365 Multi-Tenant Manager – 20 octobre 2025

Améliorations

Les nouvelles politiques prédéfinies suivantes ont été ajoutées à la bibliothèque de politiques prédéfinies :

  • HS-P0051 – Bloquer l’activation d’Adobe Flash dans les applications Microsoft Office
    • Empêche tout contenu Adobe Flash de s’exécuter dans les applications Microsoft Office sur des appareils Windows.
  • HS-P0052 – S’assurer que la prévention de l’exécution des données pour l’Explorateur Windows est désactivée
    • Désactive la prévention de l’exécution des données pour l’Explorateur Windows, ce qui permet à certains plugins legacy de fonctionner sans provoquer la fermeture de l’Explorateur sur les appareils Windows.
  • HS-P0053 – S’assurer que l’envoi de mots de passe non chiffrés à des serveurs SMB tiers est désactivé
    • Empêche les clients Windows de transmettre des mots de passe en texte clair aux serveurs SMB (Server Message Block) tiers.
  • HS-P0054 – Désactiver l’énumération anonyme des partages
    • Empêche les utilisateurs non authentifiés d’énumérer les comptes du Security Account Manager (SAM) et les dossiers partagés.
  • HS-P0055 – S’assurer que le pare-feu de macOS est activé
    • Active le pare-feu dans macOS, qui filtre le trafic réseau entrant et empêche les connexions entrantes non souhaitées.
  • HS-P0056 – Désactiver le routage de la source IP
    • Désactive le routage des sources IP pour IPv4 et IPv6 sur les appareils Windows, ce qui aide à prévenir l’usurpation de paquets.
  • HS-P0057 – Désactiver l’exécution ou l’installation de logiciels téléchargés dont la signature n’est pas valide sur les appareils Windows
    • Empêche l’installation ou l’exécution de logiciels dans Internet Explorer avec une signature numérique non valide, en s’appliquant à la fois aux niveaux de l’appareil et de l’utilisateur.
  • HS-P0058 – S’assurer qu’une authentification supplémentaire soit appliquée au démarrage des appareils Windows
    • Impose à BitLocker d’exiger une authentification supplémentaire au démarrage (à l’aide du TPM, d’un code PIN ou d’une clé). Ce paramètre s’applique uniquement si le chiffrement de lecteur BitLocker est activé sur l’appareil.
  • HS-P0059 – Politique antivirus macOS
    • Configure Microsoft Defender Antivirus pour macOS afin d’activer la protection en temps réel, l’envoi automatique d’échantillons, la protection contre les altérations et les paramètres d’application stricte, garantissant une protection antivirus continue sur les appareils Mac gérés.
  • HS-P0060 – Politique de sécurité de mot de passe macOS
    • Impose un accès sécurisé aux appareils macOS en exigeant un mot de passe robuste d’au moins 15 caractères, une durée de validité maximale de 90 jours, l’interdiction de réutiliser les 24 derniers mots de passe et le verrouillage du compte après 5 tentatives infructueuses.

Check other releases