Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Conditional Access

ad

Définition

Conditional Access (accès conditionnel) est un mécanisme de sécurité de Microsoft Entra ID appliquant des politiques d'accès dynamiques et granulaires basées sur un ensemble de signaux contextuels évalués à chaque tentative de connexion, plutôt qu'une autorisation binaire fondée uniquement sur l'identité et le mot de passe. Les signaux pris en compte incluent l'identité de l'utilisateur et son appartenance à des groupes, la localisation géographique ou l'adresse IP de connexion, le type et l'état de conformité de l'appareil utilisé, l'application ciblée, et le niveau de risque calculé en temps réel par Identity Protection à partir de comportements anormaux détectés. En fonction de ces signaux, une politique peut exiger une authentification multifactorielle supplémentaire, bloquer purement et simplement l'accès, imposer l'usage d'un appareil conforme géré par Intune, ou restreindre certaines actions comme le téléchargement de fichiers depuis un poste non approuvé. Conditional Access constitue un pilier central des architectures Zero Trust promues par Microsoft, en particulier dans les scénarios hybrides connectant Active Directory on-premises et Entra ID via la synchronisation Entra Connect. La conception rigoureuse des politiques d'accès conditionnel, avec des règles de secours (break-glass accounts) correctement exclues des restrictions les plus strictes, constitue un point de vigilance essentiel afin d'éviter tout verrouillage total de l'accès administratif en cas de mauvaise configuration.

Politiques courantes : MFA depuis réseaux non approuvés, blocage des protocoles legacy, restriction aux appareils conformes. Les contournements exploitent les tokens volés, les appareils compromis ou les applications non couvertes. L'évaluation continue des accès (CAE) renforce la sécurité en révoquant les sessions en temps quasi réel.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis