Un mot de passe volé suffit rarement à un pirate quand l’authentification à deux facteurs est active : il lui manque le code de votre téléphone. C’est la mesure de sécurité la plus rentable pour une entreprise. Voici comment l’activer sur Microsoft 365.
Réponse rapide : Pour activer l’authentification à deux facteurs sur Microsoft 365, votre administrateur doit d’abord l’activer pour l’organisation. Chaque utilisateur configure ensuite sa méthode en se rendant sur aka.ms/mfasetup, en ajoutant l’application Microsoft Authenticator comme méthode de vérification.

Qu’est-ce que l’authentification à deux facteurs ?
L’authentification à deux facteurs (aussi appelée vérification en deux étapes ou MFA) ajoute une seconde preuve d’identité à la connexion. Après votre mot de passe, vous confirmez avec un code ou une notification sur votre téléphone. Même si votre mot de passe fuit, le compte reste protégé.
1. L’administrateur active la protection
La première étape se passe côté administrateur, dans le centre d’administration Microsoft 365. Il active la sécurité pour l’organisation (par les paramètres de sécurité par défaut ou des règles d’accès conditionnel). Sans cette activation, les utilisateurs ne peuvent pas configurer leur méthode.
2. L’utilisateur configure sa méthode
Une fois activée, chaque employé configure sa vérification :
- Allez sur aka.ms/mfasetup (ou « Informations de sécurité » de votre compte).
- Cliquez sur Ajouter une méthode de connexion.
- Choisissez Application d’authentification et suivez les instructions.
- Scannez le code QR avec l’application Microsoft Authenticator sur votre téléphone.
3. Privilégiez l’application Authenticator
Microsoft recommande l’application Microsoft Authenticator plutôt que les codes par SMS, plus vulnérables. Elle envoie une notification que vous approuvez d’un toucher, ou affiche un code à usage unique.
Pourquoi c’est essentiel pour une PME
La majorité des intrusions de comptes exploitent des mots de passe volés ou réutilisés. L’authentification à deux facteurs neutralise cette attaque à elle seule. C’est aussi vrai pour vos comptes personnels (courriel, banque, réseaux sociaux) que pour une entreprise.
Foire aux questions
Que se passe-t-il si je change de téléphone ?
Avant de changer d’appareil, ajoutez la nouvelle méthode dans vos informations de sécurité, ou demandez à votre administrateur de réinitialiser votre vérification. Gardez toujours une méthode de secours.
Le MFA ralentit-il les connexions ?
Très peu. Avec l’application Authenticator, il suffit d’approuver une notification. On peut aussi marquer un appareil de confiance pour limiter la fréquence des demandes.
Sécurisez les comptes de votre entreprise
Nous déployons l’authentification à deux facteurs et la cybersécurité pour tous, particuliers comme entreprises du Québec, sans friction inutile. Contactez OKTO Solutions ou découvrez nos services.
