Microsoft BPOS Script
Laisser la gestion des mots de passe en self-service
Cette stratégie a le mérite d’être simple à mettre en œuvre, puisqu’elle laisse la gestion des mots de passe à vos utilisateurs, et permet de les responsabiliser sur la nécessité de le changer régulièrement. Bien entendu, elle est plus efficace si vous l’associez à un changement de mot de passe cyclique imposé plutôt que si vous optez pour une stratégie de changement sans date imposée.
Cela revient à informer vos utilisateurs sur les mots de passe acceptables et leur communiquer les deux emplacements où ils pourront le changer. Toutefois, cette stratégie comprend deux risques :
- Le premier est que vos utilisateurs vont vite opter pour un changement de mot de passe faussement complexe, en changeant faiblement le mot de passe à chaque itération : Password1, puis Password2, etc…
- Le second est que vous aurez régulièrement à vous occuper des personnes n’ayant pas changé leur mot de passe avant le délai des 90 jours et qui auront totalement oublié comment le changer.
Pour le premier cas de figure, il n’y a pas de solution. Pour le second, vous pourrez réduire le nombre d’appel au support technique pour les personnes ayant oublié de changer leur mot de passe dans les temps à l’aide d’un petit script PowerShell (voir en bas de page).
Si vous êtes abonné à Exchange Magazine, le plus simple est de récupérer ce script dans la zone de téléchargement prévue à cet effet. Le script calcule pour chaque utilisateur le nombre de jours restants avant l’expiration du mot de passe, et si la date est proche, lui enverra un message électronique pour lui rappeler de changer de mot de passe et de lui expliquer comment il peut le faire.
Microsoft BPOS Script
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
- Golden records : le socle oublié des projets IA
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
