Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft poursuit le renforcement de la sécurité des expériences de connexion Microsoft Entra dans le cadre de sa Secure Future Initiative (SFI). À partir d'octobre 2026, certaines propriétés CSS personnalisées utilisées dans le branding des pages de connexion ne seront plus prises en charge.

Les propriétés CSS permettant de modifier le positionnement ou l'apparence des éléments de la page de connexion seront progressivement retirées.

Parmi les propriétés concernées :

  • position, top, left, right, bottom, z-index
  • margin
  • transform
  • opacity
  • overflow
  • filter
  • pointer-events
  • clip-path
  • mix-blend-mode
  • translate

À compter du 26 octobre 2026, ces propriétés ne seront plus appliquées.

Impact pour votre organisation

Vous êtes concerné si vous utilisez du CSS personnalisé dans le branding Microsoft Entra ID afin de modifier la disposition des éléments de la page de connexion.

Après la mise à jour :

  • Les logos, images et textes resteront affichés.
  • Leur positionnement pourra revenir à l'affichage par défaut.
  • Aucun mécanisme de migration ou remplacement n'est prévu.

Les tenants n'utilisant pas ces personnalisations ne sont pas impactés. Les tenants Microsoft Entra ID créés après le 5 janvier 2026 ne disposent déjà plus de cette fonctionnalité.

Pourquoi ce changement ?

Microsoft souhaite limiter les possibilités de créer des pages de connexion trompeuses ou atypiques pouvant faciliter des attaques de type phishing.

L'objectif est d'offrir une expérience d'authentification plus cohérente, fiable et sécurisée pour les utilisateurs.

Actions recommandées

Avant octobre 2026, Microsoft recommande de :

  1. Vérifier votre configuration de branding Entra ID.
  2. Identifier l'utilisation éventuelle des propriétés CSS retirées.
  3. Adapter ou simplifier les personnalisations concernées.
  4. Tester l'affichage des pages de connexion après modification.

Cette évolution s'inscrit dans la stratégie de Microsoft visant à renforcer la sécurité des expériences de connexion. Les organisations utilisant du CSS personnalisé pour modifier la mise en page des écrans de connexion devront anticiper la suppression de ces propriétés avant le 26 octobre 2026 afin d'éviter toute dégradation visuelle de leur branding.

Facebook Like