Dans l’univers Microsoft O365, l’authentification Legacy fait référence à l’ensemble des protocoles applicatifs qui s’appuient sur la « Basic Authentication », c’est à dire une méthode d’authentification simple, basée sur un login et un mot de passe. Cette méthode est à opposer au « Modern Authentication », basée sur les tokens OAuth 2.0 et compatible avec les mécanismes d’authentification multi-facteurs (MFA).
L’usage de l’authentification basique avec ces protocoles permet de contourner le MFA si vous l’avez activé. C’est pourquoi, Microsoft souhaite mettre fin à ces usages, pour des raisons de sécurité évidentes.
Depuis plusieurs mois, Microsoft désactive par défaut les protocoles Legacy dans les Tenants O365 nouvellement créés. Fin 2021, Microsoft a aussi annoncé qu’il commencerait la désactivation automatique de ces protocoles Legacy dans les Tenants clients, s’ils n’étaient pas utilisés.
L’arrêt effectif de l’authentification basique est pour l‘instant annoncé pour le 1er octobre 2022. Il faut donc vous y préparer dès maintenant !
En prévision de cette échéance, Microsoft ajoute des capacités de l’authentification moderne sur certains protocoles utilisant l’authentification basique, afin de pouvoir les maintenir en fonctionnement.