Pages de connexion dans l’entraînement de simulation d’attaque

Dans la formation à la simulation d’attaque dans Microsoft 365 E5 ou Microsoft Defender for Office 365 Plan 2, des pages de connexion sont affichées aux utilisateurs dans les simulations qui utilisent les techniques de collecte des informations d’identification et de lien dans la pièce jointe d’ingénierie sociale.

Pour obtenir des informations sur la prise en main de Exercice de simulation d’attaque, consultez Prise en main de Exercice de simulation d’attaque.

Pour afficher les pages de connexion disponibles, ouvrez le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez à Courrier électronique et collaboration>Formation de simulation d’attaque>Bibliothèque de contenu dans l’onglet >, puis sélectionnez Pages de connexion. Pour accéder directement à l’onglet Bibliothèque de contenu dans lequel vous pouvez sélectionner Pages de connexion, utilisez https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

Les pages de connexion sous l’onglet Bibliothèque de contenu ont deux onglets :

  • Onglet Pages de connexion globales : contient les pages de connexion intégrées et non modifiables. Il existe quatre pages de connexion intégrées localisées dans plus de 12 langues :

    • Page de connexion GitHub
    • Page de connexion LinkedIn
    • Page de connexion Microsoft
    • Page de connexion sans marque
  • Onglet Pages de connexion du locataire : contient les pages de connexion personnalisées que vous avez créées.

Les informations suivantes s’affichent pour chaque page de connexion. Vous pouvez trier les pages de connexion en cliquant sur un en-tête de colonne disponible. Sélectionnez Personnaliser les colonnes pour modifier les colonnes affichées. Par défaut, toutes les colonnes disponibles sont sélectionnées.

  • Nom
  • (contrôle Actions ) : effectuez une action sur la page de connexion. Les actions disponibles dépendent de la valeur d’état de la page de connexion, comme décrit dans Créer des pages de connexion, modifier des pages de connexion, copier des pages de connexion et supprimer des pages de connexion.
  • Language
  • Source : pour les pages de connexion intégrées, la valeur est Globale. Pour les pages de connexion personnalisées, la valeur est Tenant.
  • État : Prêt ou Brouillon.
  • Créé par : pour les pages de connexion intégrées, la valeur est Microsoft. Pour les pages de connexion personnalisées, la valeur est l’UPN de l’utilisateur qui a créé la page de connexion.
  • Dernière modification

Pour rechercher une page de connexion dans la liste, tapez une partie du nom de la page de connexion dans la zone Rechercher, puis appuyez sur la touche Entrée.

Sélectionnez Filtrer pour filtrer les pages de connexion par langue ou état.

Lorsque vous sélectionnez une page de connexion dans la liste en cliquant n’importe où dans la ligne autre que la zone case activée en regard du nom, un menu volant de détails s’affiche avec les informations suivantes :

  • La modification est disponible uniquement dans les pages de connexion personnalisées sous l’onglet Pages de connexion du locataire .
  • Définir comme valeur par défaut pour que cette page de connexion soit l’option sélectionnée par défaut dans Collecte des informations d’identification ou Liens dans les pièces jointescharges utiles ou automatisations de charges utiles. Si la page de connexion est déjà la valeur par défaut, l’option Marquer comme valeur par défaut n’est pas disponible.
  • Onglet Aperçu : affichez la page de connexion telle que les utilisateurs la voient. Les liens Page 1 et Page 2 sont disponibles en bas de la page pour les pages de connexion de deux pages.
  • Onglet Détails : affichez les détails de la page de connexion :
    • Description
    • État : Prêt ou Brouillon.
    • Source de la page de connexion : pour les pages de connexion intégrées, la valeur est Globale. Pour les pages de connexion personnalisées, la valeur est Tenant.
    • Modifié par
    • Language
    • Dernière modification

Conseil

Pour afficher les détails des autres pages de connexion sans quitter le menu volant des détails, utilisez l’élément Précédent et l’élément suivant en haut du menu volant.

Créer des pages de connexion

Pour créer une page de connexion personnalisée, procédez comme suit :

  1. Dans le portail Microsoft Defender, à l’adresse https://security.microsoft.com, accédez à Email & collaboration>Formation de simulation d’attaque>Bibliothèque de contenu onglet >, puis sélectionnez Pages de connexion. Pour accéder directement à l’onglet Bibliothèque de contenu dans lequel vous pouvez sélectionner Pages de connexion, utilisez https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

  2. Dans l’onglet Pages de connexion du locataire, sélectionnez Créer pour lancer l’assistant de création d’une page de connexion.

    Remarque

    À tout moment, après avoir nommé la page de connexion dans l’assistant de création d’une page de connexion, vous pouvez sélectionner Enregistrer et fermer pour enregistrer votre avancement et reprendre plus tard. La page de connexion incomplète a la valeur ÉtatBrouillon. Vous pouvez reprendre là où vous vous êtes arrêté en sélectionnant la page de connexion dans la liste, puis en cliquant sur l’action Modifier qui s’affiche.

    Vous pouvez également créer des pages de connexion lors de la création de simulations ou d’automatisations de simulation. Pour plus d’informations, consultez Créer une simulation : sélectionner une charge utile et une page de connexion et Créer une automatisation de simulation : sélectionner des charges utiles et des pages de connexion.

  3. Dans la page Définir les détails de la connexion , configurez les paramètres suivants :

    • Nom : entrez un nom unique.
    • Description : entrez une description facultative.

    Lorsque vous avez terminé d’accéder à la page Définir les détails pour la connexion , sélectionnez Suivant.

  4. Dans la page Configurer la connexion , configurez les paramètres suivants :

    • Sélectionnez une langue : Les valeurs disponibles sont : Chinois (simplifié),Chinois (traditionnel),Anglais, Français, Allemand, Italien, Japonais, Coréen, Portugais, Russe, Espagnol, Néerlandais et Autres.

    • Définir cette page de connexion comme page de connexion par défaut : si vous sélectionnez cette option, la page de connexion est sélectionnée par défaut dans Collecte d’identifiants ou Lien dans la pièce jointecharges ou automatisations de charges.

    • Créer une connexion à deux pages : si vous ne sélectionnez pas cette option, la page de connexion est une page. Si vous sélectionnez cette option, les onglets Page 1 et Page 2 s’affichent que vous pouvez configurer séparément.

    • Zone de contenu de la page de connexion : Deux onglets sont disponibles :

      • Onglet Texte : un éditeur de texte enrichi est disponible pour créer la page de connexion. Pour afficher les paramètres de police et de mise en forme classiques, basculez les contrôles De mise en forme sur Activé.

        Les contrôles suivants sont également disponibles sous l’onglet Texte :

        • Balise dynamique : sélectionnez parmi les balises suivantes :

          Nom de balise Valeur de la balise
          Insérer un nom d’utilisateur ${userName}
          Insérer un prénom ${firstName}
          Insérer un nom ${lastName}
          Insérer l’UPN ${upn}
          Insérer Email ${emailAddress}
          Insérer un département ${department}
          Gestionnaire des insertions ${manager}
          Insérer un téléphone mobile ${mobilePhone}
          Insérer une ville ${city}
          Insérer une date ${date|MM/dd/yyyy|offset}
        • Utiliser par défaut : sélectionnez un modèle disponible pour commencer. Vous pouvez modifier le texte et la disposition dans la zone d’édition. Pour réinitialiser la page de connexion au texte et à la disposition par défaut du modèle, sélectionnez Rétablir la valeur par défaut.

        • Bouton « Ajouter une compromission » : disponible sur les pages de connexion à une page ou sur la Page 2 des pages de connexion en deux pages. Sélectionnez ce lien pour ajouter le bouton de compromission à la page de connexion. Le texte par défaut sur le bouton est Envoyer, mais vous pouvez le modifier.

        • Ajouter le bouton « Suivant » : disponible uniquement sur Page 1 des pages de connexion en deux étapes. Sélectionnez ce lien pour ajouter le bouton « Suivant » à la page de connexion. Le texte par défaut sur le bouton est Suivant, mais vous pouvez le modifier.

        Conseil

        Pour ajouter des images, copiez (CTRL+C) et collez (CTRL+V) l’image dans l’éditeur sous l’onglet Texte . L’éditeur convertit automatiquement l’image en Base64 dans le cadre du code HTML.

      • Onglet Code : vous pouvez afficher et modifier le code HTML directement.

        Conseil

        Pour éviter d’envoyer des mots de passe en texte brut à partir de pages de connexion personnalisées, évitez d’utiliser le nom de la variable dans le code HTML. Utilisez plutôt le type, l’ID ou la classe. Par exemple :

        <input id="input-field-loginPage" type="password" placeholder="Password">
        

    Vous pouvez afficher un aperçu des résultats en cliquant sur le bouton Aperçu de la page de connexion en haut de la page.

    Lorsque vous avez terminé sur la page Configurer la page de connexion , sélectionnez Suivant.

  5. Dans la page Vérifier la connexion , vous pouvez consulter les détails de votre page de connexion.

    Vous pouvez sélectionner Modifier dans chaque section pour modifier les paramètres de la section. Ou vous pouvez sélectionner Précédent ou la page spécifique dans l’assistant.

    Lorsque vous avez terminé d’accéder à la page Vérifier la connexion , sélectionnez Envoyer.

  6. Dans la page Nom< de la nouvelle connexion>, vous pouvez utiliser les liens pour créer une page de connexion, lancer une simulation ou afficher toutes les pages de connexion.

    Lorsque vous avez terminé sur la page <Nouveau nom de page de connexion créé>, sélectionnez Terminé.

  7. De retour dans l’onglet Pages de connexion du locataire de Pages de connexion, la page de connexion que vous avez créée apparaît désormais dans la liste.

Modifier les pages de connexion

Vous ne pouvez pas modifier les pages de connexion intégrées sous l’onglet Pages de connexion globales . Vous pouvez uniquement modifier les pages de connexion personnalisées sous l’onglet Pages de connexion du locataire .

Pour modifier une page de connexion personnalisée existante sous l’onglet Pages de connexion du locataire , effectuez l’une des étapes suivantes :

  • Sélectionnez la page de connexion dans la liste en cliquant sur la case à cocher à côté du nom. Sélectionnez l’action Modifier qui s’affiche.
  • Sélectionnez (Actions) en regard de la valeur Nom de la page de connexion, puis sélectionnez Modifier.
  • Sélectionnez la page de connexion dans la liste en cliquant n’importe où sur la ligne, sauf sur la case à cocher située à côté du nom. Dans le menu volant de détails qui s’ouvre, sélectionnez Modifier.

L’assistant de la page de connexion s’ouvre avec les paramètres et les valeurs de la page de connexion sélectionnée. Pour modifier la page de connexion, suivez les mêmes étapes de l’Assistant décrites dans Créer des pages de connexion.

Copier les pages de connexion

Pour copier une page de connexion existante sous les onglets Pages de connexion du locataire ou Pages de connexion globale , effectuez l’une des étapes suivantes :

  • Sélectionnez la page de connexion dans la liste en cliquant sur la zone case activée en regard du nom, puis sélectionnez l’action Créer une copie qui s’affiche.
  • Sélectionnez (Actions) en regard de la valeur Nom de la page de connexion, puis sélectionnez Créer une copie.

L’assistant de la page de connexion s’ouvre avec les paramètres et les valeurs de la page de connexion sélectionnée. Pour copier la page de connexion, suivez les étapes de l’Assistant décrites dans Créer des pages de connexion.

Remarque

Lorsque vous copiez une page de connexion intégrée sous l’onglet Pages de connexion globales , veillez à modifier la valeur Nom . Cette étape garantit que la copie est enregistrée sous la forme d’une page de connexion personnalisée sous l’onglet Pages de connexion du locataire .

Le contrôle Utiliser la valeur par défaut de la page Configurer la page de connexion de l’assistant de page de connexion vous permet de copier le contenu d’une page de connexion intégrée.

Lorsque vous créez ou modifiez une page de connexion, le contrôle Utiliser à partir du contrôle par défaut sous l’onglet Texte de l’étape Configurer la page de connexion dans l’Assistant Page de connexion vous permet également de copier le contenu d’une page de connexion intégrée.

Supprimer les pages de connexion

Vous ne pouvez pas supprimer les pages de connexion intégrées de l’onglet Pages de connexion globales . Vous pouvez uniquement supprimer les pages de connexion personnalisées de l’onglet Pages de connexion du locataire .

Pour supprimer une page de connexion personnalisée existante de l’onglet Pages de connexion du locataire , effectuez l’une des étapes suivantes :

  • Sélectionnez la page de connexion dans la liste en cliquant sur la zone case activée en regard du nom, puis sélectionnez l’action Supprimer qui s’affiche.
  • Sélectionnez (Actions) en regard de la valeur Nom de la page de connexion, puis sélectionnez Supprimer.

Définir une page de connexion par défaut

La page de connexion par défaut est la sélection par défaut qui est utilisée dans Collecte de identifiants or Lien en pièce jointecharges utiles or automatisations de charge utile.

Pour définir une page de connexion par défaut sous les onglets Pages de connexion du locataire ou Pages de connexion globales , effectuez l’une des étapes suivantes :

  • Sélectionnez (Actions) en regard de la valeur Nom de la page de connexion, puis sélectionnez Marquer comme valeur par défaut.
  • Sélectionnez la page de connexion dans la liste en cliquant n’importe où sur la ligne, sauf sur la case à cocher située à côté du nom. Dans le menu volant de détails qui s’ouvre, sélectionnez Marquer comme valeur par défaut.
  • Sélectionnez Créer cette page de connexion par défaut dans la page Configurer la page de connexion dans l’Assistant lorsque vous créez une page de connexion ou modifiez une page de connexion.

Remarque

Les options de définition d’une page de connexion par défaut décrites dans cette section ne sont pas disponibles si la page de connexion est déjà la page de connexion par défaut.

La page de connexion par défaut est également marquée dans la liste, même si vous devrez peut-être élargir la colonne Nom pour l’afficher :

Page de connexion par défaut marquée dans la liste des pages de connexion dans Exercice de simulation d’attaque.