Developpez.com

Le Club des Développeurs et IT Pro

Microsoft adopte l'authentification à deux facteurs pour « Microsoft Account »

Afin de mieux sécuriser les comptes des utilisateurs

Le 2013-04-11 12:13:30, par Cedric Chevalier, Expert éminent sénior
pour mieux sécuriser les comptes des utilisateurs


L’authentification à deux facteurs est désormais à la mode pour mieux sécuriser les comptes des utilisateurs.

Après Google, Facebook, PayPal et récemment Apple, ce serait au tour de Microsoft de se tourner vers ce mode d’identification sécurisé qui oblige l’utilisateur à posséder un mot de passe et un jeton ou un certificat.

Selon le site spécialisé LiveSide.net, la firme aurait apporté des modifications à Microsoft Account, la fonctionnalité qui permet l’accès à l’ensemble de ses services, notamment aux e-mails, contacts, SkyDrive ou encore au Xbox LIVE.

Au menu des améliorations, l’intégration de l’authentification à deux facteurs qui serait activable et paramétrable dans les options de compte Microsoft. Concrètement, un code de sécurité sera demandé en plus du mot de passe requis pour authentifier un utilisateur. Le code de sécurité sera généré par une application mobile appelée « Authenticator », qui serait déjà disponible sur les galeries d’applications de Microsoft.


Par ailleurs, pour les applications et périphériques ne supportant pas cette nouvelle fonctionnalité, Microsoft a également prévu une alternative appelée « App password ». Cette dernière permet de générer un mot de passe depuis le site Web de Microsoft Account et de l’utiliser dans la zone de texte prévue pour le mot de passe.

Source : LiveSide

Et vous ?

Utilisez-vous l'authentification à deux facteurs ?

Trouvez-vous ce mode plus sécurisé ?
  Discussion forum
3 commentaires
  • tomlev
    Rédacteur/Modérateur
    Bonne nouvelle !

    J'utilisais déjà ça avec mon compte Google, je vais le faire aussi pour mon compte MS...
  • tomlev
    Rédacteur/Modérateur
    C'est pas encore déployé sur mon compte en tous cas...

    Autres améliorations qui devraient être déployées en même temps :
    - connexion au compte avec un alias
    - domaines internationaux pour les alias (par exemple monadresse@outlook.fr)

    (Source ZDNet)