
Microsoft a introduit un ensemble de nouveautés dans Microsoft Entra (incluant Entra ID, Permissions Management, etc.) en août 2026.
Microsoft apporte les nouveautés suivantes :
Microsoft Entra ID
- Disponibilité Générale du contrôle administrateur des invites d’authentification unique (SSO) dans Windows. Dans l’Espace économique européen, Windows ne réutilise plus automatiquement les informations d’identification Microsoft issues de la session Windows pour les autres applications Microsoft : les utilisateurs voient une invite « Continuer pour vous connecter » lors de la première tentative de réutilisation. Sur les appareils Windows 11 gérés et joints à Microsoft Entra ID, les administrateurs peuvent désormais supprimer cette invite en positionnant la valeur DWORD AutoAcceptSsoPermission à 1 sous HKLM/SOFTWARE/Policies/Microsoft/Windows/AAD. Ce paramètre nécessite la mise à jour de sécurité de juillet 2026 (KB5101650) sur Windows 11 24H2 ou 25H2 et peut être déployé via une stratégie de groupe, Intune ou Configuration Manager. Il ne s’applique ni aux comptes Microsoft personnels, ni aux appareils non gérés.
- Disponibilité Générale de la gestion dans le cloud des attributs Exchange pour les boîtes aux lettres distantes en environnement hybride. Il est désormais possible de transférer la source d’autorité (SOA) des attributs Exchange vers Exchange Online, tandis que les attributs d’identité tels que le nom et l’UPN restent gérés dans Active Directory. Concrètement, on positionne IsExchangeCloudManaged à $true sur une boîte aux lettres synchronisée, puis on crée une configuration de synchronisation d’attributs « EXO vers AD » dans Microsoft Entra Cloud Sync afin que les modifications effectuées dans le cloud soient réécrites vers AD. Cette écriture différée requiert l’agent de provisionnement Cloud Sync en version 1.1.1107.0 ou ultérieure et prend en charge jusqu’à 600 000 boîtes aux lettres gérées dans le cloud par locataire. Microsoft Entra Connect Sync peut rester en place pour la synchronisation d’identité, mais l’écriture différée elle-même passe obligatoirement par Cloud Sync. Tous les attributs ne sont pas concernés : les attributs personnalisés, mail et proxyAddresses sont réécrits, contrairement au masquage d’une boîte aux lettres dans les listes d’adresses.
- Public Preview de la synchronisation des appareils avec Microsoft Entra Cloud Sync. Cette capacité copie les objets ordinateur depuis Active Directory vers Microsoft Entra ID à l’aide de la tâche AD2AADDeviceSync, afin que les appareils puissent devenir joints hybrides à Microsoft Entra : ils restent joints au domaine en local tout en s’enregistrant dans Entra ID, sans nécessiter Microsoft Entra Connect Sync ni AD FS. La fonctionnalité est désactivée par défaut et requiert l’agent de provisionnement en version 1.1.1107 ou ultérieure, une configuration Cloud Sync AD vers Entra existante, un point de connexion de service dans chaque forêt et au minimum le rôle Administrateur d’identité hybride. Elle s’active depuis la page Propriétés de la configuration Cloud Sync.
Microsoft Entra Domain Services
- Public Preview des sauvegardes automatiques des objets de stratégie de groupe (GPO) dans Microsoft Entra Domain Services. Le domaine Active Directory managé dans Azure conserve désormais automatiquement des sauvegardes des GPO. Celles-ci sont stockées sur l’émulateur PDC dans le partage masqué GPOBackupsShare$ : les Domain Admins y disposent d’un accès complet et les AAD DC Admins d’un accès en lecture. La restauration s’effectue via la fonction Gérer les sauvegardes de la console GPMC ou avec l’applet de commande Restore-GPO. À noter : la restauration ne recrée pas systématiquement les filtres WMI, et une restauration vers un nouvel objet GPO ne rétablit pas les liaisons d’unité d’organisation (OU).
Microsoft Entra Identity Governance
- Disponibilité Générale de la simulation d’exécution des workflows de cycle de vie via l’outil What-if. Ce mode permet de visualiser quels utilisateurs entrent dans le périmètre d’un workflow et quelles tâches risquent d’échouer, en simulant une exécution pour un maximum de 10 utilisateurs sans modifier les comptes. La simulation s’ouvre depuis le workflow dans ID Governance, et restitue pour chaque utilisateur le détail des tâches et des échecs. Les workflows déclenchés par un changement d’attribut ou d’appartenance à un groupe ne sont pas pris en charge. Une licence Microsoft Entra ID Governance ou Microsoft Entra Suite est requise.
- Disponibilité Générale de l’annulation d’une exécution de workflow. Une exécution en file d’attente ou en cours peut désormais être annulée depuis l’historique des exécutions du workflow. L’annulation interrompt les tâches qui n’ont pas encore été exécutées, sans revenir sur celles qui sont déjà terminées ; elle s’applique à une exécution entière à la fois, et non à un utilisateur ou à une tâche en particulier.
- Enrichissement de la tâche Mise à jour des attributs utilisateur (Update user attributes). La tâche permet de définir ou d’effacer jusqu’à 10 attributs par exécution, dont l’attribut department et les attributs extensionAttribute1 à extensionAttribute15 pour les utilisateurs gérés dans le cloud. Pour les utilisateurs encore synchronisés depuis Active Directory, seuls les attributs d’extension d’annuaire sont pris en charge ; les attributs de sécurité personnalisés ne le sont pas. Les nouveaux e-mails personnalisés acceptent par ailleurs des espaces réservés et peuvent intégrer des attributs de sécurité personnalisés ainsi que des attributs d’extension locaux, les e-mails personnalisés existants conservant leur format antérieur.
- Public Preview du modèle de workflow Nettoyage des invités sans parrain (Unsponsored guest cleanup). Ce modèle identifie les utilisateurs invités dépourvus de parrain — la personne responsable de cet invité, et peut supprimer le compte correspondant. Il se crée depuis les workflows de cycle de vie dans ID Governance. Le déclencheur repose sur le statut de parrainage de l’invité avec un nombre de parrains égal à zéro, condition qui n’est pas configurable, et le modèle inclut la tâche de suppression du compte utilisateur. La facturation des invités au titre d’ID Governance s’applique.
Microsoft Entra External ID
- Disponibilité Générale de l’adresse e-mail facultative lors de l’inscription dans Microsoft Entra External ID. Jusqu’à présent, la fédération avec un fournisseur d’identité OpenID Connect échouait avec l’erreur AADSTS901011 lorsque le fournisseur ne retournait pas de revendication d’e-mail. Il est désormais possible de rendre l’e-mail facultatif sur un flux utilisateur en positionnant la propriété required de l’attribut e-mail à false sur onAttributeCollection via Microsoft Graph. Aucun contrôle équivalent n’existe dans le centre d’administration, et la modification s’applique à l’ensemble des applications rattachées à ce flux utilisateur.
Plus d’informations sur : What’s New in Microsoft Entra: August 2026, What’s new? Release notes - Microsoft Entra | Microsoft Learn et What’s new for Microsoft Entra Verified ID























