IT Glossary
Microsoft Entra ID, ex-Azure AD, est le service d'identité cloud de Microsoft. Découvrez son fonctionnement et les accès SaaS qui lui échappent.
August 7, 2026
Microsoft Entra ID est le service de gestion des identités et des accès cloud de Microsoft, renommé depuis Azure Active Directory en juillet 2023. Il authentifie les utilisateurs vers Microsoft 365 et vers toute application connectée en SAML, OpenID Connect ou SCIM, et applique des politiques d'accès conditionnel selon l'utilisateur, l'appareil, la localisation et le risque de connexion.
Entra ID gouverne les applications que vous y avez connectées. Dans un parc SaaS type de PME, entre 100 et 200 outils, seule une fraction est fédérée. Chaque application achetée sur une carte bancaire, chaque mot de passe local et chaque autorisation OAuth validée par un salarié se situe hors de ces politiques, invisible pour l'accès conditionnel et absente de la revue d'accès.
Une scale-up de 180 personnes utilise Entra ID P1 avec l'authentification unique sur 22 applications. Un audit ISO 27001 réclame la preuve d'une revue d'accès sur tous les systèmes hébergeant des données de l'entreprise. Les 22 applications fédérées produisent des rapports propres. Les 90 autres outils, révélés plus tard par les données de dépense et les autorisations OAuth, ne produisent rien. La réponse concrète consiste à garder Entra ID comme source d'identité et à superposer la découverte SaaS et la gouvernance des accès, rôle que Corma joue aux côtés du fournisseur d'identité.
Oui. Entra ID est le nom actuel d'Azure Active Directory depuis juillet 2023. Le service, les API et les licences sont restés identiques, seuls le nom du produit et la marque du portail ont changé.
Active Directory est sur site, utilise Kerberos et LDAP et gère les ressources d'un domaine Windows. Entra ID est natif cloud, utilise SAML, OAuth 2.0 et OpenID Connect, et gère l'accès aux applications cloud.
Non. Il couvre les applications qui y sont explicitement connectées. Les outils dotés de comptes locaux ou souscrits sans passer par l'IT restent hors de ses politiques et hors de ses revues d'accès.
Microsoft propose des engagements EU Data Boundary pour les tenants européens, mais le périmètre exact dépend du service et du niveau de licence. Vérifiez les conditions service par service avant d'en faire un argument de conformité.