Microsoft a introduit un ensemble de nouveautés dans Microsoft Entra (incluant Entra ID, Permissions Management, etc.) en août 2025.
Microsoft apporte les nouveautés suivantes :
Général
- D'ici la fin du mois de septembre 2025, la page d'accueil du site https://myaccount.microsoft.com sera mise à jour afin d'offrir une expérience plus axée sur les tâches. Les utilisateurs verront directement sur la page d'accueil les actions en cours telles que le renouvellement des groupes arrivant à expiration, l'approbation des demandes de packages d'accès et la mise en place du MFA. Les liens rapides vers les applications, les groupes, les packages d'accès et les détails de connexion seront plus faciles à trouver et à utiliser. Ce changement a pour but de rationaliser la gestion des comptes et d'aider les utilisateurs à garder le contrôle sur les tâches liées à l'accès et à la sécurité.
Microsoft Entra ID (Azure Active Directory)
- Disponibilité générale de Platform SSO pour macOS avec Microsoft Entra ID. Platform SSO est une amélioration du plug-in Microsoft Enterprise SSO pour Apple Devices qui rend l'utilisation et la gestion des appareils Mac plus transparentes et plus sûres que jamais. Platform SSO fonctionne pour l’instant avec Microsoft Intune. D'autres solutions de gestion des appareils mobiles (MDM) seront bientôt disponibles.
- Disponibilité générale des méthodes d'authentification simple QR + PIN pour les employés de terrain (Frontline Workers). L'authentification par code QR dans Microsoft Entra ID permet aux employés de terrain d’avoir un moyen rapide et sécurisé de se connecter à l'aide d'un code QR et d'un code PIN personnel. Cette méthode d'authentification peut être fournie par l'intermédiaire de Microsoft Entra ID, My Staff ou Microsoft Graph API. Les utilisateurs peuvent se connecter sur un appareil mobile (Android, iOS, iPadOS) en visitant https://login.microsoftonline.com, en sélectionnant Options de connexion > Se connecter à une organisation > Se connecter avec un code QR, une option de connexion basée sur le web disponible pour toutes les applications.
- Preview des opérations en masse dans Microsoft Entra ID permettant de gérer les groupes et les membres en masse en important les informations via des fichiers CSV.
Microsoft Entra Identity Governance
- Public Preview de la prise en charge des membres et propriétaires de groupes éligibles dans les packages d'accès de la gestion des habilitations (Entitlement Management). Cette intégration entre Entitlement Management et Privileged Identity Management (PIM) for Groups ajoute la prise en charge de l'attribution d'appartenances et de propriétés de groupes éligibles par le biais de paquets d'accès. Vous serez désormais en mesure de régir ces attributions d'accès protégés juste à temps à l'échelle en offrant un processus de demande et d'extension d'accès en libre-service et vous pourrez les intégrer dans le modèle de rôle de votre organisation.
- Public Preview permettant de déterminer de manière externe les conditions d'approbation d'un package d'accès à l'aide d'extensions personnalisées. Dans la gestion des habilitations, les approbateurs des demandes d'attribution de packages d'accès peuvent être soit directement assignés, soit déterminés dynamiquement. La gestion des droits prend nativement en charge la détermination dynamique des approbateurs, tels que le responsable du demandeur, son responsable de deuxième niveau ou un sponsor d'une organisation connectée. Avec l'introduction de cette fonctionnalité, vous pouvez désormais utiliser des extensions personnalisées pour les appels à Azure Logic Apps et déterminer dynamiquement les exigences d'approbation pour chaque demande d'attribution de package d'accès en fonction de la logique métier spécifique de votre organisation. Le processus de demande d'attribution de package d'accès sera mis en pause jusqu'à ce que votre logique métier hébergée dans Azure Logic Apps renvoie une étape d'approbation qui sera ensuite exploitée dans le processus d'approbation ultérieur via le portail My Access.
- Les demandeurs peuvent voir qui sont les approbateurs de leurs packages d'accès dans MyAccess. D'ici la fin du mois de septembre 2025, les demandeurs pourront voir le nom et l'adresse électronique des approbateurs pour leurs demandes. Cette fonctionnalité améliore la transparence et contribue à rationaliser la communication entre les demandeurs et les approbateurs. Au niveau du tenant, la visibilité des approbateurs est activée par défaut pour tous les membres (non-invités) et peut être contrôlée via les paramètres de gestion des droits dans le centre d'administration de Microsoft Entra. Au niveau du package d'accès, les administrateurs et les propriétaires de packages d'accès peuvent configurer la visibilité de l'approbateur et choisir de remplacer le paramètre au niveau du locataire sous les paramètres de demande avancée dans la politique du package d'accès.
Microsoft Entra External ID
- Disponibilité générale du SDK JavaScript d'authentification native pour les expériences de connexion, d'inscription et de déconnexion dans Microsoft Entra External ID.
Microsoft Entra Global Secure Access (Internet Access/Private Access)
- Public Preview de Microsoft Entra Private Access pour les contrôleurs de domaine. Cette fonctionnalité fait parti de l’approche Zero Trust permettant aux organisations d'utiliser l'accès conditionnel et l'authentification multifacteur (MFA) pour les ressources internes qui s'authentifient via Kerberos, gérées via Global Secure Access. Ceci permet notamment de segmenter les contrôleurs de domaine dans des zones réseaux coupant les accès directs aux contrôleurs de domaine.
Plus d’informations sur : What's new? Release notes - Microsoft Entra | Microsoft Learn et What's new for Microsoft Entra Verified ID