Chat with us, powered by LiveChat

365 Multi-Tenant Manager – 14 juillet 2025

Nouveautés

Les nouveaux paramètres prédéfinis suivants ont été ajoutés à la bibliothèque des paramètres prédéfinis :

  • HS-S0127 – S’assurer que les utilisateurs ne peuvent pas créer de groupes de sécurité
    • Restreint la création de groupes de sécurité par les utilisateurs dans Microsoft Entra ID.
  • HS-S0128 – S’assurer que la capacité à joindre des appareils à Entra est restreinte
    • Détermine qui peut joindre des appareils à Microsoft Entra ID.
  • HS-S0129 – S’assurer que le nombre maximal d’appareils par utilisateur est limité
    • Limite le nombre d’appareils que chaque utilisateur peut enregistrer dans Microsoft Entra ID.
  • HS-S0130 – S’assurer que le rôle GA n’est pas ajouté en tant qu’administrateur local lors de la jonction Entra
    • Empêche l’attribution automatique de droits d’administrateur local au rôle Global Administrator lors de la jonction d’un appareil.
  • HS-S0131 – S’assurer que l’attribution d’administrateur local est limitée lors de la jonction Entra
    • Restreint les utilisateurs qui reçoivent des autorisations d’administrateur local lorsque des appareils rejoignent Entra ID.
  • HS-S0132 – S’assurer que Local Administrator Password Solution est activé
    • S’assure que Microsoft Local Administrator Password Solution (LAPS) est activé afin de mieux protéger les identifiants d’administrateur local.
  • HS-S0133 – S’assurer que les utilisateurs ne peuvent pas récupérer les clés BitLocker
    • Empêche les utilisateurs non autorisés de récupérer les clés BitLocker.
  • HS-S0134 – S’assurer que les soumissions Direct Send sont rejetées
    • Empêche les soumissions d’e-mail Direct Send lorsque cette configuration ne doit pas être autorisée.
  • HS-S0135 – S’assurer que les appareils sans politique de conformité sont marqués comme « non conformes »
    • S’assure que les appareils sans politique de conformité attribuée sont traités comme non conformes.
  • HS-S0136 – S’assurer que les vérifications d’accès pour les utilisateurs invités sont configurées
    • Permet de vérifier régulièrement l’accès des utilisateurs invités.
  • HS-S0137 – S’assurer que le workflow de consentement administrateur est activé
    • S’assure que le workflow de consentement administrateur est actif pour les demandes d’autorisation d’application.
  • HS-S0138 – S’assurer que l’authentification multifactorielle préférée par le système est activée
    • Active la sélection par Microsoft de la méthode MFA préférée par le système.
  • HS-S0139 – S’assurer que l’organisation ne peut pas communiquer avec les comptes dans les tenants Teams d’essai
    • Bloque la communication avec les comptes hébergés dans des tenants d’essai Microsoft Teams.

Les nouvelles politiques prédéfinies suivantes ont été ajoutées à la bibliothèque des politiques prédéfinies :

  • HS-P0101 – S’assurer qu’un appareil géré est requis pour enregistrer les informations de sécurité
    • Exige que les utilisateurs utilisent un appareil géré lorsqu’ils enregistrent des informations de sécurité.
  • HS-P0102 – S’assurer que la fréquence de connexion pour l’inscription Intune est définie sur « À chaque fois »
    • Exige que les utilisateurs se réauthentifient à chaque fois qu’ils inscrivent un appareil dans Microsoft Intune.

Les nouveaux modèles prédéfinis suivants ont été ajoutés à la bibliothèque de modèles :

  • Modèle CIS M365 v5.0 – Introduit un nouveau modèle prédéfini contenant le contenu désormais pris en charge de CIS Microsoft 365 Benchmark v5.0.
  • Modèle CIS M365 v6.0 – Introduit un nouveau modèle prédéfini contenant le contenu désormais pris en charge de CIS Microsoft 365 Benchmark v6.0.

Amélioration

  • Correction d’un problème en raison duquel l’écran Identity affichait à tort les utilisateurs comme non conformes.

Check other releases