Aller au contenu
info@red-zone.ca Lundi au samedi, 10 h à 18 h Urgence : (514) 795-4902

Fin des codes par texto chez Microsoft 365 : place aux clés d'accès

« 2FA » et la mention « mots de passe », sur un fond de circuit imprimé

Si votre entreprise utilise Microsoft 365, la façon de vous connecter à vos courriels et à vos fichiers va changer dans les prochains mois. Microsoft a annoncé la retraite progressive des codes reçus par texto ou par appel pour la vérification en deux étapes, au profit d'une méthode plus sûre : la clé d'accès, ou « passkey ». Voici ce que ça signifie, et pourquoi ce n'est pas une mauvaise nouvelle.

Ce qui change, et quand

Microsoft 365 repose sur un système d'identité appelé Microsoft Entra ID. Selon la documentation officielle de Microsoft Learn, deux dates sont à retenir :

Le calendrier annoncé par Microsoft

1er septembre 2026 : les comptes qui utilisent encore le texto ou l'appel vocal comme méthode de vérification se voient proposer, à la prochaine connexion, d'enregistrer une clé d'accès. Rien n'est encore obligatoire à cette étape.

1er février 2027 : Microsoft cesse d'offrir le texto et l'appel vocal comme méthodes de vérification. Les comptes qui n'ont enregistré aucune autre méthode devront alors créer une clé d'accès avant de pouvoir se connecter.

Autrement dit, personne ne perd accès à son compte du jour au lendemain. Mais l'invitation à changer de méthode commence dans quelques jours, et il vaut mieux comprendre de quoi il s'agit avant de voir apparaître la demande à l'écran.

Pourquoi Microsoft abandonne le code par texto

Le code à six chiffres reçu par SMS a longtemps semblé suffisant. Le problème, c'est qu'il se laisse intercepter : un faux site peut le demander à la victime en même temps que son mot de passe, ou un fraudeur peut transférer le numéro de téléphone vers une autre carte SIM. Microsoft range d'ailleurs le texto et l'appel vocal parmi les méthodes qu'elle qualifie d'« hameçonnables », par opposition aux clés d'accès, aux clés FIDO2 et à Windows Hello, qu'elle présente comme résistantes à l'hameçonnage. C'est la raison invoquée pour la bascule, comme le rapporte BleepingComputer.

La clé d'accès règle ce problème d'une façon simple : il n'y a plus de code à recopier, donc plus rien à intercepter ou à deviner.

Qu'est-ce qu'une clé d'accès, concrètement?

Une clé d'accès remplace le mot de passe et le code de vérification par une paire de clés numériques : une reste cachée dans votre appareil (ordinateur, téléphone ou clé de sécurité physique), l'autre est connue de Microsoft. Pour vous connecter, vous déverrouillez simplement votre appareil — avec votre empreinte digitale, votre visage ou votre NIP, exactement comme pour déverrouiller votre téléphone.

  • Rien à retenir. La clé d'accès ne se tape pas, elle ne peut donc pas être oubliée ni volée par-dessus l'épaule.
  • Rien à intercepter. Aucun code ne circule par texto ou par courriel.
  • Propre à chaque site. Une clé d'accès créée pour Microsoft 365 ne fonctionne nulle part ailleurs.

Elle peut être enregistrée dans l'application Microsoft Authenticator, dans le gestionnaire de mots de passe de votre téléphone (Windows Hello, la reconnaissance faciale de l'iPhone, ou l'équivalent Android), ou sur une clé de sécurité physique de type FIDO2.

Ce que ça veut dire pour une petite entreprise

Si vous êtes propriétaire d'une PME et que vous gérez vous-même vos comptes Microsoft 365, ou si quelqu'un s'en occupe pour vous, voici ce qui s'applique concrètement :

  1. Rien à faire dans l'immédiat. Les comptes qui utilisent déjà une application d'authentification ou Windows Hello ne sont pas touchés.
  2. Si vous recevez une invitation à créer une clé d'accès après le 1er septembre 2026, prenez quelques minutes pour le faire au moment où elle apparaît, plutôt que de la reporter sans fin. La procédure prend moins de deux minutes sur un téléphone récent.
  3. Gardez un deuxième appareil enregistré au cas où votre téléphone principal serait perdu, volé ou remplacé. Un ordinateur ou une tablette suffit.
  4. N'attendez pas février 2027 si votre seule méthode actuelle est le texto : mieux vaut faire la transition tranquillement que de s'y retrouver forcé le jour où le compte devient bloquant.

Et si vous n'utilisez pas Microsoft 365?

Ce changement précis touche les comptes professionnels et scolaires Microsoft (Entra ID). Un compte Microsoft personnel, ou un autre service en ligne, n'est pas visé par ce calendrier — mais la tendance de fond est la même partout : de plus en plus de services délaissent le code par texto pour des méthodes qui ne peuvent pas être interceptées.

Un changement qui va dans le bon sens

Ce n'est pas la première fois que Microsoft retire une méthode d'authentification jugée dépassée, et ce ne sera pas la dernière. Le code par texto a rendu service pendant des années, mais les fraudeurs ont appris à le contourner plus vite que prévu. La clé d'accès referme cette porte sans ajouter d'étape à votre journée : une fois enregistrée, elle est en réalité plus rapide qu'un code à recopier.

Si vous gérez des comptes Microsoft 365 pour votre entreprise et que vous préférez qu'on s'occupe de la transition avec vous — vérifier qui utilise encore le texto, configurer les clés d'accès, former votre équipe — écrivez-nous à info@red-zone.ca, ou contactez-nous par Messenger ou Instagram. On peut s'en occuper avant que la date limite ne devienne urgente.

Besoin d'un coup de main?

Nous nous occupons de la migration au complet : sauvegarde, transfert et configuration. Vous récupérez un ordinateur prêt à l'emploi.

Ou par message privé sur Messenger (nouvel onglet) ou Instagram (nouvel onglet) — vous pouvez y joindre une photo de votre écran.

Retour au blogue

Écrivez-nous