Politiques de sécurité et d'identité

  • Last update on July 21st, 2026

Ces politiques vous permettent de mettre en œuvre des composants afin de développer une stratégie de sécurité complète

Elles constituent une solution simple et efficace pour renforcer la sécurité, en particulier pour protéger les informations sensibles contre des attaques telles que le phishing, la force brute et d’autres formes d’accès non autorisé, prévenir les prises de contrôle de comptes et accroître la sécurité des services basés sur le cloud.

La liste ci-dessous fournit une vue d’ensemble des politiques prêtes à l’emploi Security & Identity, du type d’action de remédiation qu’elles exécutent et des paramètres de remédiation que vous pouvez configurer.


Admin sign-ins without Conditional Access policy

Afficher plus

Description

Cette politique se concentre sur l’identification des utilisateurs administratifs qui n’ont rencontré aucune politique Conditional Access lors de leurs connexions réussies au cours des 30, 14 ou 7 derniers jours. L’objectif est de mettre en évidence les vulnérabilités potentielles et d’appliquer les mesures de sécurité nécessaires.

Impact sur votre tenant

Les comptes administratifs sans politiques Conditional Access appliquées présentent un risque accru face à des vecteurs d’attaque sophistiqués. Cette lacune réduit la capacité de l’organisation à garantir des environnements d’accès sécurisés, ce qui peut entraîner des atteintes à l’intégrité et des actions administratives non autorisées.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

Admin sign-ins without MFA required

Afficher plus

Description

Cette politique cible les utilisateurs administratifs qui n’ont pas été tenus d’effectuer une MFA lors de leurs connexions réussies au cours des 30, 14 ou 7 derniers jours, comme l’imposent les politiques Conditional Access. L’objectif est de mettre au jour les faiblesses potentielles en matière de sécurité et de garantir le respect de pratiques d’authentification strictes. 

Impact sur votre tenant

Lorsque des comptes administratifs peuvent être accessibles sans MFA, cela représente une menace critique pour la sécurité de l’organisation. Ces comptes à privilèges élevés sont souvent ciblés par des attaquants qui, en cas de succès, peuvent modifier des configurations, exfiltrer des données ou perturber des services essentiels, avec un impact sévère sur les opérations de l’entreprise.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

Admin users

Afficher plus

Description

Cette politique identifie le nombre total d’administrateurs dans l’organisation.

Impact sur votre tenant

Le fait d’avoir un nombre excessivement élevé d’administrateurs dans l’organisation augmente considérablement le risque de failles de sécurité potentielles.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

Admin on cloud without strong password

Afficher plus

Description

Cette politique identifie les administrateurs cloud pour lesquels aucune politique de mot de passe fort n’est appliquée sur leurs comptes. 

Elle affiche le nom principal de l’utilisateur, confirme son statut de rôle administratif, indique le type de compte comme utilisateur cloud et met surtout en évidence lorsqu’un mot de passe fort n’est pas requis pour ce compte. 

Cet outil favorise des pratiques robustes de sécurité des mots de passe en identifiant les comptes administrateur qui pourraient ne pas respecter des exigences strictes en matière de mot de passe dans l’environnement cloud.

Impact sur votre tenant

Les administrateurs sans mot de passe fort présentent un risque de sécurité important pour l’ensemble de l’organisation.

Action de remédiation

Exécuter l’action « Définir mot de passe requis »

Ce que vous pouvez configurer

  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Admin without MFA

Afficher plus

Description

Cette politique vous aide à repérer rapidement les administrateurs cloud qui n’ont pas activé la sécurité supplémentaire avec l’authentification multifacteur (MFA). 

Elle affiche leur nom, leur rôle et leur responsable, ce qui permet de les contacter facilement et de les encourager à renforcer leur sécurité.

Impact sur votre tenant

Les administrateurs sans MFA présentent un risque plus élevé de compromission de compte, ce qui peut entraîner un accès non autorisé aux données et systèmes sensibles de l’entreprise.

Action de remédiation

  1. Envoyer une attestation au responsable (ou à une adresse personnalisée)
  2. Exécuter l’action « Gérer MFA »

Ce que vous pouvez configurer

  • Modifier le destinataire de l’attestation
  • Définir les jours de délai d’expiration (min. : 1 jour – max. : 180 jours)
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Admins with a password that never expires

Afficher plus

Description

Ce filtre affiche les administrateurs actifs dont les comptes ne sont pas bloqués et dont les mots de passe sont configurés pour ne jamais expirer.

Impact sur votre tenant

Avoir trop d’administrateurs avec des mots de passe configurés pour ne jamais expirer peut représenter un risque de sécurité, car cela rend les comptes plus susceptibles d’être compromis au fil du temps sans changements réguliers de mot de passe.

Action de remédiation

Désactiver « Le mot de passe n’expire jamais ».

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation
 
 

Admin with password not changed in the last 90 days

Afficher plus

Description

Cette politique décrit une procédure permettant d’identifier les administrateurs cloud dont les mots de passe n’ont pas été mis à jour au cours des 90 derniers jours. 

Elle répertorie des informations essentielles telles que l’identifiant de l’utilisateur, son nom complet, son statut d’administrateur et le nom de son responsable, garantissant une approche professionnelle du maintien de la sécurité des mots de passe parmi les utilisateurs de services cloud.

Impact sur votre tenant

Microsoft suggère de veiller à ce que les mots de passe des comptes administrateur et des comptes partagés soient modifiés régulièrement. Assurez-vous que tous les comptes administrateur et partagés se sont connectés et ont changé leur mot de passe au moins une fois au cours des 90 derniers jours.

Action de remédiation

  1. Envoyer une attestation au responsable (ou à une adresse personnalisée)
  2. Exécuter l’action « Gérer le mot de passe »

Ce que vous pouvez configurer

  • Sélectionner le destinataire (responsable ou adresse personnalisée)
  • Insérer un message supplémentaire
  • Définir les jours de délai d’expiration (min. : 1 jour – max. : 180 jours)
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Empty distribution groups

Afficher plus

Description

Cette politique identifie les groupes de distribution qui n’ont aucun membre.

Impact sur votre tenant

Les groupes de distribution vides dans votre tenant peuvent entraîner un encombrement et une confusion inutiles, compliquer la gestion et potentiellement masquer des erreurs de configuration pouvant être exploitées. Les bonnes pratiques incluent un Audit régulier et le nettoyage de ces groupes afin de garantir un environnement rationalisé et sécurisé, ainsi que le maintien de politiques claires et efficaces de contrôle d’accès.

Action de remédiation

Supprimer le groupe de distribution vide.

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation
 
 

Empty Microsoft 365 groups

Afficher plus

Description

Cette politique identifie les groupes M365 qui n’ont aucun membre.

Impact sur votre tenant

Les groupes MS 365 vides dans votre tenant peuvent entraîner un encombrement et une confusion inutiles, compliquer la gestion et potentiellement masquer des erreurs de configuration pouvant être exploitées. Les bonnes pratiques incluent un Audit régulier et le nettoyage de ces groupes afin de garantir un environnement rationalisé et sécurisé, ainsi que le maintien de politiques claires et efficaces de contrôle d’accès.

Action de remédiation

Supprimer le groupe Microsoft 365.

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation
 
 

Empty security groups

Afficher plus

Description

Cette politique identifie les groupes de sécurité qui n’ont aucun membre.

Impact sur votre tenant

Les groupes de sécurité vides dans votre tenant peuvent entraîner un encombrement et une confusion inutiles, compliquer la gestion et potentiellement masquer des erreurs de configuration pouvant être exploitées. Les bonnes pratiques incluent un Audit régulier et le nettoyage de ces groupes afin de garantir un environnement rationalisé et sécurisé, ainsi que le maintien de politiques claires et efficaces de contrôle d’accès.

Action de remédiation

Supprimer le groupe de sécurité vide.

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation
 
 

External members in distribution groups

Afficher plus

Description

Cette politique identifie les membres externes dans les groupes de distribution.

Impact sur votre tenant

Avoir trop de membres externes dans les groupes de distribution peut accroître le risque de fuite de données, car des informations sensibles peuvent être partagées par inadvertance avec des parties non autorisées. Cela élargit également la surface d’attaque pour les attaques de phishing et d’ingénierie sociale ciblant les membres externes afin d’accéder au réseau de l’organisation.

Action de remédiation

Supprimer le membre du groupe de distribution.

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation
 
 

External user in Microsoft 365 group

Afficher plus

Description

Cette politique fournit une vue claire des utilisateurs externes dans vos groupes Microsoft 365. 

Elle répertorie leur nom principal, leur nom d’affichage et les détails du groupe, y compris l’ID unique du groupe et le nom du groupe. Elle indique également si l’utilisateur est marqué comme invité, abonné, membre ou propriétaire au sein du groupe. 

Il s’agit d’un moyen simple de réaliser un Audit de l’accès externe à vos espaces collaboratifs Microsoft 365.

Impact sur votre tenant

Les utilisateurs externes qui ont accès à des ressources et des données du fait de leur appartenance à des groupes M365 nécessitent une attestation périodique afin de s’assurer qu’ils ne sont pas oubliés et qu’ils disposent du niveau d’accès le plus restreint possible.

Action de remédiation

  1. Envoyer une attestation au responsable (ou à une adresse personnalisée)
  2. Exécuter l’action « Supprimer le membre du groupe M365 »

Ce que vous pouvez configurer

  • Sélectionner le destinataire (propriétaires du groupe ou adresse personnalisée)
  • Insérer un message supplémentaire
  • Définir les jours de délai d’expiration (min. : 1 jour – max. : 180 jours)
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

External users in security groups

Afficher plus

Description

Cette politique affiche une liste des utilisateurs externes dans vos groupes de sécurité. Elle détaille leur nom principal, leur nom d’affichage, le type de membre de groupe auquel ils appartiennent, le nom du groupe de sécurité dans lequel ils se trouvent et leur statut d’invité. 

Elle indique également s’ils sont propriétaires et fournit l’identifiant unique du groupe de sécurité (GUID). 

Cela est utile pour gérer et examiner l’accès externe aux zones sensibles de votre organisation.

Impact sur votre tenant

Les utilisateurs externes qui ont accès à des ressources et des données du fait de leur appartenance à des groupes de sécurité nécessitent une attestation périodique afin de s’assurer qu’ils ne sont pas oubliés et qu’ils disposent du moins de privilèges possible.

Action de remédiation

  1. Envoyer une attestation au responsable (ou à une adresse personnalisée)
  2. Exécuter l’action « Supprimer le membre du groupe de sécurité »

Ce que vous pouvez configurer

  • Sélectionner le destinataire (propriétaires du groupe ou adresse personnalisée)
  • Insérer un message supplémentaire
  • Définir les jours de délai d’expiration (min. : 1 jour – max. : 180 jours)
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Inactive guests in the last 180 days

Afficher plus

Description

Cette politique vous aide à identifier les utilisateurs invités qui ont été inactifs dans Microsoft 365 au cours des 180 derniers jours. 

Elle affiche leur nom principal et comprend une colonne pour le responsable, bien que cela puisse ne pas s’appliquer aux invités. 

Elle indique également la date de dernière activité et confirme leur statut d’utilisateur invité. Cela est utile pour réaliser un Audit et nettoyer les utilisateurs externes inactifs dans votre système.

Impact sur votre tenant

Les utilisateurs invités inactifs depuis 180 jours ou plus peuvent entraîner des risques de sécurité et un encombrement inutile dans la gestion des utilisateurs. L’identification et la gestion de ces comptes sont essentielles pour maintenir un environnement efficace et sécurisé.

Action de remédiation

Exécuter l’action « Supprimer l’utilisateur invité »

Ce que vous pouvez configurer

  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Inactive last 60 days but not blocked users

Afficher plus

Description

Cette politique met en évidence les utilisateurs qui ont été inactifs au cours des 60 derniers jours mais dont les comptes n’ont pas été bloqués. 

Elle affiche leur nom principal, la dernière tentative de connexion et les informations relatives à leur responsable. 

De plus, elle confirme que les informations d’identification de leur compte ne sont pas bloquées, ce qui la rend utile pour examiner l’activité des utilisateurs et l’état des comptes dans votre système.

Impact sur votre tenant

Les groupes Teams avec des utilisateurs invités peuvent présenter des défis en matière de sécurité. Veiller à ce que ces invités soient nécessaires et correctement gérés aide à maintenir un environnement sécurisé.

Action de remédiation

  1. Envoyer une attestation au responsable (ou à une adresse personnalisée)
  2. Exécuter l’action « Bloquer l’état de connexion »

Ce que vous pouvez configurer

  • Sélectionner le destinataire (responsable ou adresse personnalisée)
  • Insérer un message supplémentaire
  • Définir les jours de délai d’expiration (min. : 1 jour – max. : 180 jours)
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Microsoft 365 groups with only invalid owners

Afficher plus

Description

Cette politique identifie les groupes Microsoft 365 avec un ou plusieurs propriétaires assignés, tous étant des comptes invalides (par exemple, des utilisateurs désactivés ou des boîtes aux lettres supprimées).

Elle affiche le nom de chaque groupe et confirme qu’aucun des propriétaires n’est valide. De plus, elle fournit l’adresse SMTP principale de chaque groupe, ce qui peut être utile à des fins administratives. 

Cet outil aide à la Governance et garantit que chaque groupe bénéficie d’une supervision appropriée.

Impact sur votre tenant

Sans aucun propriétaire valide, les groupes Microsoft 365 deviennent ingérables, avec des risques de perte de données, de problèmes de conformité et d’accès ou de modifications non surveillés des ressources du groupe.

Action de remédiation

  1. Envoyer un e-mail d’attestation à l’adresse SMTP principale (ou à une adresse personnalisée)
  2. Aucune action ne sera exécutée - l’attestation a uniquement un but informatif

Ce que vous pouvez configurer

  • Sélectionner le destinataire (l’adresse SMTP principale du groupe, une adresse personnalisée ou personne)
  • Sélectionner un destinataire de secours au cas où le groupe n’aurait aucun membre (obligatoire)
  • Personnaliser le message de l’e-mail
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Microsoft 365 groups without owners

Afficher plus

Description

Cette politique est conçue pour identifier les groupes Microsoft 365 qui n’ont actuellement aucun propriétaire assigné. 

Elle affiche le nom de chaque groupe et confirme que le nombre total de propriétaires est de zéro. De plus, elle fournit l’adresse SMTP principale de chaque groupe, ce qui peut être utile à des fins administratives. 

Cet outil aide à la Governance et garantit que chaque groupe bénéficie d’une supervision appropriée.

Impact sur votre tenant

Les groupes Microsoft 365 sans propriétaires peuvent conduire à des ressources non gérées et potentiellement orphelines. Veiller à ce que chaque groupe ait un propriétaire désigné est essentiel pour une gestion efficace et la Governance.

Action de remédiation

  1. Envoyer un e-mail d’attestation à l’adresse SMTP principale (ou à une adresse personnalisée)
  2. Aucune action ne sera exécutée - l’attestation a uniquement un but informatif

Ce que vous pouvez configurer

  • Sélectionner le destinataire (l’adresse SMTP principale du groupe ou une adresse personnalisée)
  • Personnaliser le message de l’e-mail
  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Permanent Active Admins Using Email

Afficher plus

Description

Cette politique identifie les utilisateurs qui détiennent un rôle d’administrateur Microsoft Entra actif permanent et qui ont activement utilisé la messagerie au cours des 90 derniers jours. Elle interroge le rapport sur les rôles administratifs en filtrant les attributions actives permanentes pour lesquelles au moins l’un des champs d’activité de messagerie — Email Sent 90, Email Read 90 ou Email Received 90 — a une valeur supérieure à zéro.

Impact sur votre tenant

Les comptes administrateur également utilisés pour les communications quotidiennes par e-mail représentent un risque de sécurité aggravé. Les attaques de phishing et d’ingénierie sociale figurent parmi les vecteurs les plus courants de compromission de compte. Lorsqu’un compte doté d’un rôle d’administrateur actif permanent interagit aussi activement avec la messagerie, une attaque de phishing réussie accorde immédiatement à un attaquant un accès administratif complet — sans étape d’activation requise, sans limite de temps. Les bonnes pratiques dictent que les comptes administrateur doivent être des comptes dédiés, réservés aux privilèges, qui ne sont pas utilisés pour la messagerie, la collaboration ou le travail quotidien. Cette politique met en évidence les utilisateurs du tenant les plus exposés à ce risque, permettant à l’équipe de sécurité de prioriser la remédiation.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

Permanent Active Role Assignments

Afficher plus

Description

Cette politique détecte les utilisateurs dans votre tenant qui détiennent un ou plusieurs rôles d’administrateur Microsoft Entra avec une attribution active permanente — ce qui signifie que le rôle est toujours actif et n’expire jamais, sans activation juste-à-temps requise. La politique interroge le rapport sur les rôles administratifs et signale chaque enregistrement pour lequel le type d’attribution est Permanent Active.

Impact sur votre tenant

Les rôles administrateur attribués de manière permanente représentent l’un des risques de sécurité les plus importants dans un environnement Microsoft 365. Contrairement aux attributions éligibles, les rôles actifs permanents sont toujours activés — ce qui signifie que si le compte est compromis, un attaquant dispose immédiatement d’un accès administratif complet sans étape d’activation supplémentaire requise. Les recommandations de sécurité de Microsoft ainsi que le principe du moindre privilège préconisent que les rôles privilégiés soient limités dans le temps ou nécessitent une activation explicite. Identifier l’étendue des attributions actives permanentes constitue la première étape pour réduire cette surface d’attaque. Les clients utilisant cette politique pourront voir exactement combien d’utilisateurs dans leur tenant sont exposés à ce risque et partager le rapport avec leur équipe de sécurité pour un examen priorisé.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

User sign-ins without Conditional Access policy

Afficher plus

Description

Cette politique cible les utilisateurs qui n’ont rencontré aucune politique Conditional Access lors de leurs connexions réussies au cours des 30, 14 ou 7 derniers jours. Elle vise à mettre en évidence les failles de sécurité potentielles en identifiant les utilisateurs non soumis aux politiques CA.

Impact sur votre tenant

Le fait de ne pas appliquer Conditional Access aux connexions des utilisateurs peut entraîner des accès non autorisés depuis des emplacements non fiables ou à risque. Ce manque de contrôle permet à des attaquants potentiels d’exploiter des points d’entrée vulnérables, augmentant le risque d’identités compromises et d’accès non autorisé aux données.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

User sign-ins without MFA required

Afficher plus

Description

Cette politique cible les utilisateurs qui n’ont pas été tenus d’effectuer une MFA lors de leurs connexions réussies au cours des 30, 14 ou 7 derniers jours, comme l’imposent les politiques Conditional Access. L’objectif est d’identifier les failles de sécurité potentielles et de garantir des pratiques d’authentification robustes. 

Impact sur votre tenant

Autoriser les utilisateurs à se connecter sans authentification multifacteur (MFA) augmente considérablement le risque d’accès non autorisé par des cyberattaquants, car ils peuvent facilement contourner une authentification à couche unique. Cette faille de sécurité laisse votre organisation vulnérable aux violations de données et aux attaques de phishing, ce qui peut compromettre des informations sensibles.

Action de remédiation

Planifier et envoyer le rapport à un destinataire personnalisé.

Ce que vous pouvez configurer

  • Saisir le destinataire de l’e-mail (adresse personnalisée)
  • Envoyer l’e-mail lorsque le rapport est vide, non vide ou toujours
  • Envoyer sous forme de fichier Excel, CSV ou PDF
  • Planifier la récurrence de l’action de remédiation
 
 

Users without default MFA method

Afficher plus

Description

Cette politique vous aide à repérer rapidement les administrateurs cloud qui n’ont pas activé la sécurité supplémentaire avec l’authentification multifacteur (MFA).

Elle affiche leur nom, leur rôle et leur responsable, ce qui permet de les contacter facilement et de les encourager à renforcer leur sécurité.

Impact sur votre tenant

Les utilisateurs sans méthode MFA par défaut sont plus vulnérables aux failles de sécurité. L’application de MFA à tous les utilisateurs aide à se protéger contre les accès non autorisés.

Action de remédiation

Envoyer une alerte à l’utilisateur sans MFA activée

Ce que vous pouvez configurer

  • Planifier la récurrence de l’action de remédiation
  • Activer/désactiver l’alerte par e-mail si le workflow échoue
 
 

Users with a password that never expires

Afficher plus

Description

Ce filtre affiche les utilisateurs actifs et sous licence de votre organisation avec les rôles User ou UserMailbox, dont les comptes ne sont pas bloqués, qui possèdent au moins une licence et dont les mots de passe sont configurés pour ne jamais expirer.

Impact sur votre tenant

Avoir trop d’utilisateurs avec des mots de passe configurés pour ne jamais expirer peut représenter un risque de sécurité, car cela rend les comptes plus susceptibles d’être compromis au fil du temps sans changements réguliers de mot de passe.

Action de remédiation

Désactiver « Le mot de passe n’expire jamais ».

Ce que vous pouvez configurer

  • Activer/désactiver l’alerte par e-mail si le workflow échoue
  • Planifier la récurrence de l’action de remédiation