Microsoft 365 Kini Blokir Akses File via Legacy Authentication Secara Default

🛡️ Latar Belakang dan Alasan

Microsoft telah mengumumkan bahwa akses file (file shares) di aplikasi Microsoft 365 kini secara otomatis diblokir jika masih menggunakan metode Basic atau legacy authentication—yang tidak mendukung autentikasi multifactor. Perubahan ini berlaku sejak 2024 hingga 2025, mengikuti update di berbagai saluran seperti versi Channel 2311 atau 2402.

Protokol lama seperti POP3, SMTP, IMAP, MAPI, serta RPC–migrasi melalui HTTP, tidak lagi dapat membuka file berbasis server eksternal via aplikasi Office. Tujuannya adalah melindungi pengguna dari risiko serangan seperti brute‑force, credential stuffing, dan password spray—instruksi yang menghasilkan lebih dari 97–99% serangan di Microsoft Entra ID.


⚙️ Dampak bagi Pengguna & Organisasi


✅ Solusi dan Rekomendasi

  1. Peralihan ke Modern Authentication (OAuth2 + MFA)
    Semua aplikasi dan script yang masih pakai Basic harus diupdate atau diganti yang mendukung metode modern.
  2. Gunakan Conditional Access atau Security Defaults
    Atur kebijakan untuk memblokir legacy protocols secara otomatis, kecuali untuk akun darurat atau layanan penting (break-glass).
  3. Audit penggunaan lama
    Gunakan Microsoft Entra sign-in logs untuk identifikasi lalu filter berdasarkan “Client App” untuk aplikasi legacy.
  4. Terapkan policy di Exchange Online
    Gunakan cmdlet PowerShell (Set-AuthenticationPolicy) untuk menonaktifkan Basic Auth pada protokol tertentu (EAS, IMAP, POP, MAPI, dll.).

🧩 Ringkasan Singkat

PerubahanDampakRekomendasi
Blok akses file di Office lewat Basic AuthTak bisa akses file lama, muncul warning/batalSegera upgrade ke autentikasi modern
Nonaktifkan Basic Auth di Exchange OnlineEmail, PowerShell, dan layanan terkait tak akan terkoneksiTerapkan melalui PowerShell dan kebijakan admin
Gunakan Conditional AccessLindungi akun dan batasi akses legacySertakan MFA dan whitelist layanan penting

✅ Kesimpulan

Dengan memblokir akses melalui protokol autentikasi lama, Microsoft memperkuat keamanan Microsoft 365 dan membantu organisasi mengurangi risiko penetrasi berbasis password. Meski berdampak pada sistem lama, transition ke modern authentication + MFA kini menjadi keharusan, bukan pilihan. Pastikan seluruh aplikasi, script, dan metode akses Anda sudah mendukung protokol aman untuk menghindari gangguan layanan.

Sumber:

Exit mobile version