Microsoft a introduit un ensemble de nouveautés dans Azure Active Directory en Mars 2021.
Microsoft apporte les nouveautés suivantes :
- 37 nouvelles applications fédérées sont ajoutées à la galerie d’applications Azure AD avec notamment : Bambuser Live Video Shopping, DeepDyve Inc, Moqups, RICOH Spaces Mobile, Flipgrid, hCaptcha Enterprise, SchoolStream ASA, TransPerfect GlobalLink Dashboard, SimplificaCI, Thrive LXP, Lexonis TalentScape, Exium, Sapient, TrueChoice, RICOH Spaces, Saba Cloud, Acunetix 360, Exceed.ai, GitHub Enterprise Managed User, Enterprise Vault.cloud for Outlook, Smartlook, Accenture Academy, Onshape, Tradeshift, JuriBlox, SecurityStudio, ClicData, Evergreen, Patchdeck, FAX.PLUS, ValidSign, AWS Single Sign-on, Nura Space, Broadcom DX SaaS, Interplay Learning, SendPro Enterprise, FortiSASE SIA.
- De nouveaux connecteurs de provisionnement sont disponibles dans la galerie d’applications Azure AD. Vous pouvez maintenant automatiser la création, la mise à jour et la suppression des comptes utilisateurs pour :
- Le déploiement progressif de l'authentification Cloud (Staged rollout to cloud authentication) est désormais disponible. La fonction de déploiement échelonné vous permet de tester sélectivement des groupes d'utilisateurs avec des méthodes d'authentification Cloud, telles que Passthrough Authentication (PTA) ou Password Hash Sync (PHS).
- Disponibilité Générale de l’authentification SSO basée sur l’entête avec Azure AD Application Proxy.
- Disponibilité Générale de la fonctionnalité d’ensembles de replica dans Azure AD Domain Services. Vous pouvez étendre un domaine géré pour avoir plus d'un ensemble de réplicas par tenant Azure AD. Les ensembles de réplicas peuvent être ajoutés à tout réseau virtuel pairé dans toute région Azure prenant en charge Azure AD DS. Des ensembles de réplicas supplémentaires dans différentes régions Azure permettent une reprise après sinistre géographique pour les applications existantes si une région Azure est hors ligne.
- Disponibilité dans Azure Government Cloud de la collaboration avec des partenaire en utilisant le mot de passe à usage unique par email.
- Public Preview de l’intégration des activités d’ouverture de session via AD FS dans les rapports d’activités Azure AD. À l'aide du rapport Azure AD Sign-Ins, de Log Analytics et Workbooks d'Azure Monitor, il est possible d'effectuer une analyse approfondie des scénarios d'ouverture de session AAD et AD FS, tels que les verrouillages de compte AD FS, les tentatives de mauvais mot de passe et les pics de tentatives d'ouverture de session inattendues.
- Public Preview d’un nouveau type d’action utilisateur pour demander l’enregistrement ou la jointure du périphérique via l’accès conditionnel. Cette action utilisateur vous permet de contrôler les stratégies MFA pour l'inscription des périphériques Azure AD. Actuellement, cette action utilisateur vous permet uniquement d'activer l'authentification MFA en tant que contrôle lorsque les utilisateurs enregistrent ou joignent des périphériques à Azure AD. Les autres contrôles qui dépendent de l'inscription des périphériques Azure AD ou qui ne s'y appliquent pas sont désactivés par cette action utilisateur.
- Public Preview permettant aux utilisateurs externes de désormais utiliser les comptes Email One-Time Passcode pour se connecter aux applications Azure AD 1st party et métiers.
- Public Preview de l’optimisation des groupes de connecteur pour trouver le service Cloud Azure AD Application Proxy le plus près régionalement. Cela peut améliorer les performances des applications dans les scénarios où les applications sont hébergées dans des régions autres que celle du tenant d'origine.
- Public Preview de la fonctionnalité permettant de restaurer des applications supprimées à partir du nœud App registration. Notez que si l’application a été supprimée, il y a plus de 30 jours, elle ne peut être restaurée.
- Public Preview du support de SharePoint Online multi-geo par Azure AD Entitlement Management.
- Les clients peuvent désormais mettre à jour le type d'utilisateur des utilisateurs Azure AD lorsqu'ils mettent à jour les informations de leur profil d'utilisateur depuis le portail d'administration Azure. Le type d'utilisateur peut également être mis à jour à partir de Microsoft Graph.
On retrouve les modifications de service suivantes :
- Microsoft a annoncé la dépréciation de TLS 1.0/1.1 à partir du 30 jours et fourni donc un guide pour se préparer au changement.
- Les SMS bidirectionnels pour MFA Server ont été initialement dépréciés en 2018, et ne sont plus pris en charge depuis le 24 février 2021. Les administrateurs doivent activer une autre méthode pour les utilisateurs qui utilisent encore le SMS bidirectionnel.
- L'API MS Graph pour l'image de marque de l'entreprise est disponible pour l'expérience de connexion Azure AD ou Microsoft 365 afin de permettre la gestion des paramètres de l'image de marque de manière programmatique.
Plus d’informations sur : What’s new Azure AD