Entra ID, anciennement Azure Active Directory, est la colonne vertébrale de l'identité en entreprise chez Microsoft. M365, Azure et plus de 5 000 applications SaaS s'y intègrent. Sa bonne configuration constitue le socle de sécurité de toute votre architecture cloud.
01. La différence avec l'AD classique
L'Active Directory sur site gère les utilisateurs et les groupes en local. Entra ID en est la version cloud ; il apporte en plus des capacités modernes de gestion des identités : SSO, MFA, accès conditionnel.
02. Le SSO (authentification unique)
Avec Entra ID, une seule connexion donne accès à des milliers d'applications : M365, Salesforce, ServiceNow, GitHub, et même vos applications internes. L'expérience utilisateur s'améliore et la sécurité progresse.
03. MFA et sans mot de passe
L'authentification multifacteur est incontournable ; le sans-mot-de-passe (Windows Hello, clé FIDO2, application Authenticator) est la tendance actuelle. Se connecter sans mot de passe est à la fois plus sûr et plus rapide.
04. L'accès conditionnel
C'est ici que l'on définit qui peut accéder, depuis où et avec quel appareil. Par exemple : « exiger le MFA pour tout accès hors de Turquie ».
05. La gouvernance des identités
Avec Entra ID Premium P2 : cycle de vie des utilisateurs, revues d'accès, demandes d'accès soumises à validation hiérarchique. Un point critique pour la conformité en entreprise.