• +1 (302) 476 2350
  • info@replacemagic.com

Configuration MFA SharePoint pour ReplaceMagic — Guide pas à pas

Utiliser ReplaceMagic avec l'authentification multi-facteurs

Télécharger ReplaceMagic Vidéos : Comment utiliser ReplaceMagic

Si votre compte Microsoft 365 utilise l'authentification multi-facteurs (MFA), vous ne pouvez pas utiliser votre mot de passe habituel avec des applications tierces comme ReplaceMagic. À la place, vous créez un mot de passe d'application dédié — un mot de passe distinct qui contourne le MFA spécifiquement pour les connexions entre applications.

Si vous utilisez le MFA (authentification multi-facteurs) sur votre SharePoint (les utilisateurs doivent fournir un nom d'utilisateur et un mot de passe, mais peuvent également, par exemple, recevoir un SMS sur leur téléphone), vous devrez configurer des mots de passe d'application.

Comment configurer un mot de passe d'application ?

Pour pouvoir utiliser le MFA avec des applications tierces, vous devrez créer un mot de passe d'application. Pour ce faire, lorsque vous vous connectez à votre SharePoint, cliquez sur votre nom d'utilisateur et sélectionnez l'option Mon compte, où vous devrez accéder à Sécurité et confidentialité, puis à « Créer et gérer les mots de passe d'application » pour créer un mot de passe d'application.

Étape 1 de la configuration MFA

Étape 2 de la configuration MFA

Création du mot de passe d'application MFA

Enregistrez ce mot de passe car, lorsque vous irez dans ReplaceMagic, vous devrez l'utiliser à la place de votre mot de passe habituel.

Comment se connecter lorsque le MFA est activé et que vous avez un mot de passe d'application ?

Important : si vous étiez dans ReplaceMagic lors de la création du mot de passe d'application, veuillez fermer ReplaceMagic et le redémarrer avant de l'utiliser !

Dans ReplaceMagic, accédez au formulaire où vous pouvez ajouter un site SharePoint et, comme nom d'utilisateur, utilisez votre nom d'utilisateur habituel, mais le mot de passe doit être le mot de passe d'application que vous avez généré et approuvé dans SharePoint :

Saisir le mot de passe d'application dans ReplaceMagic pour le MFA

Comme mode d'authentification, essayez d'abord « SharePoint Online (Office 365) » :

Mode d'authentification SharePoint Online pour le MFA

ou si cela ne fonctionne pas correctement, essayez « Authentification multi-facteurs (BETA) » :

Mode d'authentification multi-facteurs dans ReplaceMagic

Dans certains cas, il peut arriver que la fenêtre du navigateur qui apparaît lors de la sélection du mode d'authentification MFA se ferme sans possibilité de saisir quoi que ce soit. Dans ce cas, la solution a été de sélectionner dans l'administration SharePoint, sous Utilisateurs et Authentification multi-facteurs :

Paramètres utilisateur MFA dans l'administration SharePoint

D'ailleurs, la même approche s'applique également à d'autres applications si vous souhaitez les connecter à votre SharePoint et que vous utilisez le MFA. Source : https://support.office.com/en-us/article/create-an-app-password-for-office-365-3e7c860f-bda4-4441-a618-b53953ee1183

Mode d'authentification hérité : par défaut, ReplaceMagic utilise le mode d'authentification hérité (paramètre SharePoint LegacyAuthenticationMode sous Configuration => SharePoint), mais il peut arriver que ce mode ne puisse pas être utilisé car il est désactivé par vos administrateurs SharePoint. Si nous essayons de l'utiliser et qu'il est désactivé, nous ne pourrons pas télécharger les documents modifiés.

Pour vérifier la valeur actuelle du paramètre LegacyAuthProtocolsEnabled, demandez à vos administrateurs SharePoint ou accédez au mode ligne de commande PowerShell (vous devrez peut-être l'installer. Lien de téléchargement : https://www.microsoft.com/download/details.aspx?id=35588) et exécutez le code :

Connect-SPOService -Url "https://tenant-admin.sharepoint.com";
$TenantSettings = Get-SPOTenant;
$TenantSettings.LegacyAuthProtocolsEnabled;

Après avoir appuyé sur Entrée, vous verrez si le paramètre est défini sur true ou false.
Par exemple, sur notre locataire SharePoint.Online, ce paramètre est défini sur True :

Sortie de LegacyAuthProtocolsEnabled dans PowerShell

Ce qui signifie que nous autorisons le mode d'authentification hérité.

Si le paramètre est défini sur False, vérifiez que le paramètre ReplaceMagic « SharePoint LegacyAuthProtocolsEnabled » est également défini sur False car, comme indiqué précédemment, il peut arriver que nous ne puissions pas télécharger les documents modifiés (limitation Microsoft). D'autres approches consistent à contacter vos administrateurs SharePoint pour qu'ils définissent temporairement ce paramètre sur true ou pour créer une politique accordant à l'utilisateur exécutant ReplaceMagic une approbation exceptionnelle pour avoir ce paramètre défini sur true.

Approche 1 (modification du paramètre sur true) : la commande PowerShell pour modifier la valeur de LegacyAuthProtocolsEnabled est :

Set-SPOTenant -LegacyAuthProtocolsEnabled $false ou
Set-SPOTenant -LegacyAuthProtocolsEnabled $true


Gardez à l'esprit qu'après avoir modifié ce paramètre, il peut s'écouler un certain temps avant qu'il ne soit actif (de quelques minutes à quelques heures) et la modification aura un effet global.

Approche 2 (politique exceptionnelle pour ReplaceMagic) : plus d'informations sur la création d'une politique d'exception sur : https://www.liktorius.com/2019/07/17/prevent-azure-legacy-auth-for-veeam-vbo-365 Nous avons testé cette approche avec nos clients et elle a fonctionné.

Approche 3 – utilisation du mode d'authentification SharePoint App-Only. Pour savoir comment le configurer, veuillez lire l'article « Accorder l'accès via SharePoint App-Only (utiliser lorsque l'authentification héritée n'est pas autorisée) »

Télécharger ReplaceMagic Vidéos : Comment utiliser ReplaceMagic

Principaux avantages de ReplaceMagic en combinaison avec SharePoint :

  • Intégration native avec SharePoint (On-Premise et en ligne)
  • ReplaceMagic conserve les principales propriétés des documents
  • ReplaceMagic s'appuie sur la configuration SharePoint
  • Bonnes performances
  • Prix compétitif pour les clients

Pour toute question, n'hésitez pas à nous contacter.