Azure AD Conditional Access
cloudDéfinition
Moteur de politiques Azure AD évaluant des signaux (localisation, device compliance, risque utilisateur) pour conditionner l'accès aux applications et imposer des contrôles (MFA, blocage).
Description
Azure AD Conditional Access est le moteur de politiques de Microsoft Entra ID évaluant des signaux contextuels (localisation, appareil, risque utilisateur, application cible) pour appliquer des contrôles d'accès adaptatifs : MFA, blocage, session limitée, ou accès conditionné à la conformité de l'appareil.
Contexte cloud
Les politiques CA sont des règles if/then : si un utilisateur accède à Azure Portal depuis un appareil non-compliant hors réseau d'entreprise, exiger le MFA et bloquer le téléchargement. Named Locations, Identity Protection risk levels et Continuous Access Evaluation (CAE) enrichissent le contexte d'évaluation.
Points clés
- Politique fondamentale : bloquer les Legacy Authentication protocols (Basic Auth, SMTP Auth) via condition
clientAppTypes: exchangeActiveSync, other - Report-only mode pour tester l'impact avant activation : simulateur de politiques CA dans le portail Entra
- API Graph :
GET /v1.0/identity/conditionalAccess/policiespour auditer toutes les politiques programmatiquement
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis