IT Glossary

Microsoft Entra ID (Azure AD)

Microsoft Entra ID, ex-Azure AD, est le service d'identité cloud de Microsoft. Découvrez son fonctionnement et les accès SaaS qui lui échappent.

August 7, 2026

Qu'est-ce que Microsoft Entra ID (Azure AD) ?

Microsoft Entra ID est le service de gestion des identités et des accès cloud de Microsoft, renommé depuis Azure Active Directory en juillet 2023. Il authentifie les utilisateurs vers Microsoft 365 et vers toute application connectée en SAML, OpenID Connect ou SCIM, et applique des politiques d'accès conditionnel selon l'utilisateur, l'appareil, la localisation et le risque de connexion.

Comment fonctionne Microsoft Entra ID

  • Les identités vivent dans un tenant, soit nativement cloud, soit synchronisées depuis un Active Directory sur site via Entra Connect.
  • Les applications se connectent en authentification unique via SAML 2.0 ou OpenID Connect.
  • Les comptes peuvent être créés et supprimés automatiquement dans les applications compatibles grâce au provisionnement SCIM.
  • L'accès conditionnel évalue la conformité de l'appareil, le réseau et les signaux de risque avant d'ouvrir une session.
  • Les niveaux de licence Free, P1 et P2 conditionnent des fonctions comme les politiques basées sur le risque et les revues d'accès.

Pourquoi Entra ID seul laisse des angles morts

Entra ID gouverne les applications que vous y avez connectées. Dans un parc SaaS type de PME, entre 100 et 200 outils, seule une fraction est fédérée. Chaque application achetée sur une carte bancaire, chaque mot de passe local et chaque autorisation OAuth validée par un salarié se situe hors de ces politiques, invisible pour l'accès conditionnel et absente de la revue d'accès.

Exemples et cas d'usage

Une scale-up de 180 personnes utilise Entra ID P1 avec l'authentification unique sur 22 applications. Un audit ISO 27001 réclame la preuve d'une revue d'accès sur tous les systèmes hébergeant des données de l'entreprise. Les 22 applications fédérées produisent des rapports propres. Les 90 autres outils, révélés plus tard par les données de dépense et les autorisations OAuth, ne produisent rien. La réponse concrète consiste à garder Entra ID comme source d'identité et à superposer la découverte SaaS et la gouvernance des accès, rôle que Corma joue aux côtés du fournisseur d'identité.

Concepts associés

FAQ

Microsoft Entra ID et Azure AD, est-ce la même chose ?

Oui. Entra ID est le nom actuel d'Azure Active Directory depuis juillet 2023. Le service, les API et les licences sont restés identiques, seuls le nom du produit et la marque du portail ont changé.

Quelle différence entre Active Directory et Entra ID ?

Active Directory est sur site, utilise Kerberos et LDAP et gère les ressources d'un domaine Windows. Entra ID est natif cloud, utilise SAML, OAuth 2.0 et OpenID Connect, et gère l'accès aux applications cloud.

Entra ID couvre-t-il toutes les applications SaaS ?

Non. Il couvre les applications qui y sont explicitement connectées. Les outils dotés de comptes locaux ou souscrits sans passer par l'IT restent hors de ses politiques et hors de ses revues d'accès.

Les données Entra ID sont-elles hébergées dans l'Union européenne ?

Microsoft propose des engagements EU Data Boundary pour les tenants européens, mais le périmètre exact dépend du service et du niveau de licence. Vérifiez les conditions service par service avant d'en faire un argument de conformité.

Demander une démo