
365 Multi-Tenant Manager – 2 octobre 2026
Nouveautés
- Les nouvelles politiques suivantes ont été ajoutées :
- HS-P0103 — Protéger l’accès administrateur aux portails d’administration Microsoft avec une authentification résistante au phishing
- HS-P0105 — Bloquer les protocoles non sécurisés pour l’ouverture de fichiers
- HS-P0106 — Bloquer le protocole RPC des extensions serveur FrontPage (FPRPC) pour l’ouverture de fichiers
- HS-P0109 — Bloquer les contrôles ActiveX
- HS-P0110 — Bloquer les objets OLE Graph et OrgChart
- HS-P0111 — Les lancements de serveurs Dynamic Data Exchange (DDE) sont bloqués dans Excel
- HS-P0116 — S’assurer que les contrôles d’accès géographiques restrictifs sont utilisés
- HS-P0117 — S’assurer que la protection de jeton est appliquée pour les jetons de session
- HS-P0118 — S’assurer d’exiger une réauthentification périodique pour tous les utilisateurs
- Les nouveaux réglages suivants ont été ajoutés :
- HS-S0141 — Restreindre le consentement des utilisateurs finaux aux applications certifiées Microsoft 365 et à un seul tenant, avec des autorisations à faible risque
- HS-S0142 — Bloquer les connexions d’authentification des navigateurs hérités vers SharePoint et OneDrive avec le protocole protocole RPS (Relying Party Suite) hérité
- HS-S0144 — S’assurer que les stratégies DLP sont publiées pour les utilisateurs de Copilot
- HS-S0145 — Désactiver l’accès au Microsoft Store pour SharePoint
- HS-S0146 — Désactiver l’accès à l’échelle de l’organisation aux services Web Exchange (EWS)
- HS-S0147 — Ne pas autoriser les comptes de ressources sur les appareils Teams Rooms à accéder aux fichiers Microsoft 365
- HS-S0148 — S’assurer que les utilisateurs ne peuvent pas créer des groupes Microsoft 365 dans les portails Azure, via l’API ou PowerShell
- HS-S0151 — S’assurer que l’ajout de comptes e-mail personnels et de calendriers est désactivé
- HS-S0152 — S’assurer que Microsoft Authenticator sur les applications compagnes est désactivé
- HS-S0153 — S’assurer que le transfert d’authentification est bloqué
- HS-S0154 — S’assurer que la durée de validité maximale des certificats pour les applications ne dépasse pas 180 jours
- HS-S0155 — S’assurer que la durée de blocage du compte, en secondes, est d’au moins 60 secondes
- HS-S0156 — S’assurer que le seuil de blocage du compte est de 10 ou moins
- HS-S0157 — S’assurer que l’ajout de mot de passe est bloqué pour les applications
- HS-S0158 — S’assurer que la durée de vie du mot de passe pour les applications ne dépasse pas 180 jours
- HS-S0159 — S’assurer que les nouveaux mots de passe des applications sont générés par le système
- Le modèle CIS M365 v7.0 a été ajouté, avec les nouveaux contrôles CIS v7.0 pris en charge.
- Le modèle Microsoft Baseline Security Mode a été ajouté, avec les nouveaux contrôles de référence pris en charge.