Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Entra ID

ad

Définition

Entra ID, anciennement Azure Active Directory, est le service de gestion des identités cloud de Microsoft, conçu nativement pour les architectures modernes reposant sur des protocoles standards comme OAuth 2.0, OpenID Connect et SAML 2.0, à la différence d'Active Directory on-premises historiquement centré sur Kerberos et NTLM. Entra ID assure l'authentification et l'autorisation des utilisateurs pour Microsoft 365, Azure et un très large écosystème d'applications SaaS tierces intégrées via SSO fédéré. Dans les architectures hybrides, la synchronisation entre l'annuaire on-premises et Entra ID s'effectue via Entra Connect (anciennement Azure AD Connect), qui réplique périodiquement les comptes et, selon la configuration choisie, les hachages de mots de passe via Password Hash Synchronization, ou délègue l'authentification via Pass-Through Authentication ou une fédération ADFS. Entra ID intègre des fonctionnalités de sécurité avancées absentes de l'AD traditionnel : Conditional Access pour des politiques d'accès contextuelles, Identity Protection pour la détection de risque comportemental, et PIM pour la gestion des rôles privilégiés en mode Just-In-Time. La compromission d'un compte de synchronisation Entra Connect, disposant souvent de privilèges élevés des deux côtés de l'architecture hybride, constitue un vecteur d'attaque à fort impact documenté, capable de compromettre simultanément l'environnement on-premises et le tenant cloud de l'organisation.

Synchronisé avec AD on-premises via Entra Connect. Offre Conditional Access, Identity Protection et PIM. Risques : compromission d'Entra Connect, tokens OAuth volés, applications avec permissions excessives, Service Principals. La fin des Service Principals legacy et les nouvelles politiques de Conditional Access renforcent la sécurité.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis