Microsoft Entra mars 2026 : mises à jour clés
Résumé
Le récapitulatif T1 2026 de Microsoft Entra introduit des améliorations des passkeys, de nouvelles API de gouvernance, la disponibilité générale d’External MFA et une application plus large de Conditional Access. Ces changements sont importants pour les équipes IT, car plusieurs mises à jour nécessitent une révision des stratégies, une planification de la synchronisation et une préparation du support avant les échéances de mai et juin 2026.
Introduction
Le récapitulatif de mars 2026 de Microsoft Entra apporte un large ensemble de mises à jour liées à l’identité, à la gouvernance et à l’accès dans Entra ID, ID Governance, External ID, Agent ID et Global Secure Access. Pour les administrateurs IT, le principal point à retenir est que plusieurs changements liés à la sécurité ont des dates de déploiement au T2 2026 et peuvent nécessiter une révision des stratégies avant d’affecter les utilisateurs.
Nouveautés dans Microsoft Entra
Microsoft Entra ID
Parmi les principales nouveautés :
- Passkeys synchronisées dans Microsoft Entra ID
- Profils de passkeys pour une meilleure gestion des passkeys
- Microsoft Single Sign-On for Linux avec prise en charge des informations d’identification MFA résistantes au phishing
- Meilleure lisibilité des journaux d’audit de mise à jour de Authentication Methods Policy
- External MFA est désormais disponible en disponibilité générale
- Journaux d’audit de création de service principal pour l’alerte et la supervision
- Application renforcée des stratégies All resources avec exclusions de ressources
Changement Conditional Access pour les flux d’inscription
À partir du 25 mai 2026, avec un déploiement complet d’ici le 3 juin 2026, les stratégies Conditional Access ciblant Register security information s’appliqueront également à :
- la configuration de Windows Hello for Business
- l’inscription des informations d’identification macOS Platform SSO
Cela peut entraîner de nouvelles invites pendant la configuration des appareils. Microsoft indique que Windows Hello for Business utilise le Device Registration Client, classé comme Other clients dans Conditional Access. Si votre stratégie bloque Other clients, l’approvisionnement peut échouer.
Détection de jailbreak dans Authenticator
Microsoft Authenticator sur Android introduit désormais la détection de jailbreak/root pour les informations d’identification Entra, avec des modes d’avertissement, de blocage et d’effacement. Les utilisateurs sur des appareils compromis devront passer à des appareils conformes.
Consolidation d’Agent 365
Les volets Agent registry et Agent collections dans le centre d’administration Entra seront supprimés le 1er mai 2026. L’inventaire des agents restera disponible dans la vue All agents du centre d’administration Microsoft 365. Une nouvelle API basée sur Agent 365 remplacera l’actuelle API registry Graph, et les agents déjà enregistrés devront à terme être réenregistrés.
Mises à jour ID Governance et synchronisation
Parmi les ajouts notables :
- API SCIM 2.0
- API de gestion de la configuration du tenant
- Capacités étendues de Lifecycle Workflows
- Prise en charge de Windows Server 2025 pour Entra Connect Sync
- Possibilité de convertir des utilisateurs AD locaux synchronisés en cloud users
Un changement de sécurité majeur arrive le 1er juin 2026 : Entra ID bloquera les tentatives de hard match pour les nouveaux utilisateurs AD ciblant des cloud-managed users avec des rôles Entra existants. Cela permet d’éviter la prise de contrôle de comptes privilégiés.
Impact pour les administrateurs IT
Les administrateurs doivent s’attendre à une attention accrue sur la conception de Conditional Access, les processus de synchronisation des identités et la fiabilité des appareils mobiles. Les équipes support peuvent également constater une hausse des demandes lorsque les utilisateurs rencontrent de nouvelles invites lors de l’enregistrement des appareils ou des restrictions Authenticator.
Prochaines étapes
- Examiner les stratégies Conditional Access ciblant Register security information
- Vérifier les stratégies bloquant Other clients et tester en mode report-only
- Mettre à jour les consignes du support pour les invites Windows Hello for Business et macOS Platform SSO
- Se préparer aux changements de gestion d’Agent 365 et à la transition API
- Examiner les processus Entra Connect et Cloud Sync avant la restriction hard match du 1er juin 2026
Besoin d'aide avec Entra ID ?
Nos experts peuvent vous aider à implémenter et optimiser vos solutions Microsoft.
Parler à un expertRestez informé sur les technologies Microsoft