
Microsoft a introduit un ensemble de nouveautés dans Microsoft Entra (incluant Entra ID, Permissions Management, etc.) en juin 2026.
Microsoft apporte les nouveautés suivantes :
Général
- Disponibilité de Microsoft Entra Backup and Recovery. Il s’agit d’une solution intégrée qui aide à restaurer votre locataire après des modifications accidentelles ou des mises à jour malveillantes. Activée par défaut, elle sauvegarde automatiquement les objets d’annuaire critiques — utilisateurs, groupes, applications, principaux de service, identités managées, stratégies d’accès conditionnel, emplacements nommés, identités d’agent, ainsi que les stratégies d’authentification et d’autorisation — afin que les administrateurs puissent les restaurer rapidement dans un état antérieur connu comme sain. En préversion, une sauvegarde quotidienne des objets d’annuaire pris en charge est réalisée ; avec des licences Microsoft Entra ID P1 ou P2, une sauvegarde est effectuée chaque jour et conservée pendant 7 jours. Les administrateurs peuvent consulter les instantanés disponibles, générer des rapports de différences pour comprendre ce qui a changé, et exécuter des travaux de récupération pour restaurer les objets dans un état antérieur.

Microsoft Entra ID
- Disponibilité Générale de l’amélioration de la fiabilité de la rotation des clés Kerberos Microsoft Entra, en particulier pour les environnements utilisant des flux de renvoi (referral) d’approbation entrante. Auparavant, des échecs d’authentification pouvaient survenir pendant la rotation des clés Kerberos si les tickets de renvoi étaient chiffrés avec une clé secondaire. La logique de validation tente désormais le déchiffrement avec la clé Kerberos primaire et la clé secondaire, améliorant la résilience lors des opérations de roulement de clés et réduisant les interruptions d’authentification.
- Disponibilité Générale de la détection du jailbreak/root dans l’application Microsoft Authenticator. Pour les comptes professionnels ou scolaires, les utilisateurs disposant d’appareils rootés ou jailbreakés seront bloqués pour l’ajout ou l’utilisation de ces comptes dans Authenticator ; ils devront passer sur un appareil conforme pour continuer. Cette protection est active par défaut et ne nécessite aucune configuration ni contrôle administrateur.
- Public Preview de l’extension des protections d’Accès Conditionnel aux comptes utilisateur des agents. L’Accès Conditionnel offre des contrôles plus larges pour sécuriser les agents IA disposant d’un compte utilisateur :
- Ciblage précis des comptes d’agents (inclusion ou exclusion individuelle, ou regroupement dynamique via des attributs de sécurité personnalisés),

- Application de stratégies selon le risque de l’agent (Agent Risk),

- Exigence d’appareils conformes pour les agents s’exécutant sur des points de terminaison gérés (y compris Windows 365 for Agents),

- Application de conditions de plateforme d’appareil, de filtres d’appareils et de réseau conforme.
Ces capacités étendent les protections Zero Trust aux comptes des agents tout en s’appuyant sur l’expérience familière des stratégies d’Accès Conditionnel.
- Ciblage précis des comptes d’agents (inclusion ou exclusion individuelle, ou regroupement dynamique via des attributs de sécurité personnalisés),
- Disponibilité Générale des API SCIM 2.0 pour Microsoft Entra ID dans le cloud US Gov. Les clients, développeurs et partenaires disposent désormais d’une option standardisée pour gérer les utilisateurs et les groupes dans Microsoft Entra à l’aide de la spécification System for Cross-domain Identity Management (SCIM) 2.0.
- Public Preview d’un nouveau rôle intégré Entra « SOC Identity Responder » pour la réponse aux incidents d’identité depuis Microsoft Defender. À compter du 8 juin, ce rôle dédié permet aux analystes SOC d’exécuter des actions de confinement d’identité — désactivation d’utilisateurs, révocation de sessions, réinitialisation forcée des mots de passe — selon un modèle de moindre privilège, sans disposer de privilèges d’administration d’annuaire étendus. Il prend en charge des modèles d’attribution flexibles (groupes assignables à un rôle, propriété déléguée) et une intégration optionnelle avec Privileged Identity Management (PIM) pour l’activation juste-à-temps. Ces actions restent appliquées et auditées par Microsoft Entra, en cohérence avec les contrôles RBAC et de conformité existants.

- Public Preview de la prévention des modifications non autorisées des groupes AD grâce à l’application (enforcement) des groupes AD. Pour les clients utilisant le provisionnement de groupes vers AD, cette capacité garantit que les modifications des groupes AD restent cohérentes avec celles gérées dans Microsoft Entra. Vous pouvez désigner des groupes AD spécifiques afin que leurs modifications ne puissent être réalisées que via le service de provisionnement Entra ; les changements effectués en dehors d’Entra sont bloqués, ce qui prévient les dérives et maintient l’alignement entre Entra ID et AD.
Microsoft Entra Identity Governance
- Disponibilité Générale de l’attribution directe d’utilisateurs externes à des packages d’accès. Les administrateurs de la gestion des droits d’utilisation (Entitlement Management) peuvent désormais attribuer directement des utilisateurs externes ne figurant pas dans l’annuaire à un package d’accès à l’aide de leur adresse e-mail. Ces utilisateurs sont invités dans le locataire en tant qu’utilisateurs invités (Guest) et sont gouvernés, dès lors qu’Entra ID Governance est configuré.

Microsoft Entra External ID
- Disponibilité Générale de la fédération SAML sans domaine (domainless) avec un fournisseur d’identité SAML pour les locataires workforce. Cette fédération permet aux utilisateurs externes de s’authentifier dans vos applications ou ressources workforce à l’aide des identifiants gérés par leur fournisseur d’identité, quel que soit leur domaine de messagerie. Elle supprime le besoin de correspondance de domaine entre l’e-mail de l’utilisateur et les domaines de fournisseur d’identité préconfigurés lors de la connexion ou de l’acceptation d’une invitation.
Microsoft Entra Global Secure Access (Internet Access/Private Access)
- Disponibilité Générale de la prise en charge du BYOD (Bring Your Own Device) pour les clients Windows via l’inscription Entra (Entra-registered). Les organisations peuvent permettre aux utilisateurs et partenaires d’accéder aux ressources d’entreprise depuis leurs propres appareils. Les administrateurs peuvent attribuer le profil de trafic Private Application aux utilisateurs disposant de comptes internes, y compris les invités internes, ce qui supprime l’exigence précédente d’avoir des appareils Windows joints au domaine.
Modifications de service
- Amélioration de l’expérience de restauration des clés d’accès (passkeys) liées à l’appareil de l’application Authenticator sur iOS. À partir d’août 2026, les utilisateurs bénéficieront d’une expérience de restauration améliorée pour les passkeys Authenticator liées à l’appareil sur iOS, sans action administrateur ou utilisateur requise. Les utilisateurs ayant déjà activé la sauvegarde iCloud et le Trousseau iCloud et disposant de passkeys liées à l’appareil sur leur ancien appareil profiteront automatiquement de cette amélioration ; ceux restaurant l’application sur un nouvel appareil iOS bénéficieront d’un flux de restauration mis à jour. Cette mise à jour concerne uniquement iOS, la prise en charge Android suivra..
Plus d’informations sur : What’s new? Release notes - Microsoft Entra | Microsoft Learn et What’s new for Microsoft Entra Verified ID


