top of page

Tutoriel

20

mn

Sécuriser un compte administrateur Microsoft

Sécuriser un compte administrateur Microsoft


Pourquoi ce tutoriel ?

Un compte administrateur Microsoft (Azure AD, Microsoft 365, Windows Server) offre des accĂšs critiques. S’il est compromis, l’attaquant peut contrĂŽler toute l’infrastructure. Le sĂ©curiser est donc une prioritĂ© absolue pour protĂ©ger les donnĂ©es et Ă©viter les interruptions de service.


1. Activer l’authentification multifacteur (MFA)

  • Utiliser Microsoft Authenticator ou un autre outil MFA compatible.

  • Éviter le SMS seul (plus vulnĂ©rable), prĂ©fĂ©rer les notifications ou codes gĂ©nĂ©rĂ©s par application.

  • Activer le MFA pour tous les comptes admin, pas seulement le principal.

2. Créer un compte admin dédié

  • Ne pas utiliser le compte admin pour les tĂąches quotidiennes.

  • CrĂ©er un compte utilisateur standard pour les opĂ©rations courantes.

  • Limiter le nombre de comptes disposant des droits admin.

3. Utiliser des mots de passe robustes

  • Longueur minimale 16 caractĂšres (mĂ©lange lettres, chiffres, symboles).

  • Utiliser un gestionnaire de mots de passe pour Ă©viter la rĂ©utilisation.

  • Changer immĂ©diatement le mot de passe si une suspicion de fuite existe.

4. Activer les alertes de connexion

  • Configurer Microsoft 365/Azure AD pour recevoir des alertes de connexion suspectes.

  • Surveiller toute tentative depuis un pays inhabituel ou Ă  des horaires anormaux.

5. Mettre en place la stratégie de moindre privilÚge

  • Attribuer uniquement les rĂŽles nĂ©cessaires (ex. “Administrateur Exchange” plutĂŽt que “Administrateur global”).

  • Retirer les droits admin temporaires aprĂšs usage (PIM — Privileged Identity Management).

6. Activer la journalisation et les audits

  • VĂ©rifier que l’audit des connexions et des modifications est activĂ©.

  • Archiver les logs pour analyse en cas d’incident.

7. Cas pratique
Avant : Un seul compte admin utilisé pour tout, avec mot de passe simple et aucune MFA.
AprÚs : Comptes séparés, MFA activé, droits limités au strict nécessaire, alertes de connexion en place.

8. Bonnes pratiques

  • RĂ©aliser un audit de sĂ©curitĂ© tous les 6 mois.

  • Sensibiliser les autres administrateurs aux risques de phishing.

  • Documenter toutes les modifications et interventions effectuĂ©es avec le compte admin.

Ressources utiles

bottom of page