{"id":1301,"date":"2022-11-26T17:38:36","date_gmt":"2022-11-26T16:38:36","guid":{"rendered":"https:\/\/www.delixirpro.com\/blog\/?p=1301"},"modified":"2022-11-26T17:38:38","modified_gmt":"2022-11-26T16:38:38","slug":"bloquer-lacces-a-office-365-a-partir-dune-adresse-ip","status":"publish","type":"post","link":"https:\/\/www.delixirpro.com\/blog\/2022\/11\/26\/bloquer-lacces-a-office-365-a-partir-dune-adresse-ip\/","title":{"rendered":"<a href=\"https:\/\/itnyou.fr\/bloquer-lacces-o365-ou-autres-applications-a-partir-dune-adresse-ip\/\">Bloquer l\u2019acc\u00e8s \u00e0 Office 365 \u00e0 partir d\u2019une adresse IP<\/a>"},"content":{"rendered":"\n<p>Vous souhaitez augmenter la s\u00e9curit\u00e9 des acc\u00e8s externes aux outils Office 365 ? Il existe de nombreux cas pour lequel bloquer l&rsquo;acc\u00e8s aux utilisteurs depuis une IP sp\u00e9cifique est interessante comme dans le cas d&rsquo;utilisateurs s\u00e9dentaires venant travailler sur site, g\u00e9n\u00e9ralement depuis un poste fixe, et dont l&rsquo;adresse IP source (adresse IP de la connexion internet) est toujours la m\u00eame.<\/p>\n\n\n\n<p>Bloquer l&rsquo;acc\u00e8s sur IP, c&rsquo;est augmenter significativement la s\u00e9curit\u00e9, n&rsquo;autorisant de facto qu&rsquo;une (ou plusieurs) adresse IP particuli\u00e8re \u00e0 acc\u00e9der aux services Office 365 de l&rsquo;entreprise.<\/p>\n\n\n\n<p>Pour les utilisateurs nomades, il existe la solution MFA (Multi Factor Authenticator), mais nous ne traiterons pas du sujet ici.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pr\u00e9-requis<\/h2>\n\n\n\n<p>Pour commencer, les strat\u00e9gies d&rsquo;acc\u00e8s conditionnels ne sont accessible qu&rsquo;avec l&rsquo;abonnement <strong>Azure AD Premium P2<\/strong>. Il vous faudra donc souscrire \u00e0 cette offre pour votre organisation.<\/p>\n\n\n\n<p>Il existe une version d&rsquo;essai.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Depuis Azure AD<\/h2>\n\n\n\n<p>1. Se connecter \u00e0 Azure AD depuis la console d&rsquo;administration Office 365 > Menu > Voir tout > <strong>Azure Active Directory<\/strong><\/p>\n\n\n\n<p>2. Depuis la console Azure AD, cliquez sur <strong>Azure Active Directory<\/strong> > <strong>S\u00e9curit\u00e9<\/strong> > <strong>Acc\u00e8s conditionnel<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"784\" height=\"423\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-6.png\" alt=\"\" class=\"wp-image-1302\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-6.png 784w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-6-300x162.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-6-768x414.png 768w\" sizes=\"auto, (max-width: 784px) 100vw, 784px\" \/><\/figure>\n\n\n\n<p>3. Cr\u00e9er une nouvelle strat\u00e9gie avec <strong>\u00ab\u00a0+ Nouvelle strat\u00e9gie<\/strong>\u00ab\u00a0<\/p>\n\n\n\n<p>4. Nommer la strat\u00e9gie comme vous le souhaitez. Cliquer maintenant sur \u00ab\u00a0<strong>Utilisateurs sp\u00e9cifiques inclus<\/strong>\u00a0\u00bb de <strong>\u00ab\u00a0Utilisateurs\u00a0\u00bb <\/strong>> S\u00e9lectionner des utilisateurs et des groupes > Cocher \u00ab\u00a0<strong>Utilisateurs et groupe<\/strong>\u00a0\u00bb puis \u00ab\u00a0<strong>x utilisateurs et groupes<\/strong>\u00ab\u00a0. Choisissez enfin les utilisateurs que vous souhaitez restreindre.<\/p>\n\n\n\n<p><em>Note : on peut choisir des utilisateurs ou faire un groupe de s\u00e9curit\u00e9 dans l&rsquo;interface d&rsquo;administration Microsoft 365 pour plus de facilit\u00e9 d&rsquo;administration.<\/em><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"803\" height=\"503\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-8.png\" alt=\"\" class=\"wp-image-1304\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-8.png 803w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-8-300x188.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-8-768x481.png 768w\" sizes=\"auto, (max-width: 803px) 100vw, 803px\" \/><\/figure>\n\n\n\n<p>5. Cliquer maintenant sur \u00ab\u00a0<strong>Applications ou actions cloud<\/strong>\u00a0\u00bb > Cocher \u00ab\u00a0<strong>Toutes les applications cloud<\/strong>\u00ab\u00a0.<\/p>\n\n\n\n<p>Si votre choix se porte sur le blocage d&rsquo;une application particuli\u00e8re, cochez \u00ab\u00a0Selectionner les applications\u00a0\u00bb Puis sur le lien \u00ab\u00a0Aucun\u00a0\u00bb de la section \u00ab\u00a0S\u00e9lectionner\u00a0\u00bb.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"598\" height=\"400\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-9.png\" alt=\"\" class=\"wp-image-1305\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-9.png 598w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-9-300x201.png 300w\" sizes=\"auto, (max-width: 598px) 100vw, 598px\" \/><\/figure>\n\n\n\n<p>6. La section \u00ab\u00a0<strong>Conditions\u00a0\u00bb<\/strong> permet de filtrer les appareils de connexion, les IP sources, les applications clientes, etc&#8230; bref, maitriser le support et le lieu de connexion de l&rsquo;utilisateur.<\/p>\n\n\n\n<p>Cliquer sur \u00ab\u00a0<strong>Non configur\u00e9<\/strong>\u00a0\u00bb de \u00ab\u00a0<strong>Emplacements\u00a0\u00bb<\/strong>. Cocher \u00ab\u00a0<strong>Oui<\/strong>\u00a0\u00bb dans \u00ab\u00a0Configurer\u00a0\u00bb pour activer la conditions puis s\u00e9lectionner \u00ab\u00a0<strong>Tous les emplacements<\/strong>\u00a0\u00bb de l&rsquo;onglet \u00ab\u00a0<strong>Inclure<\/strong>\u00ab\u00a0. Cela aura pour effet de bloquer toutes les connexions possibles, sauf celles approuv\u00e9es dans l&rsquo;onglet \u00ab\u00a0Exclure\u00a0\u00bb.<\/p>\n\n\n\n<p>Dans l&rsquo;onglet \u00ab\u00a0<strong>Exclure<\/strong>\u00ab\u00a0, cocher \u00ab\u00a0<strong>Emplacement s\u00e9lectionn\u00e9s<\/strong>\u00a0\u00bb puis aller cocher \u00ab\u00a0<strong>Adresses IP approuv\u00e9s pour l&rsquo;authentification multifacteur<\/strong>\u00a0\u00bb (on pourra sp\u00e9cifier ces IP ult\u00e9rieurement).<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"884\" height=\"428\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-10.png\" alt=\"\" class=\"wp-image-1306\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-10.png 884w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-10-300x145.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-10-768x372.png 768w\" sizes=\"auto, (max-width: 884px) 100vw, 884px\" \/><figcaption class=\"wp-element-caption\">Param\u00e9trage pour l&rsquo;onglet \u00ab\u00a0Inclure\u00a0\u00bb<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"922\" height=\"369\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-12.png\" alt=\"\" class=\"wp-image-1308\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-12.png 922w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-12-300x120.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-12-768x307.png 768w\" sizes=\"auto, (max-width: 922px) 100vw, 922px\" \/><figcaption class=\"wp-element-caption\">Param\u00e9trage pour l&rsquo;onglet \u00ab\u00a0Exclure\u00a0\u00bb<\/figcaption><\/figure>\n\n\n\n<p>7. Dans la section \u00ab\u00a0<strong>Octroyer<\/strong>\u00ab\u00a0, choisir \u00ab\u00a0<strong>Bloquer l&rsquo;acc\u00e8s<\/strong>\u00ab\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1004\" height=\"609\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-13.png\" alt=\"\" class=\"wp-image-1309\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-13.png 1004w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-13-300x182.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-13-768x466.png 768w\" sizes=\"auto, (max-width: 1004px) 100vw, 1004px\" \/><\/figure>\n\n\n\n<p>8. Finalement, activer la strat\u00e9gie avec \u00ab\u00a0<strong>Activ\u00e9<\/strong>\u00a0\u00bb puis <strong>Enregistrer<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"322\" height=\"147\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-14.png\" alt=\"\" class=\"wp-image-1310\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-14.png 322w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-14-300x137.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-14-320x147.png 320w\" sizes=\"auto, (max-width: 322px) 100vw, 322px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Modifier les adresses IP autoris\u00e9s<\/h2>\n\n\n\n<p>Rendez-vous sur cette URL : <a href=\"https:\/\/account.activedirectory.windowsazure.com\/UserManagement\/MultifactorVerification.aspx\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/account.activedirectory.windowsazure.com\/UserManagement\/MultifactorVerification.aspx<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"680\" height=\"317\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-15.png\" alt=\"\" class=\"wp-image-1311\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-15.png 680w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-15-300x140.png 300w\" sizes=\"auto, (max-width: 680px) 100vw, 680px\" \/><\/figure>\n\n\n\n<p>Cliquer sur \u00ab\u00a0<strong>Param\u00e8tres du service<\/strong>\u00ab\u00a0<\/p>\n\n\n\n<p>Choisir ces options :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permettre \u00e0 vos utilisateurs de cr\u00e9er des mots de passe d&rsquo;applications. Pas forc\u00e9ment utile, \u00e0 vous de voir mais ne pas le permettre est une bonne option.<\/li>\n\n\n\n<li>Adresse IP de confiance : saisir les adresses IP sources depuis lequelles vous autorisez la connexion (ici x.x.x.x\/32 mais on peut aussi y mettre un r\u00e9seau entier)<\/li>\n\n\n\n<li>Choisir les m\u00e9thodes MFA (Multi Factor Authenticator) autoris\u00e9e<\/li>\n\n\n\n<li>Eventuellement; vous pouvez forcer la r\u00e9authentification MFA apr\u00e8s X jours (ici 90 jours)<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"859\" height=\"795\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-16.png\" alt=\"\" class=\"wp-image-1312\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-16.png 859w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-16-300x278.png 300w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-16-768x711.png 768w\" sizes=\"auto, (max-width: 859px) 100vw, 859px\" \/><\/figure>\n\n\n\n<p>N&rsquo;oubliez pas d&rsquo;enregistrer vos modifications.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tests<\/h2>\n\n\n\n<p>Que va t&rsquo;il maintenant se passer ?<\/p>\n\n\n\n<p>Pour mes utilisateurs dont le MFA n&rsquo;est pas activ\u00e9 mais b\u00e9n\u00e9ficiant de ma strat\u00e9gie d&rsquo;acc\u00e8s conditionnel, le login se comportera normalement si l&rsquo;utilisateur tente de se connecter \u00e0 une application Microsoft 365 depuis une IP autoris\u00e9e.<\/p>\n\n\n\n<p>En dehors des conditions de la strat\u00e9gie, voici le r\u00e9sultat. Le compte ne peut donc pas se connecter en dehors de la strat\u00e9gie autoris\u00e9e (ici depuis une IP non autoris\u00e9e).<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"478\" height=\"488\" src=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-17.png\" alt=\"\" class=\"wp-image-1313\" srcset=\"https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-17.png 478w, https:\/\/www.delixirpro.com\/blog\/wp-content\/uploads\/2022\/11\/image-17-294x300.png 294w\" sizes=\"auto, (max-width: 478px) 100vw, 478px\" \/><\/figure>\n\n\n\n<p>Les possiblit\u00e9s de l&rsquo;acc\u00e8s conditionnels sont larges ; vous pouvez cr\u00e9er des sc\u00e9narios tr\u00e8s fins qui ne permettent qu&rsquo;un usage restreint de p\u00e9riph\u00e9riques, d&rsquo;applications ou d&#8217;emplacements pour vos acc\u00e8s Microsoft 365.<\/p>\n\n\n\n<p>Source : <a rel=\"noreferrer noopener\" href=\"https:\/\/itnyou.fr\/bloquer-lacces-o365-ou-autres-applications-a-partir-dune-adresse-ip\/\" target=\"_blank\">https:\/\/itnyou.fr\/bloquer-lacces-o365-ou-autres-applications-a-partir-dune-adresse-ip\/<\/a>, <a href=\"https:\/\/learn.microsoft.com\/en-us\/power-platform\/admin\/restrict-access-online-trusted-ip-rules\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/learn.microsoft.com\/en-us\/power-platform\/admin\/restrict-access-online-trusted-ip-rules<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vous souhaitez augmenter la s\u00e9curit\u00e9 des acc\u00e8s externes aux outils Office 365 ? Il existe de nombreux cas pour lequel bloquer l&rsquo;acc\u00e8s aux utilisteurs depuis une IP sp\u00e9cifique est interessante comme dans le cas&#46;&#46;&#46;<\/p>\n","protected":false},"author":1,"featured_media":1314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,4,40],"tags":[121,120,11,122],"class_list":["post-1301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud","category-securite","category-tutoriel","tag-acces-conditionnel","tag-azure-ad","tag-exchange","tag-filtrage-ip"],"_links":{"self":[{"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/posts\/1301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/comments?post=1301"}],"version-history":[{"count":1,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/posts\/1301\/revisions"}],"predecessor-version":[{"id":1315,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/posts\/1301\/revisions\/1315"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/media\/1314"}],"wp:attachment":[{"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/media?parent=1301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/categories?post=1301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.delixirpro.com\/blog\/wp-json\/wp\/v2\/tags?post=1301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}