Microsoft déploie en septembre 2026 plusieurs mises à jour majeures pour Microsoft Entra : un pare-feu MCP pour inspecter et filtrer le trafic des agents IA, la disponibilité générale de la gouvernance des tenants, et un renforcement significatif du rôle Security Administrator.
En bref
- Microsoft déploie en septembre 2026 un pare-feu MCP (Model Context Protocol) dans Global Secure Access pour inspecter et contrôler le trafic des agents IA en entreprise — une première dans le monde de la sécurité des identités.
- La gouvernance des tenants Entra passe en disponibilité générale (GA), permettant aux équipes IT de découvrir et maîtriser les tenants shadow IT connectés à leur organisation.
- Le rôle Security Administrator est enrichi de capacités d'intervention directe sur les identités non-privilégiées : désactivation de comptes, révocation de sessions et réinitialisation de mots de passe sans passer par un Global Admin.
Un pare-feu pour les agents IA : Microsoft sécurise le trafic MCP dans Entra
La vague des agents IA en entreprise soulève une question de sécurité jusqu'ici sans réponse satisfaisante : comment contrôler, inspecter et filtrer les communications entre les agents d'IA et les serveurs auxquels ils se connectent ? Microsoft a apporté un début de réponse en septembre 2026 avec l'introduction en préversion publique du pare-feu MCP dans Global Secure Access, la composante réseau de Microsoft Entra. Cette fonctionnalité, inédite dans l'écosystème de la sécurité des identités, cible directement le Model Context Protocol (MCP) — le protocole standardisé qui permet aux agents IA de se connecter à des outils, des sources de données et des services externes.
Le pare-feu MCP de Global Secure Access fonctionne comme une couche d'inspection et de politique placée entre les agents IA déployés en entreprise et les serveurs MCP qu'ils contactent. Concrètement, les administrateurs peuvent définir des règles autorisant ou bloquant l'accès à des serveurs MCP spécifiques, des outils particuliers, des ressources nominées ou encore des versions de protocole définies. Cette granularité de contrôle répond à un besoin réel et pressant : avec la prolifération des agents IA autonomes capables d'interagir avec des systèmes de production, la capacité d'un agent non autorisé à se connecter à un serveur MCP malveillant ou non approuvé représente un vecteur d'attaque sérieux.
L'enjeu dépasse la simple politique de sécurité réseau. Les agents IA modernes peuvent exécuter des actions — écrire du code, modifier des fichiers, envoyer des e-mails, passer des appels API — sur instruction d'un serveur MCP. Un serveur MCP compromis ou non approuvé pourrait ainsi orchestrer des actions non autorisées via l'agent, contournant les contrôles d'accès traditionnels centrés sur l'utilisateur humain. En plaçant un pare-feu d'inspection au niveau du protocole MCP, Microsoft crée un point de contrôle centralisé que les équipes de sécurité peuvent auditer, logguer et gouverner avec les mêmes outils et processus qu'ils utilisent déjà pour le trafic réseau classique.
Cette fonctionnalité s'inscrit dans une stratégie plus large de Microsoft visant à étendre la surface de gouvernance de Microsoft Entra aux nouvelles entités numériques créées par l'IA. En 2025, Microsoft avait introduit les identités de charge de travail (workload identities) pour couvrir les applications et les services non-humains. En 2026, l'ambition est de couvrir les agents IA comme des entités à part entière dans le modèle de gouvernance des identités, avec des politiques d'accès conditionnel, des journaux d'audit et des contrôles de risque spécifiques. Le pare-feu MCP est une première brique dans cette architecture.
La deuxième grande nouveauté du cycle de septembre 2026 concerne la gouvernance des tenants, qui passe en disponibilité générale (GA). Microsoft Entra Tenant Governance s'adresse à un problème bien connu des grandes organisations : la prolifération des tenants Entra non maîtrisés. Au fil des années, des dizaines voire des centaines de tenants peuvent être créés à l'initiative de Business Units, de filiales, de projets ou d'équipes individuelles, sans que la DSI centrale n'en ait connaissance ni contrôle. Ces tenants "shadow IT" représentent un risque de sécurité significatif : ils peuvent contenir des données sensibles, des applications mal configurées, des utilisateurs non gouvernés ou des tokens d'accès aux ressources principales.
Entra Tenant Governance permet aux équipes IT de cartographier l'ensemble des tenants Entra liés à leur organisation — y compris ceux qu'elles ne gèrent pas directement — via des heuristiques de détection basées sur les domaines, les adresses e-mail et les relations d'authentification. Une fois cartographiés, ces tenants peuvent faire l'objet de politiques de gouvernance, d'audits d'accès et, si nécessaire, d'une procédure de rattachement ou de suppression supervisée. La transition de la préversion vers la GA signifie que la fonctionnalité est désormais couverte par les SLAs de Microsoft et prête pour un déploiement en environnement de production.
Troisième volet majeur de la vague de septembre 2026 : l'enrichissement du rôle Security Administrator. Ce rôle, jusqu'ici principalement centré sur la configuration des politiques de sécurité et la lecture des alertes, reçoit désormais des capacités d'intervention directe sur les identités non-privilégiées. Les Security Administrators peuvent désormais désactiver et réactiver des comptes utilisateurs, révoquer les sessions actives et forcer la réinitialisation des mots de passe, sans avoir besoin de l'intervention d'un Global Administrator. Cette évolution répond à une demande récurrente des équipes SOC (Security Operations Center) : pouvoir agir rapidement sur un compte compromis, sans dépendre de la disponibilité d'un administrateur aux permissions les plus élevées.
D'autres fonctionnalités complètent le tableau de septembre 2026. La revue d'accès centrée sur l'utilisateur (user-centric access reviews) passe en disponibilité générale, simplifiant les campagnes de certification d'accès en présentant à chaque utilisateur une vue consolidée de tous ses accès à recertifier plutôt qu'une série de campagnes distinctes par ressource. La prise en charge des appareils Teams sans mot de passe (passwordless Teams devices) est également annoncée en GA, permettant aux organisations d'éliminer les mots de passe sur les terminaux Teams dédiés aux salles de réunion et aux espaces de collaboration. Enfin, la synchronisation Cloud Sync pour le provisionnement Active Directory reçoit des améliorations permettant aux systèmes RH d'écrire directement dans Entra ID, qui provisionne ensuite les utilisateurs dans l'Active Directory on-premises.
Pourquoi septembre 2026 marque un tournant dans la gouvernance des identités à l'ère de l'IA
Le fil conducteur des annonces Entra de septembre 2026 est clair : Microsoft étend le périmètre de la gouvernance des identités à des entités et des flux jusqu'ici hors du champ de vision des équipes IAM (Identity and Access Management). Les agents IA, les tenants shadow IT et les appareils sans mot de passe représentent trois catégories d'entités qui ont proliféré ces dernières années sans être intégrées aux processus de gouvernance traditionnels. Les nouvelles fonctionnalités de septembre 2026 proposent des primitives de contrôle pour chacune de ces catégories.
La question du MCP et des agents IA est particulièrement stratégique. Le Model Context Protocol, popularisé par Anthropic fin 2024 et rapidement adopté comme standard de facto pour la connexion des agents IA aux outils externes, génère aujourd'hui des millions d'appels quotidiens dans les environnements d'entreprise. Ces appels transitent entre des agents IA déployés localement ou dans le cloud et des dizaines, voire des centaines, de serveurs MCP fournissant accès à des calendriers, des bases de code, des bases de données, des API métier ou des outils de productivité. Jusqu'à présent, ce trafic était largement invisible pour les équipes de sécurité réseau : ni les proxys traditionnels ni les solutions CASB n'étaient capables d'interpréter sémantiquement les messages MCP pour y appliquer des politiques granulaires. Le pare-feu MCP de Microsoft change cette donne.
La gouvernance des tenants répond quant à elle à un problème d'échelle propre aux grandes organisations. Dans les groupes internationaux disposant de nombreuses filiales ou de structures décentralisées, la prolifération des tenants Entra non contrôlés est devenue un angle mort de la cybersécurité. Ces tenants peuvent servir de point d'entrée pour un attaquant ayant compromis des identifiants associés à un tenant périphérique mal sécurisé, puis pivoter vers le tenant principal via des relations de confiance ou des authentifications fédérées. La cartographie et la maîtrise de cet espace représentent un gain de posture de sécurité significatif pour les DSIs confrontées à ce défi.
L'enrichissement du rôle Security Administrator s'inscrit dans une tendance de fond : la montée en puissance des équipes SOC qui doivent être capables d'intervenir de manière autonome et rapide lors d'un incident de sécurité. Chaque minute compte lorsqu'un compte est compromis ; la nécessité d'escalader vers un Global Administrator pour désactiver ce compte représente un délai inacceptable dans un environnement où les attaquants peuvent latéralement se déplacer en quelques secondes. En déléguant ces capacités d'intervention au rôle Security Administrator, Microsoft rend les réponses aux incidents plus fluides et réduit mécaniquement le blast radius des compromissions de comptes.
Ce qu'il faut retenir
- Le pare-feu MCP dans Global Secure Access (préversion) est la première brique d'une architecture de sécurité pensée pour les agents IA : les équipes de sécurité doivent commencer à inventorier leurs déploiements MCP et à définir leurs politiques d'autorisation.
- Entra Tenant Governance en GA est une opportunité pour cartographier et maîtriser les tenants shadow IT avant qu'ils ne deviennent des vecteurs d'attaque.
- L'enrichissement du rôle Security Administrator doit être intégré dans les procédures de réponse aux incidents : les SOC peuvent désormais agir directement sur les comptes compromis sans dépendre d'un Global Administrator.
Qu'est-ce que le MCP (Model Context Protocol) et pourquoi Microsoft l'intègre-t-il dans sa stratégie de sécurité ?
Le Model Context Protocol (MCP) est un protocole open source standardisé, initialement développé par Anthropic et rapidement adopté comme standard de facto par l'industrie, qui permet aux agents IA de se connecter à des outils et des sources de données externes de manière structurée. Un agent IA compatible MCP peut ainsi accéder à un calendrier, une base de code, un système de tickets ou une API métier via un serveur MCP dédié. Microsoft intègre le MCP dans sa stratégie de sécurité Entra car ces connexions représentent un nouveau vecteur d'attaque : un serveur MCP malveillant ou compromis peut orchestrer des actions via un agent IA qui contournent les contrôles d'accès traditionnels. Le pare-feu MCP dans Global Secure Access est une réponse directe à ce risque.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
Krybit Ransomware : le nouveau groupe RaaS qui cible la France et l'industrie
Apparu en mars 2026, Krybit Ransomware opère un modèle RaaS avec double extorsion. La France figure parmi ses cibles prioritaires, aux côtés de l'Inde, du Brésil et de Taïwan.
CVE-2026-75650 : RCE CVSS 10 sur Adobe Commerce, exploitation depuis le 4 septembre
CVE-2026-75650, surnommée StyleSmuggler, est une RCE non authentifiée CVSS 10.0 dans Adobe Commerce et Magento. Exploitée in-the-wild depuis le 4 septembre 2026, elle déploie backdoors Rust et web shells PHP.
BlueMoon : quatre groupes APT enchaînent trois zero-days Chrome et Windows
Le kit d'exploitation BlueMoon chaîne CVE-2026-85046, CVE-2026-87491 et CVE-2026-85880. Quatre groupes APT chinois l'ont utilisé en 12 jours contre des ONG, sociétés minières et traders de matières premières.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires (1)
Laisser un commentaire