Microsoft poursuit l’enrichissement de sa plateforme Entra avec plusieurs nouveautés importantes destinées à renforcer la sécurité, la résilience et la gouvernance des identités numériques. Les annonces de juillet 2026 illustrent clairement l’orientation stratégique de Microsoft vers un modèle Zero Trust renforcé, tout en simplifiant l’administration des environnements hybrides et multi-organisations.
L’annonce la plus marquante concerne l’arrivée en disponibilité générale de Microsoft Entra Backup and Recovery. Cette nouvelle capacité permet aux administrateurs de restaurer un tenant Entra après une suppression accidentelle, une erreur de configuration ou un acte malveillant. Les objets critiques de l’annuaire sont sauvegardés automatiquement et peuvent être restaurés à partir de points de récupération récents. Cette fonctionnalité apporte un niveau supplémentaire de résilience opérationnelle et répond à une attente forte des équipes en charge de l’administration des identités.
Microsoft améliore également la gestion des utilisateurs externes. Les administrateurs peuvent désormais attribuer directement des packages d’accès à des partenaires ou prestataires à partir d’une simple adresse e-mail, même si ces personnes n’existent pas encore dans le tenant. Le compte invité est créé automatiquement et intégré aux mécanismes de gouvernance Entra, simplifiant ainsi les processus de collaboration inter-organisations.
Autre évolution notable, le service Global Secure Access prend désormais mieux en charge les scénarios BYOD (Bring Your Own Device). Les collaborateurs et partenaires peuvent accéder à certaines ressources d’entreprise depuis leurs propres équipements enregistrés dans Entra, sans nécessiter un rattachement complet au domaine de l’organisation. Cette flexibilité facilite les modèles de travail modernes tout en maintenant un niveau de contrôle adapté.
Sur les environnements hybrides, Microsoft renforce également les mécanismes de rotation des clés Kerberos. Cette amélioration vise à limiter les interruptions susceptibles de se produire lors des renouvellements de clés, en augmentant la tolérance aux changements et la continuité des services d’authentification.
Les organisations travaillant avec des partenaires externes bénéficieront également d’une nouvelle forme de fédération SAML dite « sans domaine ». Celle-ci permet à des utilisateurs externes de s’authentifier à l’aide de leur propre fournisseur d’identité, indépendamment de leur domaine de messagerie. Cette évolution simplifie considérablement les scénarios de collaboration B2B et réduit les contraintes de configuration.
Du côté des fonctionnalités en préversion, Microsoft concentre ses efforts sur la sécurisation des agents d’intelligence artificielle. Les nouvelles capacités de Conditional Access permettent désormais d’appliquer des politiques spécifiques aux identités utilisées par les agents IA, avec la possibilité d’imposer des conditions liées au risque, à la conformité du terminal ou encore au contexte de connexion. Cette évolution démontre la volonté de Microsoft d’étendre les principes Zero Trust aux futurs agents autonomes qui interagiront avec les systèmes d’information.
Microsoft introduit également de nouveaux mécanismes de contrôle pour les groupes Active Directory synchronisés. Certaines modifications pourront être exclusivement pilotées par les services de provisioning Entra afin de réduire les écarts de configuration entre les environnements cloud et on-premises. Par ailleurs, les processus de provisioning gagnent en souplesse grâce à la possibilité d’utiliser Azure Logic Apps pour générer automatiquement des attributs personnalisés comme des alias uniques ou des identifiants métier.
Côté sécurité, Microsoft Authenticator évolue lui aussi. L’application détecte désormais les appareils jailbreakés ou rootés et interdit automatiquement l’utilisation des identités professionnelles sur ces équipements considérés comme compromis. Cette protection est activée par défaut et ne nécessite aucune intervention des administrateurs. [techcommun…rosoft.com]
Enfin, Microsoft annonce une amélioration importante de l’expérience utilisateur sur iOS. À partir d’août 2026, les utilisateurs pourront sauvegarder et restaurer plus facilement leurs comptes Authenticator grâce à iCloud et iCloud Keychain, sans avoir besoin d’un compte Microsoft personnel. Cette simplification facilitera notamment le remplacement des terminaux mobiles et la reprise d’activité après incident.
