
Microsoft Defender for Identity étant un service Cloud, on retrouve des mises à jour de service continuelle. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
- Le capteur Defender for Identity v3.x prend désormais en charge les contrôleurs de domaine exécutant tous les rôles d’identité, y compris Microsoft Entra Connect, AD FS et AD CS. Pour les détails de déploiement, consultez les prérequis du capteur Defender for Identity v3.x.
- Defender for Identity prend désormais en charge jusqu’à 1 000 capteurs par espace de travail, contre 350 auparavant. Pour ajouter plus de 1 000 capteurs, contactez le support Defender for Identity.
- Ces nouvelles alertes ont été ajoutées aux alertes de sécurité de Defender for Identity :
- Nouvelles alertes liées à Entra ID :
- Guest user account promoted to member
- User was created and assigned to Global Administrator role
- Failed credential abuse attempt in Entra ID authentication
- Malicious sign in from a randomized user agent
- Possible use of a stolen session cookie
- Stolen session cookie replay detected
- Suspected Conditional Access bypass via non-compliant device
- Suspicious addition of default third-party MFA method to user account
- Limitation connue : la migration des contrôleurs de domaine exécutant Windows Server 2025 du capteur v2.x vers le capteur v3.x n’est pas prise en charge. Continuez à utiliser le capteur v2.x sur les contrôleurs de domaine Windows Server 2025 jusqu’à ce que la prise en charge de la migration vers la v3.x soit disponible. Pour plus d’informations, consultez les problèmes connus liés à la migration des capteurs.
- Nouvelles alertes liées à Entra ID :
Plus d’informations sur: What's new in Microsoft Defender for Identity




























