learn

  • [Intune] Les nouveautés de juillet 2024

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    Les fonctionnalités suivantes sont ajoutées :

    Général

    • [Général] Public Preview de l’intégration de Copilot dans la fonctionnalité de requêtage du périphérique (Device Query). Vous pouvez désormais utiliser Copilot dans la page de requête de périphérique de Microsoft Intune pour vous aider à élaborer des requêtes KQL. Il vous suffit d'utiliser un langage naturel pour poser une question sur un appareil dans Microsoft Intune, et Copilot générera une requête KQL que vous pourrez exécuter pour obtenir la réponse.
    • [Général] Endpoint Privilege Management, Advanced Analytics et Intune Plan 2 sont disponibles pour GCC High et DoD.
    • [Général] support de Remote Help pour macOS pour les clients GCC.

    Enregistrement des périphériques

    • [iOS/iPadOS/macOS] Microsoft a apporté des modifications au processus d'enregistrement des appareils Apple avec Intune Company Portal. L'enregistrement de l’appareil dans Microsoft Entra a eu lieu pendant l'inscription. Pour les inscriptions de nouveaux utilisateurs ou appareils qui utilisent le portail d'entreprise, les utilisateurs doivent retourner sur le portail d'entreprise pour terminer l'inscription :
      • Pour les utilisateurs iOS : Les utilisateurs dont les notifications sont activées seront invités à revenir à l'application Portail d'entreprise pour iOS. S'ils désactivent les notifications, ils ne seront pas alertés, mais devront tout de même retourner sur le portail d'entreprise pour terminer l'enregistrement.
      • Pour les appareils macOS : L'application du portail d'entreprise pour macOS détectera l'installation du profil de gestion et enregistrera automatiquement l'appareil, à moins que l'utilisateur ne ferme l'application. S'il ferme l'application, il doit la rouvrir pour terminer l'enregistrement.
    • [iOS/iPadOS/macOS] Microsoft prépare le support de l'attestation des appareils gérés dans Intune, Microsoft commence à déployer progressivement un changement d'infrastructure pour les nouveaux enrollements, qui inclut la prise en charge du protocole ACME (Automated Certificate Management Environment). Désormais, lorsque de nouveaux appareils Apple s'inscrivent, le profil de gestion d'Intune reçoit un certificat ACME au lieu d'un certificat SCEP. ACME offre une meilleure protection que SCEP contre l'émission de certificats non autorisés grâce à des mécanismes de validation robustes et à des processus automatisés, ce qui permet de réduire les erreurs dans la gestion des certificats. Les appareils existants éligibles au niveau du système d'exploitation et du matériel n'obtiennent pas le certificat ACME, à moins qu'ils ne se réinscrivent. Il n'y a aucun changement dans l'expérience d'enrôlement de l'utilisateur final, ni dans le centre d'administration Microsoft Intune. Cette modification ne concerne que les certificats d'inscription et n'a aucun impact sur les politiques de configuration des appareils. ACME est pris en charge pour les méthodes d'inscription Apple Device Enrollment et Apple Configurator. Les versions du système d'exploitation éligibles sont les suivantes : iOS/iPadOS 16+ et macOS 13.1+.
    • [iOS/iPadOS] Vous pouvez désormais configurer l'enregistrement juste à temps (JIT) et la remédiation de conformité JIT pour toutes les inscriptions Apple iOS et iPadOS. Ces fonctionnalités prises en charge par Intune améliorent l'expérience d'inscription car elles peuvent remplacer l'application Intune Company Portal pour l'inscription des appareils et les vérifications de conformité.
    • [Linux] Support de Red Hat Enterprise Linux 8 et 9.

    Gestion du périphérique

    • [Général] Preview de la nouvelle propriété de filtre operatingSystemVersion permettant de filtrer sur la version du système d’exploitation pour Android, iOS/iPadOS, macOS et Windows.
    • [iOS/iPadOS] Microsoft Intune ne supportera plus iOS/iPadOS 15 et nécessitera iOS/iPadOS 16 ou une version plus récente après la sortie d'iOS/iPadOS 18. Les entreprises qui gèrent des appareils iOS/iPadOS doivent vérifier les rapports Intune pour identifier les appareils et les utilisateurs concernés, et utiliser les contrôles Intune pour gérer les versions du système d'exploitation. Le support du User Enrollment Apple avec le portail d'entreprise est terminée.
    • [Windows] Public Preview des nouveaux rapport et actions de périphérique pour l’attestation d’enregistrement Windows afin de trouver les périphériques attestés et enrollés.
    • [Windows] Microsoft a consolidé les profils Intune liés à la protection des identités et des comptes en un seul nouveau profil nommé Account protection. Ce nouveau profil se trouve dans le nœud EndPoint Security, et est maintenant le seul modèle de profil qui reste disponible lors de la création de nouvelles instances de stratégie pour la protection des identités et des comptes. Le nouveau profil inclut les paramètres de Windows Hello for Business pour les utilisateurs et les appareils, ainsi que les paramètres de Windows Credential Guard.

    Configuration du périphérique

    • [Windows] Nouveaux paramètres de direction de transfert du presse-papiers disponibles dans le catalogue des paramètres de Windows : Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Device and Resource Redirection.
      • Restrict clipboard transfer from server to client
      • Restrict clipboard transfer from server to client (User)
      • Restrict clipboard transfer from client to server
      • Restrict clipboard transfer from client to server (User)
    • [Apple] Nouveaux paramètres disponibles dans le catalogue de réglages Apple. Sur iOS/iPadOS : Restrictions: Allow Auto Dim et sur macOS Restrictions: Allow Auto Dim.
    • [Android] Android Enterprise dispose de nouvelles valeurs pour le paramètre Allow access to all apps du Google Play Store. Les options disponibles sont mises à jour et deviennent Allow, Block, et Not configured. Il n'y a pas d'impact sur les profils existants utilisant ce paramètre.

     

    Sécurité du périphérique

    • [Général]De nouvelles actons ont été ajoutés à la Cloud PKI avec :
      • Delete : Supprimer une AC.
      • Pause : Suspendre temporairement l'utilisation d'une autorité de certification.
      • Revoke : Révoquer un certificat d'AC..
    • [Windows] Microsoft a publié une nouvelle Security Baseline 24H1 pour Windows 365.
    • [Windows] Nouveau paramètre Allow Storage Card dans le profil Device Control pour la stratégie de réduction de la surface d'attaque.

    Gestion des applications

    • [Général] Le catalogue d'applications d'entreprise a été mis à jour pour inclure des applications supplémentaires.
    • [Général] Le SDK Intune App et l'outil Intune App Wrapping ont été déplacés vers un dépôt GitHub différent et un nouveau compte.
    • [Général] De nouvelles applications protégées ont été ajoutées :
      • Asana: Work in one place (Android) by Asana, Inc.
      • Goodnotes 6 (iOS) by Time Base Technology Limited
      • Riskonnect Resilience by Riskonnect, Inc.
      • Beakon Mobile App by Beakon Mobile Team
      • HCSS Plans: Revision control (iOS) by Heavy Construction Systems Specialists, Inc.
      • HCSS Field: Time, cost, safety (iOS) by Heavy Construction Systems Specialists, Inc.
      • Synchrotab for Intune (iOS) by Synchrotab, LLC
    • [macOS] Intune prend en charge la capacité de déployer en libre-service (disponible) des applications DMG et PKG dans le portail d'entreprise Intune macOS. Cette fonctionnalité permet aux utilisateurs finaux de parcourir et d'installer les applications déployées par l'agent à l'aide du portail d'entreprise pour macOS. Cette fonctionnalité nécessite une version minimale de l'agent Intune pour macOS v2407.005 et Intune Company Portal pour macOS v5.2406.2.
    • [Android] Le détail de l’adresse MAC est disponible depuis la page d’information du périphérique dans l’application Managed Home Screen.
    • [Android] Vous pouvez désormais configurer Managed Home Screen (MHS) pour activer un bouton de commutation d'applications virtuel qui permet aux utilisateurs finaux de naviguer facilement entre les applications sur leurs appareils kiosques à partir de MHS. Vous pouvez choisir entre un bouton de commutation d'application flottant ou un bouton de balayage vers le haut. La clé de configuration est virtual_app_switcher_type et les valeurs possibles sont none, float et swipe_up.

    Supervision et Dépannage

    • [Général] Vous pouvez désormais supprimer, réinstaller et réappliquer des stratégies, profils et applications individuels pour les appareils iOS/iPadOS et les appareils Android appartenant à l'entreprise. Vous pouvez appliquer ces actions sans modifier les affectations ou l'appartenance à un groupe. Ces actions ont pour but d'aider à résoudre les problèmes des clients qui sont externes à Intune. De plus, ces actions peuvent aider à restaurer rapidement la productivité de l'utilisateur final..

     

    Plus d’informations sur : What's new in Microsoft Intune - Azure | Microsoft Docs

  • [Intune] Les nouveautés d’août 2024

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    Les fonctionnalités suivantes sont ajoutées :

    Général

    • [Général] La fonction de message organisationnel (Organizational Messages) n’est plus dans le centre d'administration Microsoft Intune et est maintenant dans le centre d'administration Microsoft 365. Tous les messages organisationnels que vous avez créés dans Microsoft Intune se trouvent désormais dans le centre d'administration Microsoft 365, où vous pouvez continuer à les consulter et à les gérer. La nouvelle expérience inclut des fonctionnalités demandées telles que la possibilité de créer des messages personnalisés et de délivrer des messages sur les applications Microsoft 365.

    Enregistrement des périphériques

    • [iOS/iPadOS] Intune prend désormais en charge Apple User Enrollment pilotée par le compte, la nouvelle version améliorée de l'inscription des utilisateurs Apple, pour les appareils fonctionnant sous iOS/iPadOS 15 et les versions ultérieures. Cette nouvelle méthode d'inscription utilise l'enregistrement juste à temps, en supprimant l'application Portail d'entreprise pour iOS comme exigence d'inscription. Les utilisateurs d'appareils peuvent lancer l'inscription directement dans l'application Paramètres, ce qui se traduit par une expérience d'intégration plus courte et plus efficace. Apple a annoncé qu'elle mettait fin à la prise en charge de l'inscription des utilisateurs Apple basée sur un profil. Par conséquent, Microsoft Intune mettra fin à la prise en charge de l'inscription des utilisateurs Apple avec le portail d'entreprise peu après la sortie d'iOS/iPadOS 18. Microsoft recommande d'enregistrer les appareils avec Apple User Enrollment pilotée par le compte pour une fonctionnalité similaire et une expérience utilisateur améliorée.

    • [Android] La gestion des appareils inscrits à Intune avec les options de gestion Android Enterprise exigeait auparavant que vous connectiez votre tenant Intune à votre compte Google Play géré à l'aide d'un compte Gmail d'entreprise. Désormais, vous pouvez utiliser un compte Microsoft Entra d'entreprise pour établir la connexion. Ce changement concerne les nouveaux tenants et n'affecte pas les tenants qui ont déjà établi une connexion.

    Gestion du périphérique

    • [Général] Une nouvelle propriété de filtre de périphérique cpuArchitecture est disponible pour Windows et macOS. Ceci permet par exemple de filtrer les architectures ARM64 vs x64 lors du déploiement d’applications ou de stratégies.

    • [Windows] Microsoft introduit le rapport de performance des ressources pour les appareils physiques Windows dans Intune Advanced Analytics. Ce rapport est inclus en tant qu'add-on Intune sous Microsoft Intune Suite. Les scores de performance des ressources et les informations sur les appareils physiques ont pour but d'aider les administrateurs informatiques à prendre des décisions en matière de gestion et d'achat d'actifs CPU/RAM qui améliorent l'expérience de l'utilisateur tout en équilibrant les coûts du matériel.
    • [iOS/iPadOS/macOS] Vous pouvez spécifier l'heure à laquelle les mises à jour du système d'exploitation sont appliquées sur les appareils dans leur fuseau horaire local. Par exemple, la configuration d'une mise à jour du système d'exploitation devant être appliquée à 17 heures planifie la mise à jour pour 17 heures dans le fuseau horaire local de l'appareil. Auparavant, ce paramètre utilisait le fuseau horaire du navigateur dans lequel la politique était configurée. La mention UTC va disparaître car elle n'a plus de sens :

    Configuration du périphérique

    • [macOS] Le Settings Catalog répertorie tous les réglages que vous pouvez configurer dans une stratégie d'appareil, le tout en un seul endroit. Le catalogue de paramètres Apple contient de nouveaux paramètres pour iOS/iPadOS : Restrictions, Declarative Device Management (DDM) > Safari Extension Settings & Software Update Settings. Pour macOS, on retrouve : Authentication > Extensible Single Sign On (SSO) & Extensible Single Sign On Kerberos ainsi que Declarative Device Management (DDM) > Disk Management & Safari Extension Settings & Software Update Settings mais aussi dans Restrictions et System Policy > System Policy Control.

    Sécurité du périphérique

    • [Général] Vous pouvez désormais créer des règles d'élévation EPM (Endpoint Privilege Management) directement à partir d'une demande d'élévation approuvée par le support ou à partir de détails trouvés dans le rapport d'élévation EPM. Grâce à cette nouvelle fonctionnalité, vous n'aurez plus besoin d'identifier manuellement les détails de détection de fichiers spécifiques pour les règles d'élévation. Au lieu de cela, pour les fichiers qui apparaissent dans le rapport d'élévation ou dans une demande d'élévation approuvée par le support, vous pouvez sélectionner ce fichier pour ouvrir son volet de détails d'élévation, puis sélectionner l'option Create a rule with these file details.
    • [Général] Intune support maintenant la configuration des connecteurs Mobile Threat Defense pour les tenants en Chine opérés par 21Vianet.
    • [Général] Lorsque vous créez une stratégie dans Endpoint Security, vous pouvez sélectionner la plateforme Windows. Microsoft a harmonisé les profils avec deux options à choisir pour la plateforme Windows : Windows et Windows (ConfigMgr). Ceci rend les choses plus claires pour les stratégies Antivirus, Device encyrption, Firewall, EPM, EDR, ASR, Account protection :

    Original

    Nouveau nom

    Windows 10 and later​

    Windows

    Windows 10 and later (ConfigMgr)​

    Windows (ConfigMgr)​

    Windows 10, Windows 11, and Windows Server

    Windows

    Windows 10, Windows 11, and Windows Server​ (ConfigMgr)

    Windows (ConfigMgr)​

     

     

    Gestion des applications

    • [Général] L'approbation administrative multiple permet de limiter les politiques d'accès aux applications aux applications Windows ou à toutes les applications non Windows, ou aux deux. Nous ajoutons une nouvelle politique d'accès à la fonction d'approbation administrative multiple pour permettre l'approbation des modifications de l'approbation administrative multiple.
    • [Général] On retrouve une nouvelle série d’applications protégées :
      • Singletrack for Intune (iOS) by Singletrack
      • 365Pay by 365 Retail Markets
      • Island Browser for Intune (Android) by Island Technology, Inc.
      • Exchange by Spire Innovations, Inc.
      • Exchange by Spire Innovations, Inc.
    • [Android] Managed Home Screen (MHS) est désormais pris en charge sur les appareils Android Enterprise Fully Managed. Cette fonctionnalité permet aux entreprises de tirer parti de la gestion de l'écran d'accueil dans les scénarios où un appareil est associé à un seul utilisateur.
    • [Windows] Le rapport Discovered Apps, qui fournit une liste des applications détectées sur les appareils inscrits à Intune, fournit désormais des données d'éditeur pour les applications Win32, en plus des applications Store. Plutôt que de fournir des informations sur l'éditeur uniquement dans les données du rapport exporté, Microsoft les inclut en tant que colonne dans le rapport Discovered Apps.
    • [Windows] Microsoft a mis à jour la façon dont les activités et les événements sont consignés pour les applications Win32 et les journaux de l'Intune Management Extension (IME). Un nouveau fichier journal (AppWorkload.log) contient toutes les informations de journalisation liées aux activités de déploiement d'applications menées par l'IME. Ces améliorations permettent un meilleur dépannage et une meilleure analyse des événements de gestion des applications sur le client.

    Plus d’informations sur : What's new in Microsoft Intune - Azure | Microsoft Docs

  • [Remote Desktop] Nouvelle version 1.2.5701 du client Remote Desktop pour Windows

    Microsoft vient de mettre à disposition une nouvelle version (1.2.5701) du client Windows pour Remote Desktop.

    Cette version apporte les éléments suivants :

    • Correction d'un problème entraînant le plantage du client pour les utilisateurs disposant du SKU Windows N sans le cadre multimédia.
    • Correction d'un problème réduisant le risque de rencontrer une erreur "mémoire virtuelle faible" lors des tentatives de reconnexion.

    Télécharger pour :

  • [Entra] Les nouveautés de Microsoft Entra (ID, Identity Governance, etc.) en août 2024

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Entra (incluant Entra ID, Permissions Management, etc.) en août 2024.

    Microsoft apporte les nouveautés suivantes :

    Général

    • Microsoft va généraliser l’application du MFA pour la connexion aux portails administratifs (Microsoft Entra Admin Center, Micorsoft Intune, etc.).
      • Phase 1 : À partir de la seconde moitié de 2024, le MFA sera nécessaire pour se connecter au centre d'administration Microsoft Entra, au portail Azure et au centre d'administration Intune. Cette application sera progressivement étendue à tous les tenants dans le monde entier. Cette phase n'aura pas d'impact sur les autres clients Azure tels que l'interface de ligne de commande Azure, Azure PowerShell, l'application mobile Azure et les outils Infrastructure as Code (IaC).
      • Phase 2 : Début 2025, l'application progressive du MFA à la connexion pour l'interface de ligne de commande Azure, Azure PowerShell, l'application mobile Azure et les outils Infrastructure as Code (IaC) commencera.
    • Depuis le 1er septembre, il n'est plus possible de gérer les attributions de licences depuis le portail Microsoft Entra ID. Cette fonctionnalité doit être réalisée depuis le portail d'administration Microsoft 365. Les fonctions d'attribution par PowerShell et Graph API restent inchangées.

    Microsoft Entra ID (Azure Active Directory)

    • Support de Red Hat Enterprise Linux 8.x et 9.x (LTS), ce qui rend ces capacités possibles :
      • Enregistrement Entra ID & inscription des ordinateurs de bureau RedHat LTS (8/9).
      • Politiques d'accès conditionnel protégeant les applications web via Microsoft Edge. –
      • Fournit un SSO pour les applications natives et web (ex : Azure CLI, Edge Browser, Teams PWA, etc.) pour accéder aux ressources protégées M365/Azure.
      • Politiques de conformité standard Intune.
      • Support pour les scripts Bash avec des politiques de conformité personnalisées.
      • Package Manager supporte maintenant les paquets RHEL "RPM" en plus des paquets Debian "DEB".
    • Disponibilité générale des autorisations restreintes sur le rôle des comptes de synchronisation d'annuaire (DSA) dans Microsoft Entra Connect Sync et Microsoft Entra Cloud Sync. Microsoft a supprimé les autorisations inutilisées du rôle privilégié " Directory Synchronization Accounts". Ce rôle est exclusivement utilisé par Microsoft Entra Connect Sync, et Microsoft Entra Cloud Sync, pour synchroniser les objets Active Directory avec Microsoft Entra ID. Aucune action n'est requise de la part des clients pour bénéficier de ce durcissement, et les permissions révisées du rôle.
    • Public Preview des APIs de provisionnement Microsoft Entra ID FIDO2, permettant aux organisations de fournir à l'avance des clés de sécurité (passkeys) aux utilisateurs. Ces nouvelles API peuvent simplifier l'intégration des utilisateurs et fournir aux employés une authentification transparente et résistante à l'hameçonnage dès le premier jour.
    • Microsoft apporte quelques modifications aux paramètres d'approbation des Access Packages dans Entitlement Management afin d'introduire un nouvelle configuration qui empêchera les Global Admins et les Identity Governance Admins de contourner les paramètres d'approbation configurés dans les politiques des Access Packages.
      S'ils tentent d'affecter directement un utilisateur à un paquet et sélectionne une politique avec un paramètre d'approbation qu'il ne respecte pas, la demande devra être approuvée par un approbateur désigné.

    Microsoft Entra Identity Governance

    • Disponibilité Générale de l’activation, désactivation et suppression des comptes d'utilisateurs synchronisés avec les Lifecycle Workflows. Cela permet d'achever le processus d'intégration des employés en supprimant le compte de l'utilisateur après une période de rétention.
    • Disponibilité Générale de la configuration de l'étendue Lifecycle Workflow à l'aide d'attributs de sécurité personnalisés. Les clients peuvent désormais exploiter leurs données RH confidentielles, stockées dans des attributs de sécurité personnalisés, en plus d'autres attributs pour définir la portée de leurs Lifecycle Workflows pour automatiser les scénarios d'entrée, de sortie et de départ.
    • Disponibilité Générale des aperçus de l'historique du flux de travail dans Lifecycle Workflows.
    • Disponibilité générale de la configuration des flux de travail personnalisés pour exécuter des tâches de transfert lorsque le profil professionnel d'un utilisateur change. Lifecycle Workflows offre désormais la possibilité de déclencher des workflows basés sur des événements de changement de poste, tels que des changements de département, de rôle ou de lieu de travail d'un employé, et de les voir s'exécuter sur le calendrier des workflows. Grâce à cette fonctionnalité, les clients peuvent exploiter les nouveaux déclencheurs de flux de travail pour créer des flux de travail personnalisés afin d'exécuter les tâches associées au déplacement des employés au sein de l'organisation, notamment :
      • Déclencher des flux de travail lorsqu'un attribut spécifié change
      • Déclencher des flux de travail lorsqu'un utilisateur est ajouté ou supprimé de la liste des membres d'un groupe
      • Tâches visant à informer le responsable d'un utilisateur d'un déplacement
      • Tâche visant à attribuer des licences ou à supprimer des licences sélectionnées d'un utilisateur

    Microsoft Entra Verified ID

    • Depuis le 12 août, FaceCheck est en disponibilité générale. Face Check est une fonctionnalité premium d'Entra Verified ID.

    Modifications de service

    • À partir de la fin du mois d'août 2024, la boîte de dialogue "Ajouter une méthode d'authentification" de la page Mes informations de sécurité sera mise à jour avec des descriptions améliorées des méthodes d'authentification, ainsi qu'une présentation plus moderne. Avec ce changement, lorsque les utilisateurs sélectionneront "ajouter une méthode d'ouverture de session", il leur sera initialement recommandé d'enregistrer la méthode la plus puissante dont ils disposent et qui est autorisée par la politique de l'organisation en matière de méthodes d'authentification. Les utilisateurs ont la possibilité de sélectionner "Afficher plus d'options" et de choisir parmi toutes les méthodes d'ouverture de session autorisées par leur politique.
    • Public Preview d’une nouvelle expérience utilisateur pour le provisionnement des applications, le provisionnement des ressources humaines et la synchronisation inter-tenant le mois prochain. Cela inclut une nouvelle page de présentation, une expérience utilisateur pour configurer la connectivité à votre application, et une nouvelle expérience de création de provisionnement. Les nouvelles expériences comprennent toutes les fonctionnalités disponibles pour les clients aujourd'hui, et aucune action de la part du client n'est requise.
    • En octobre 2023, nous avons annoncé qu'à partir de juin 2024, le paramètre de gestion de groupe en libre-service existant dans le centre d'administration de Microsoft Entra, qui stipule "restrict user ability to access groups features in My Groups", sera supprimé. Ces changements sont en cours d'examen et n'auront pas lieu comme prévu initialement. Une nouvelle date de dépréciation sera annoncée ultérieurement.

    Plus d’informations sur : What's new? Release notes - Microsoft Entra | Microsoft Learn et What's new for Microsoft Entra Verified ID 

  • [Entra] Les nouveautés de Microsoft Entra (ID, Identity Governance, etc.) en juillet 2024

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Entra (incluant Entra ID, Permissions Management, etc.) en juillet 2024.

    Microsoft apporte les nouveautés suivantes :

    Général

    • Microsoft clarifie les licences de Microsoft Entra ID Governance notamment lorsque vous utilisez la notion de multi-tenant organization (MTO) mais aussi le scénario où vous utilisez à la fois Microsoft Entra External ID et Microsoft Entra ID. Dans ces deux cas et l’utilisation du service Microsoft Entra ID Governance, une seule licence est requise par utilisateur. Notez que cette philosophie inclut les comptes administrateurs. Une personne possédant un compte d'utilisateur standard et un compte d'administrateur n'a besoin que d'une seule licence Entra ID Governance pour que les deux identités soient gérées. Pour les deux scénarios initiaux, un exemple est donné. Une entreprise appelée Contoso, qui possède ZT Tires et Tailspin Toys. Mallory est embauchée par Contoso, qui utilise Lifecycle Workflow dans Entra ID Governance pour intégrer son compte d'utilisateur et lui accorder l'accès aux ressources dont elle a besoin pour son travail. Son compte reçoit un paquet d'accès avec un droit d'accès à l'application ERP de ZT Tires, et elle demande l'accès à l'application de gestion des stocks de Tailspin Toys. Parce que Mallory possède une licence Entra ID Governance dans le tenant Contoso, son identité peut être gouvernée dans les tenants ZT Tires et Tailspin Toys sans licences de gouvernance supplémentaires.

    Microsoft Entra ID (Azure Active Directory)

    • 2 nouvelles applications fédérées sont ajoutées à la galerie d’applications Azure AD avec notamment : Fullstory SAMLLSEG Workspace.
    • De nouveaux connecteurs de provisionnement sont disponibles dans la galerie d’applications Azure AD. Vous pouvez maintenant automatiser la création, la mise à jour et la suppression des comptes utilisateurs pour :
    • La condition Insider Risk de Microsoft Entra dans l'accès conditionnel est maintenant disponible. Les organisations disposant d'une licence Entra ID P2 peuvent mettre en place des politiques d'accès conditionnel en utilisant les signaux de risque d'initié d'Adaptive Protection pour appliquer des actions basées sur les niveaux de risque de l'utilisateur. Le déploiement se terminera au début du mois d'août 2024. Les organisations doivent activer Adaptive Protection et obtenir une licence Entra ID P2 pour utiliser cette fonctionnalité.
    • Il semble que Microsoft proposera une option Staged Rollout pour les accès conditionnel puisqu’un filtre est apparu dans ce sens dans l’interface du portail Entra.
    • Disponibilité Générale de l’assistant de migration des applications Active Directory Federation Services (ADFS) qui permet aux entreprises de facilement identifier les applications ADFS compatibles et qui peuvent être migrées vers Entra ID. L'outil indique l'état de préparation à la migration de chaque application, met en évidence les problèmes et les actions suggérées pour y remédier, guide l'utilisateur dans la préparation d'une application individuelle à la migration et dans la configuration de sa nouvelle application Microsoft Entra.
    • Disponibilité Générale de l’alerte de détection Attacker in the Middle (AiTM). Cette détection de haute précision sera déclenchée sur un compte d'utilisateur qui a été compromis par un adversaire qui a intercepté les informations d'identification de l'utilisateur, y compris les tokens qui ont été émis pour l'utilisateur. Le risque est identifié par Microsoft 365 Defender et l'utilisateur sera considéré comme présentant un risque élevé afin de déclencher la politique d'accès conditionnel configurée.
    • Disponibilité Générale de l’authentification facile avec Azure App Service et Microsoft Entra External ID, simplifiant le processus de configuration de l'authentification et de l'autorisation pour les applications orientées vers l'extérieur. Vous pouvez effectuer la configuration initiale directement à partir de la configuration de l'authentification de l'App Service sans basculer dans le tenant externe.
    • Microsoft confirme la disponibilité générale de plusieurs améliorations sur l’authentification basée sur certificats portées par Microsoft Entra dont notamment :
      • les liaisons de nom d'utilisateur : IssuerAndSerialNumber, IssuerAndSubject et Subject.
      • les liaisons d'affinité permet aux administrateurs de définir des liens d'affinité au niveau du tenant, ainsi que de créer des règles personnalisées pour utiliser un mappage à forte affinité ou à faible affinité afin de couvrir de nombreux scénarios potentiels.
      • les règles de politique aident à déterminer la force de l'authentification, qu'elle soit à facteur unique ou à facteurs multiples. Il est possible de créer plusieurs règles de liaison d'authentification personnalisées afin d'attribuer un niveau de protection par défaut aux certificats en fonction de leurs attributs (Issuer ou Policy Object Identifiers (OID) ou en combinant l'Issuer et l'OID).
      • les options avancées de l’accès conditionnel permettant d’autoriser l'accès à des ressources spécifiques sur la base des propriétés de l'émetteur du certificat ou des OID de la politique.
    • Toujours sur l’authentification basée sur certificats portées par Microsoft Entra, Microsoft annonce la Public Preview de l’issuer hints permettant d’améliorer l'expérience des utilisateurs en les aidant à identifier facilement le bon certificat pour l'authentification. Lorsque cette option est activée, Entra renverra l'indication de l'autorité de certification de confiance dans l’handshake TLS. La liste des autorités de certification (CA) de confiance sera spécifiée sur le sujet des autorités de certification (CA) téléchargées par le tenant dans le magasin de confiance d'Entra. Le client ou le client de l'application native utilisera les indices renvoyés par le serveur pour filtrer les certificats affichés dans le sélecteur de certificats et n'affichera que les certificats d'authentification du client émis par les autorités de certification dans le magasin de confiance.

    Microsoft Entra Verified ID

    • FaceCheck introduit le module complémentaire Face Check comme une mise à jour incrémentielle de la Public Preview de Face Check. Face Check est une fonctionnalité premium d'Entra Verified ID.

    Plus d’informations sur : What's new? Release notes - Microsoft Entra | Microsoft Learn et What's new for Microsoft Entra Verified ID 

  • [Windows 365] Les nouveautés d'août 2024

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Général

    • Azure Monitor Agent peut désormais être installé sur les PC Windows 365 Enterprise et Windows 365 Government Cloud.

    Sécurité du périphérique

    Supervision et Dépannage

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [Windows 365] Les nouveautés de juillet 2024

    Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    Général

    • Disponibilité Générale support des Clients Omnissa (anciennement VMware) Horizon et protocole Blast avec les PC Windows 365 Enterprise Cloud.

    Provisionnement de périphériques

    • Les nouvelles offres de GPU pour les PC Cloud sont désormais disponibles.
    • Les nouvelles images de la galerie Windows 365 remplaceront les images optimisées actuelles à la mi-août 2024. Les organisations qui utilisent les images "OS Optimizations" doivent passer aux nouvelles images pour garantir la réussite du provisionnement des Cloud PCs. Les images optimisées actuelles afficheront un avertissement mi-juillet et ne seront plus prises en charge mi-août. Les événements d'audit suivants sont activés dans les nouvelles images :
      • Account Logon - Other Account Logon Events
      • Account Management - Other Account Management Events
      • Account Management - Security Group Management
      • Account Management - User Account Management
      • Detailed Tracking - PNP Activity
      • DS Access - Directory Service Changes
      • Logon/Logoff - Account Lockout
      • Logon/Logoff - Special Logon
      • Object Access - File Share
      • Object Access - File System
      • Object Access - Other Object Access Events
      • Policy Change - Audit Policy Change
      • Policy Change - Authentication Policy Change
      • Policy Change - Authorization Policy Change
      • Policy Change - MPSSVC Rule-Level Policy Change
      • System - Security System Extension

    Gestion des périphériques

    Expérience Utilisateur

    • Les Cloud PCs Windows 365 prennent désormais en charge les dispositifs FIDO et les passkeys pour l'ouverture de session Microsoft Entra ID sur macOS et iOS.

    Sécurité du périphérique

    • À partir de juillet 2024, le port 3389 sera fermé par défaut sur les Cloud PCs Windows 365 afin de renforcer la sécurité. Il est conseillé aux organisations de le laisser fermé, mais elles peuvent gérer l'accès via les lignes de base de sécurité de Windows 365 ou les règles de pare-feu personnalisées d'Intune si nécessaire. Le reprovisionnement fermera le port 3389 ouvert sur les Cloud PCs existants.
    • Plusieurs valeurs par défaut de la baseline de Windows 365 Security ont été modifiées.
    • Windows 365 Government prend désormais en charge Microsoft Purview Customer Lockbox.

    Supervision et Dépannage

    Plus d’informations sur : What's new in Windows 365 Enterprise | Microsoft Docs

  • [Sentinel] Les nouveautés de Microsoft Sentinel d’août 2024

    Microsoft a introduit un ensemble de nouveautés dans Microsoft Sentinel, sa solution SIEM (Security Event Information Management) Cloud. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

    • Preview permettant d’exporter les règles d'automatisation vers des fichiers modèles Azure Resource Manager (ARM) et importer des règles à partir de ces fichiers afin de faire de l’Infrastructure as Code. L'action d'exportation créera un fichier JSON dans l'emplacement de téléchargement de votre navigateur, que vous pouvez ensuite renommer, déplacer et manipuler comme n'importe quel autre fichier.
    • Preview du support de Microsoft Sentinel dans la gestion multitenant de Microsoft Defender. Seul un espace de travail Microsoft Sentinel par tenant est actuellement pris en charge dans la plateforme d'opérations de sécurité unifiée de Microsoft. Ainsi, la gestion multitenant de Microsoft Defender affiche les données de gestion des informations et des événements de sécurité (SIEM) d'un espace de travail Microsoft Sentinel par tenant.
    • Preview du connecteur de données pour Microsoft Defender Threat Intelligence Premium.
    • Avec le retrait imminent de l'agent Log Analytics, Microsoft Sentinel a consolidé la collecte et l'ingestion des messages de journal syslog, CEF et de format personnalisé en trois connecteurs de données polyvalents basés sur l'agent Azure Monitor (AMA) :
      • Syslog via AMA, pour tout périphérique dont les journaux sont ingérés dans la table Syslog dans Log Analytics.
      • Common Event Format (CEF) via AMA, pour tout dispositif dont les journaux sont ingérés dans la table CommonSecurityLog dans Log Analytics.
      • Preview des journaux personnalisés via AMA, pour n'importe lequel des 15 types de périphériques, ou n'importe quel périphérique non répertorié, dont les journaux sont ingérés dans des tables personnalisées dont les noms se terminent par _CL dans Log Analytics.
    • Microsoft a amélioré le schéma de la table SecurityEvent qui héberge les événements de sécurité Windows, et Microsoft a ajouté de nouvelles colonnes pour assurer la compatibilité avec l'Azure Monitor Agent (AMA) pour Windows (version 1.28.2). Ces améliorations sont conçues pour accroître la visibilité et la transparence des événements Windows collectés. Si vous ne souhaitez pas recevoir de données dans ces champs, vous pouvez appliquer une transformation au moment de l'ingestion ("project-away" par exemple) pour les supprimer.
    • Preview du nouveau plan de rétention des journaux auxiliaires pour les tables Log Analytics vous permet d'ingérer de grandes quantités de journaux à fort volume avec une valeur supplémentaire pour la sécurité à un coût beaucoup plus bas. Les journaux auxiliaires sont disponibles avec une rétention interactive de 30 jours, au cours de laquelle vous pouvez exécuter des requêtes simples sur une seule table, par exemple pour résumer et agréger les données. Après cette période de 30 jours, les données des journaux auxiliaires sont conservées à long terme, pour une durée pouvant aller jusqu'à 12 ans, à un coût très faible. Ce plan vous permet également d'exécuter des tâches de recherche sur les données conservées à long terme, en extrayant uniquement les enregistrements souhaités dans une nouvelle table que vous pouvez traiter comme une table Log Analytics classique, avec toutes les fonctionnalités d'interrogation.
    • Preview de la création des règles de résumé dynamiques dans Microsoft Sentinel en utilisant les règles de résumé d’Azure Monitor qui agrègent de grands ensembles de données en arrière-plan afin d'améliorer la fluidité des opérations de sécurité sur tous les niveaux de journalisation.

    Plus d’informations sur : What's new in Microsoft Sentinel | Microsoft Docs