Skip to content

Remédiation des problèmes

Ce guide explique comment traiter efficacement les contrôles échoués et vérifier vos corrections.

Priorisation

Tous les contrôles échoués ne se valent pas. Commencez par les problèmes ayant l'impact le plus élevé et l'effort de remédiation le plus faible.

Commencez ici :

  1. Ouvrez une analyse terminée depuis le tableau de bord ou la page Analyses
  2. Filtrez sur les résultats Échoués uniquement
  3. Triez par sévérité : traitez d'abord les résultats Critiques et Élevés

Une bonne règle : corrigez tout ce qui est Critique sous 24 heures, Élevé sous une semaine, Moyen dans le sprint, Faible dans le cadre de l'hygiène continue.

Traiter un contrôle échoué

1. Lire l'explication du risque

Comprenez pourquoi la configuration pose problème avant de la modifier. Certains contrôles impliquent des compromis : par exemple, bloquer l'authentification ancienne peut casser des appareils ou des applications plus anciens. Sachez ce que vous changez.

2. Examiner les détails

Pour les analyses compliance, chaque contrôle échoué affiche l'identifiant du contrôle, le titre et la sévérité. Développez la ligne du contrôle pour voir la description complète et les étapes de remédiation.

3. Suivre les étapes de remédiation

Les étapes de remédiation sont fournies sous deux formes lorsque c'est applicable :

Centre d'administration (navigateur) : instructions pas à pas via les interfaces d'administration Microsoft 365 ou Azure.

PowerShell : commandes que vous pouvez exécuter directement si vous préférez les scripts ou devez appliquer des changements en masse.

Forfaits payants

Les étapes de remédiation détaillées sont disponibles sur les forfaits payants. Les utilisateurs sans forfait payant voient le résultat du contrôle et une invitation à passer à un forfait supérieur pour obtenir les instructions complètes.

4. Appliquer la correction

Effectuez la modification dans votre tenant Microsoft 365. Si vous remédiez dans un environnement de production, pensez à :

  • Tester d'abord dans un tenant de staging ou avec un groupe limité d'utilisateurs
  • Planifier les changements pendant une fenêtre de maintenance
  • Prévoir un plan de retour en arrière : la plupart des paramètres peuvent être rétablis si les utilisateurs sont affectés

5. Vérifier avec une nouvelle analyse

Après la remédiation, déclenchez une nouvelle analyse depuis le tableau de bord (bouton Run Scan). Lorsque l'analyse est terminée, ouvrez les résultats et confirmez que le contrôle affiche maintenant Réussi ou Sécurisé.

TIP

Les analyses prennent 10 à 15 minutes. Vous recevez une notification par e-mail à la fin si les rapports par e-mail sont configurés.

Remédiations courantes

Activer le MFA pour tous les administrateurs

Contrôle : CIS.M365.1.1.1Où : Centre d'administration Microsoft Entra > Utilisateurs > MFA par utilisateur ou Conditional Access

Le moyen le plus rapide d'exiger le MFA pour les administrateurs est une stratégie Conditional Access ciblant les rôles d'annuaire attribués aux comptes administrateurs. Le MFA par utilisateur est un mécanisme ancien qui ne s'applique pas lors de la connexion.

Désactiver l'authentification ancienne

Contrôle : CIS.M365.1.3.1Où : Centre d'administration Microsoft Entra > Sécurité > Conditional Access

Créez une stratégie Conditional Access qui bloque les connexions utilisant les protocoles d'authentification anciens (SMTP, IMAP, POP3, EWS). L'authentification ancienne contourne le MFA. Pratiquement tous les clients modernes prennent en charge l'authentification moderne : vérifiez avant de bloquer.

Activer le journal d'audit unifié

Contrôle : CIS.M365.3.1.1Où : Portail de conformité Microsoft Purview > Audit

Exécutez en PowerShell :

powershell
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Comptez 30 à 60 minutes pour que les événements d'audit apparaissent après l'activation.

Activer l'audit des boîtes aux lettres

Contrôle : CIS.M365.6.1.1Où : Exchange Online PowerShell

powershell
Set-OrganizationConfig -AuditDisabled $false
Get-Mailbox -ResultSize Unlimited | Set-Mailbox -AuditEnabled $true

Bloquer la fédération Teams externe depuis les domaines non gérés

Où : Centre d'administration Microsoft Teams > Accès externe

Configurez l'accès externe sur Autoriser des domaines externes spécifiques plutôt que d'autoriser toutes les organisations externes.

Suivi de la progression

Après un sprint de remédiation, relancez une analyse et consultez le graphique de chronologie de posture sur la page Analyses pour voir la tendance de votre score dans le temps. Le tableau de bord affiche également un indicateur de variation (par ex. +5 pts) comparant votre dernière analyse à la précédente.

Pour les preuves de conformité, utilisez le bouton Télécharger sur chaque page de détail d'analyse pour exporter les rapports complets, ou exportez les résultats en CSV depuis la page Analyses.

Consultez Exporter les résultats pour les options d'export via l'API.

AI Pilot

Pour les types de contrôles pris en charge, Aether365 peut appliquer la modification de configuration directement dans votre tenant Microsoft 365 au lieu que vous le fassiez à la main. Cela nécessite une connexion AI Pilot distincte avec consentement d'écriture, et se gère depuis la section AI Pilot de la barre latérale. AI Pilot n'applique jamais un correctif que sur une exécution que vous lancez vous-même ; les analyses planifiées sont toujours en lecture seule et ne remédient jamais.

Dans le détail d'une analyse, chaque problème échoué vous indique de quel type il s'agit :

  • Les problèmes disposant d'un correctif automatisé affichent une case à cocher AI Pilot. Cochez-la et AI Pilot applique et vérifie le correctif à votre place.
  • Les problèmes sans correctif automatisé affichent un marqueur Manual ainsi que les étapes de remédiation à suivre vous-même, exactement comme le flux décrit ci-dessus.

Si vous préférez ne pas approuver les correctifs un par un, AI Pilot peut aussi appliquer automatiquement les problèmes corrigibles dès qu'une analyse AI Pilot se termine, une fois l'auto-remédiation activée. Les problèmes manuels restent toujours à votre charge.

Consultez AI Pilot pour les instructions de configuration, le flux d'approbation élément par élément et le fonctionnement de l'auto-remédiation.

Cette page vous a-t-elle été utile ?