Chat with us, powered by LiveChat

365 Multi-Tenant Manager – 2 octobre 2026

Nouveautés

  • Les nouvelles politiques suivantes ont été ajoutées :
    • HS-P0103 — Protéger l’accès administrateur aux portails d’administration Microsoft avec une authentification résistante au phishing
    • HS-P0105 — Bloquer les protocoles non sécurisés pour l’ouverture de fichiers
    • HS-P0106 — Bloquer le protocole RPC des extensions serveur FrontPage (FPRPC) pour l’ouverture de fichiers
    • HS-P0109 — Bloquer les contrôles ActiveX
    • HS-P0110 — Bloquer les objets OLE Graph et OrgChart
    • HS-P0111 — Les lancements de serveurs Dynamic Data Exchange (DDE) sont bloqués dans Excel
    • HS-P0116 — S’assurer que les contrôles d’accès géographiques restrictifs sont utilisés
    • HS-P0117 — S’assurer que la protection de jeton est appliquée pour les jetons de session
    • HS-P0118 — S’assurer d’exiger une réauthentification périodique pour tous les utilisateurs
  • Les nouveaux réglages suivants ont été ajoutés :
    • HS-S0141 — Restreindre le consentement des utilisateurs finaux aux applications certifiées Microsoft 365 et à un seul tenant, avec des autorisations à faible risque
    • HS-S0142 — Bloquer les connexions d’authentification des navigateurs hérités vers SharePoint et OneDrive avec le protocole protocole RPS (Relying Party Suite) hérité
    • HS-S0144 — S’assurer que les stratégies DLP sont publiées pour les utilisateurs de Copilot
    • HS-S0145 — Désactiver l’accès au Microsoft Store pour SharePoint
    • HS-S0146 — Désactiver l’accès à l’échelle de l’organisation aux services Web Exchange (EWS)
    • HS-S0147 — Ne pas autoriser les comptes de ressources sur les appareils Teams Rooms à accéder aux fichiers Microsoft 365
    • HS-S0148 — S’assurer que les utilisateurs ne peuvent pas créer des groupes Microsoft 365 dans les portails Azure, via l’API ou PowerShell
    • HS-S0151 — S’assurer que l’ajout de comptes e-mail personnels et de calendriers est désactivé
    • HS-S0152 — S’assurer que Microsoft Authenticator sur les applications compagnes est désactivé
    • HS-S0153 — S’assurer que le transfert d’authentification est bloqué
    • HS-S0154 — S’assurer que la durée de validité maximale des certificats pour les applications ne dépasse pas 180 jours
    • HS-S0155 — S’assurer que la durée de blocage du compte, en secondes, est d’au moins 60 secondes
    • HS-S0156 — S’assurer que le seuil de blocage du compte est de 10 ou moins
    • HS-S0157 — S’assurer que l’ajout de mot de passe est bloqué pour les applications
    • HS-S0158 — S’assurer que la durée de vie du mot de passe pour les applications ne dépasse pas 180 jours
    • HS-S0159 — S’assurer que les nouveaux mots de passe des applications sont générés par le système
  • Le modèle CIS M365 v7.0 a été ajouté, avec les nouveaux contrôles CIS v7.0 pris en charge.
  • Le modèle Microsoft Baseline Security Mode a été ajouté, avec les nouveaux contrôles de référence pris en charge.

Check other releases