<p>Suivez ces étapes pour sécuriser immédiatement le locataire et réinitialiser l’accès MFA après le départ d’un administrateur :</p>
<ol>
<li>
<p><strong>Réinitialisez le mot de passe de l’administrateur dont le contrat a pris fin et déconnectez toutes les sessions</strong></p>
<ul>
<li>Dans le centre d’administration Microsoft 365, allez dans <strong>Utilisateurs > Utilisateurs actifs</strong></li>
<li>Sélectionnez le compte de l’administrateur concerné et choisissez <strong>Réinitialiser le mot de passe</strong>. Configurez un mot de passe aléatoire fort et exigez le changement de mot de passe à la prochaine connexion si le compte sera réattribué ultérieurement</li>
<li>Après la réinitialisation du mot de passe, sélectionnez à nouveau l’utilisateur, accédez à l’onglet <strong>Compte</strong> et sélectionnez <strong>Déconnecter toutes les sessions</strong>. Cela invalide les sessions existantes dans un délai d’environ une heure, ou plus tôt s’ils naviguent ou actualisent la page</li>
<li>Pour une déconnexion immédiate via PowerShell, utilisez :<pre data-code-wrap="powershell"><code class="lang-powershell">Revoke-MgUserSignInSession -UserId <UPN>
</code></pre>
</li>
</ul>
</li>
<li>
<p><strong>Révoquez toutes les sessions actives à l’aide de Microsoft Graph PowerShell</strong> (fortement recommandé pour un administrateur compromis/parti)</p>
<ul>
<li>Exécutez PowerShell en tant qu’administrateur et définissez la politique d’exécution :<pre data-code-wrap="powershell"><code class="lang-powershell">Set-ExecutionPolicy RemoteSigned
</code></pre>
</li>
<li>Installez les modules Graph si nécessaire :<pre data-code-wrap="powershell"><code class="lang-powershell">Install-Module Microsoft.Graph.Authentication
Install-Module Microsoft.Graph.Users.Actions
</code></pre>
</li>
<li>Connectez-vous avec la portée requise :<pre data-code-wrap="powershell"><code class="lang-powershell">Connect-MgGraph -Scopes User.RevokeSessions.All
</code></pre>
</li>
<li>Révoquez les sessions de l’administrateur parti :<pre data-code-wrap="powershell"><code class="lang-powershell">Revoke-MgUserSignInSession -UserId <UPN>
</code></pre>
</li>
</ul>
</li>
<li>
<p><strong>Réinitialisez ou supprimez les méthodes MFA et les mots de passe d’application de l’administrateur parti</strong></p>
<ul>
<li>Assurez-vous que les méthodes MFA du compte sont effacées ou réenregistrées par un autre administrateur afin que l’ancien employé ne puisse pas approuver les connexions</li>
<li>Si des mots de passe d’application étaient utilisés (pour les clients hérités), assurez-vous qu’ils sont supprimés et non réutilisés</li>
</ul>
</li>
<li>
<p><strong>Si le compte est synchronisé ou fédéré, sécurisez-le sur site</strong></p>
<ul>
<li>Réinitialisez le mot de passe dans AD deux fois pour atténuer le risque de pass-the-hash en utilisant <code>Set-ADAccountPassword</code></li>
<li>S’il est fédéré, changez le mot de passe dans le système d’identité sur site et informez l’administrateur identité/sécurité approprié</li>
</ul>
</li>
<li>
<p><strong>Activez et appliquez la MFA pour les administrateurs restants et les comptes critiques</strong></p>
<ul>
<li>Assurez-vous que tous les administrateurs généraux restants ont la MFA appliquée</li>
<li>Utilisez une MFA forte et résistante au phishing dans la mesure du possible</li>
</ul>
</li>
<li>
<p><strong>Examinez et renforcez les attributions de rôles d’administrateur</strong></p>
<ul>
<li>Confirmez que le compte de l’administrateur parti est retiré de tous les rôles privilégiés</li>
<li>Suivez les principes du moindre privilège et gardez les administrateurs généraux au minimum</li>
<li>Assurez-vous qu’au moins un autre compte privilégié existe pour réinitialiser les mots de passe et la MFA des administrateurs si nécessaire</li>
</ul>
</li>
<li>
<p><strong>Implémentez ou vérifiez les politiques de réinitialisation de mot de passe en libre-service (SSPR) et d’enregistrement MFA</strong></p>
<ul>
<li>Activez le SSPR et l’enregistrement combiné des informations de sécurité</li>
<li>Assurez-vous que les administrateurs sont enregistrés avec plusieurs méthodes MFA pour éviter la dépendance à un seul appareil</li>
</ul>
</li>
<li>
<p><strong>Si l’accès au locataire est menacé</strong></p>
<ul>
<li>Si aucun administrateur général restant ne peut se connecter, suivez le processus de récupération d’accès au locataire de Microsoft via le support Microsoft 365 avec vérification d’identité</li>
</ul>
</li>
</ol>