
Este pequeño tutorial en forma de testimonio después de días de investigación infructuosa.
Espero que esta página sea útil para otros.
Tengo usuarios en Exchange OnLine 365 que quieren usar Thunderbird. Y por lo tanto necesitan acceso IMAP.
Durante los últimos meses, Microsoft ha estado haciendo la identificación MFA recomendada yendo tan lejos como para poner esto en la configuración predeterminada.
Entonces, si habilita MFA, sus usuarios no podrán usar IMAP, no mire, no es compatible.
Para ello, es necesario utilizar el acceso condicional que requiere una licencia: una licencia de Azure Active Directory P1 o P2: https://docs.microsoft.com/fr-fr/azure/active-directory/conditional-access/overview#license-requirements
Deshabilite la configuración de seguridad predeterminada y afile el MFA individualmente (lo cual no es recomendado por Microsoft). Creo que al menos los condados administrativos deben estar en MFA, es realmente un mínimo.
Este es el procedimiento:
Desactive la configuración de seguridad predeterminada:
Para deshabilitar la configuración de seguridad predeterminada en su directorio:
- Iniciar sesión en Portal de Azure como administrador de seguridad, administrador de acceso condicional o administrador general.
- Ir a Directorio Activo de Azure > Propiedades.
- Seleccionar Gestionar la configuración de seguridad predeterminada.
- Definir Habilitar la configuración de seguridad predeterminada sobre No utilizando el botón de conmutación.
- Seleccionar Guardar.
Habilitar MFA para usuarios que no usan MFA (Administradores mínimos)
Otros datos:
Nota: : Con Outlook, no se preocupe con el MFA
Si configura el cuadro en Outlook automáticamente usando autodiscover, puede tener la MFA habilitada porque Outlook usa autenticación moderna y admite la MFA.
https://docs.microsoft.com/fr-fr/office365/enterprise/hybrid-modern-auth-overview
¿Por qué Microsoft está presionando por MFA?
Lea este artículo:

