Skip to main content

Glossaire

Microsoft Entra ID

Microsoft Entra ID est le service d'identité cloud de Microsoft, rebaptisé depuis Azure Active Directory en 2023. Il héberge vos comptes utilisateurs, vos groupes et les autorisations applicatives, et c'est lui que les collaborateurs interrogent réellement en ouvrant Outlook, Teams ou n'importe quelle application reliée à Microsoft 365.

Comment ça marche

Entra ID est un annuaire dans le cloud doublé d'un service d'authentification. Les comptes y vivent nativement ou proviennent d'un Active Directory local synchronisé, ce qui reste le cas dans la plupart des entreprises dotées d'un domaine historique. À la connexion, Entra ID valide les identifiants, applique l'authentification multifacteur si vos règles l'exigent, puis délivre un jeton auquel l'application fait confiance. Ce jeton est la monnaie d'échange de tout l'écosystème Microsoft 365.

Les groupes sont le point où l'identité rejoint la gestion de flotte. Un utilisateur du groupe Techniciens terrain reçoit un jeu d'applications, un profil de conformité, une configuration Wi-Fi ; la Finance en reçoit un autre. Les appareils eux-mêmes peuvent être enregistrés ou joints à Entra ID, ce qui leur donne une identité propre dans l'annuaire, à côté de celle de l'utilisateur.

Pour ne pas confondre : Azure AD et Entra ID désignent le même produit, et Entra est la marque parapluie qui couvre aussi Entra ID Governance et Entra Private Access. Azure AD Domain Services, en revanche, est un service distinct.

Pourquoi c'est important pour une flotte

L'identité est la colonne vertébrale à laquelle s'accroche la gestion des appareils. Sans elle, chaque outil tient sa propre liste d'utilisateurs, et le jour d'un départ vous désactivez des comptes dans cinq consoles en en oubliant une. Avec un annuaire unique, le départ se traite une fois, et le MDM, le VPN et le magasin d'applications cessent tous de faire confiance au compte.

Cela détermine aussi le confort de l'enrôlement. Se connecter avec un compte professionnel déjà connu vaut mieux que recopier un code reçu par e-mail, et l'appareil atterrit directement dans le bon groupe, avec les bonnes applications, dès le premier démarrage.

Comment Appaloosa le gère

Appaloosa organise les appareils en groupes et applique politiques, applications et règles d'enrôlement par groupe, quel que soit votre fournisseur d'identité. Dans une entreprise qui utilise Entra ID, l'état de conformité remonté par Appaloosa sur un appareil peut alimenter les décisions d'accès prises côté identité : un PC qui a perdu BitLocker ou pris du retard sur ses correctifs devient un signal au lieu d'un angle mort. Gardez la correspondance entre groupes d'annuaire et groupes d'appareils explicite et documentée, c'est la partie que les équipes improvisent et regrettent ensuite. Le volet Windows est détaillé sur la page Windows MDM.

Explorer

Découvrez toute la plateforme

Enrôlement, apps, sécurité, support à distance : tout au même endroit.

Explorer Appaloosa

Voyez Appaloosa tourner sur votre parc Réserver une démo

Questions fréquentes

Entra ID et Active Directory, est-ce la même chose ?
Non. Active Directory est le service de domaine local, avec ses contrôleurs de domaine et ses stratégies de groupe. Entra ID est le service d'identité cloud, ex Azure AD. Beaucoup d'entreprises exploitent les deux avec une synchronisation des comptes : c'est un fonctionnement hybride, pas une migration.
Pourquoi Microsoft a-t-il renommé Azure AD en Entra ID ?
Microsoft a annoncé ce changement en 2023 pour regrouper ses produits d'identité et d'accès réseau sous la marque Entra. Le service, les tenants et les API sont restés identiques. Seul le nom a changé, et les documentations anciennes parlent encore d'Azure AD.
La gestion des appareils exige-t-elle Entra ID ?
Pas nécessairement. Un MDM peut enrôler et gérer des appareils avec ses propres comptes ou un autre fournisseur d'identité. Entra ID devient indispensable pour la connexion Microsoft 365, l'accès conditionnel aux ressources Microsoft, ou Windows Autopilot, qui est lié à un tenant Microsoft.