Microsoft Exchange 365, IMAP incompatible con MFA (autenticación multifactor)

imap365

 

Este pequeño tutorial en forma de testimonio después de días de investigación infructuosa.

Espero que esta página sea útil para otros.

Tengo usuarios en Exchange OnLine 365 que quieren usar Thunderbird. Y por lo tanto necesitan acceso IMAP.

Durante los últimos meses, Microsoft ha estado haciendo la identificación MFA recomendada yendo tan lejos como para poner esto en la configuración predeterminada.

 

Entonces, si habilita MFA, sus usuarios no podrán usar IMAP, no mire, no es compatible.

Para ello, es necesario utilizar el acceso condicional que requiere una licencia: una licencia de Azure Active Directory P1 o P2: https://docs.microsoft.com/fr-fr/azure/active-directory/conditional-access/overview#license-requirements

Deshabilite la configuración de seguridad predeterminada y afile el MFA individualmente (lo cual no es recomendado por Microsoft). Creo que al menos los condados administrativos deben estar en MFA, es realmente un mínimo.

 

Este es el procedimiento:

Desactive la configuración de seguridad predeterminada:

https://docs.microsoft.com/fr-fr/azure/active-directory/fundamentals/concept-fundamentals-security-defaults 

Para deshabilitar la configuración de seguridad predeterminada en su directorio:

  1. Iniciar sesión en  Portal de Azure  como administrador de seguridad, administrador de acceso condicional o administrador general.
  2. Ir a  Directorio Activo de Azure > Propiedades.
  3. Seleccionar Gestionar la configuración de seguridad predeterminada.
  4. Definir Habilitar la configuración de seguridad predeterminada sobre No utilizando el botón de conmutación.
  5. Seleccionar Guardar.

Habilitar MFA para usuarios que no usan MFA (Administradores mínimos)

https://account.activedirectory.windowsazure.com/UserManagement/MultifactorVerification.aspx?BrandContextID=O365

 

Otros datos:

Nota: : Con Outlook, no se preocupe con el MFA

Si configura el cuadro en Outlook automáticamente usando autodiscover, puede tener la MFA habilitada porque Outlook usa autenticación moderna y admite la MFA. 

https://docs.microsoft.com/fr-fr/office365/enterprise/hybrid-modern-auth-overview 

https://docs.microsoft.com/fr-fr/microsoft-365/admin/security-and-compliance/set-up-multi-factor-authentication?view=o365-worldwide 

 

¿Por qué Microsoft está presionando por MFA?

Lea este artículo:

IMAP 770x439 c

https://www.cybercureme.com/hackers-bypass-multi-factor-authentication-to-hack-office-365-g-suite-cloud-accounts-using-imap-protocol/

https://www.zdnet.com/article/microsoft-details-the-causes-of-its-recent-multi-factor-authentication-meltdown/

 

Ya una respuesta