Remédiation des problèmes
Ce guide explique comment traiter efficacement les contrôles échoués et vérifier vos corrections.
Priorisation
Tous les contrôles échoués ne se valent pas. Commencez par les problèmes ayant l'impact le plus élevé et l'effort de remédiation le plus faible.
Commencez ici :
- Ouvrez une analyse terminée depuis le tableau de bord ou la page Analyses
- Filtrez sur les résultats Échoués uniquement
- Triez par sévérité : traitez d'abord les résultats Critiques et Élevés
Une bonne règle : corrigez tout ce qui est Critique sous 24 heures, Élevé sous une semaine, Moyen dans le sprint, Faible dans le cadre de l'hygiène continue.
Traiter un contrôle échoué
1. Lire l'explication du risque
Comprenez pourquoi la configuration pose problème avant de la modifier. Certains contrôles impliquent des compromis : par exemple, bloquer l'authentification ancienne peut casser des appareils ou des applications plus anciens. Sachez ce que vous changez.
2. Examiner les détails
Pour les analyses compliance, chaque contrôle échoué affiche l'identifiant du contrôle, le titre et la sévérité. Développez la ligne du contrôle pour voir la description complète et les étapes de remédiation.
3. Suivre les étapes de remédiation
Les étapes de remédiation sont fournies sous deux formes lorsque c'est applicable :
Centre d'administration (navigateur) : instructions pas à pas via les interfaces d'administration Microsoft 365 ou Azure.
PowerShell : commandes que vous pouvez exécuter directement si vous préférez les scripts ou devez appliquer des changements en masse.
Forfaits payants
Les étapes de remédiation détaillées sont disponibles sur les forfaits payants. Les utilisateurs sans forfait payant voient le résultat du contrôle et une invitation à passer à un forfait supérieur pour obtenir les instructions complètes.
4. Appliquer la correction
Effectuez la modification dans votre tenant Microsoft 365. Si vous remédiez dans un environnement de production, pensez à :
- Tester d'abord dans un tenant de staging ou avec un groupe limité d'utilisateurs
- Planifier les changements pendant une fenêtre de maintenance
- Prévoir un plan de retour en arrière : la plupart des paramètres peuvent être rétablis si les utilisateurs sont affectés
5. Vérifier avec une nouvelle analyse
Après la remédiation, déclenchez une nouvelle analyse depuis le tableau de bord (bouton Run Scan). Lorsque l'analyse est terminée, ouvrez les résultats et confirmez que le contrôle affiche maintenant Réussi ou Sécurisé.
TIP
Les analyses prennent 10 à 15 minutes. Vous recevez une notification par e-mail à la fin si les rapports par e-mail sont configurés.
Remédiations courantes
Activer le MFA pour tous les administrateurs
Contrôle : CIS.M365.1.1.1Où : Centre d'administration Microsoft Entra > Utilisateurs > MFA par utilisateur ou Conditional Access
Le moyen le plus rapide d'exiger le MFA pour les administrateurs est une stratégie Conditional Access ciblant les rôles d'annuaire attribués aux comptes administrateurs. Le MFA par utilisateur est un mécanisme ancien qui ne s'applique pas lors de la connexion.
Désactiver l'authentification ancienne
Contrôle : CIS.M365.1.3.1Où : Centre d'administration Microsoft Entra > Sécurité > Conditional Access
Créez une stratégie Conditional Access qui bloque les connexions utilisant les protocoles d'authentification anciens (SMTP, IMAP, POP3, EWS). L'authentification ancienne contourne le MFA. Pratiquement tous les clients modernes prennent en charge l'authentification moderne : vérifiez avant de bloquer.
Activer le journal d'audit unifié
Contrôle : CIS.M365.3.1.1Où : Portail de conformité Microsoft Purview > Audit
Exécutez en PowerShell :
powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $trueComptez 30 à 60 minutes pour que les événements d'audit apparaissent après l'activation.
Activer l'audit des boîtes aux lettres
Contrôle : CIS.M365.6.1.1Où : Exchange Online PowerShell
powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $trueBloquer la fédération Teams externe depuis les domaines non gérés
Où : Centre d'administration Microsoft Teams > Accès externe
Configurez l'accès externe sur Autoriser des domaines externes spécifiques plutôt que d'autoriser toutes les organisations externes.
Suivi de la progression
Après un sprint de remédiation, relancez une analyse et consultez le graphique de chronologie de posture sur la page Analyses pour voir la tendance de votre score dans le temps. Le tableau de bord affiche également un indicateur de variation (par ex. +5 pts) comparant votre dernière analyse à la précédente.
Pour les preuves de conformité, utilisez le bouton Télécharger sur chaque page de détail d'analyse pour exporter les rapports complets, ou exportez les résultats en CSV depuis la page Analyses.
Consultez Exporter les résultats pour les options d'export via l'API.
AI Pilot
Pour les types de contrôles pris en charge, Aether365 peut appliquer la modification de configuration directement dans votre tenant Microsoft 365 au lieu que vous le fassiez à la main. Cela nécessite une connexion AI Pilot distincte avec consentement d'écriture, et se gère depuis la section AI Pilot de la barre latérale. AI Pilot n'applique jamais un correctif que sur une exécution que vous lancez vous-même ; les analyses planifiées sont toujours en lecture seule et ne remédient jamais.
Dans le détail d'une analyse, chaque problème échoué vous indique de quel type il s'agit :
- Les problèmes disposant d'un correctif automatisé affichent une case à cocher AI Pilot. Cochez-la et AI Pilot applique et vérifie le correctif à votre place.
- Les problèmes sans correctif automatisé affichent un marqueur Manual ainsi que les étapes de remédiation à suivre vous-même, exactement comme le flux décrit ci-dessus.
Si vous préférez ne pas approuver les correctifs un par un, AI Pilot peut aussi appliquer automatiquement les problèmes corrigibles dès qu'une analyse AI Pilot se termine, une fois l'auto-remédiation activée. Les problèmes manuels restent toujours à votre charge.
Consultez AI Pilot pour les instructions de configuration, le flux d'approbation élément par élément et le fonctionnement de l'auto-remédiation.