SECURE NETWORK
Solution Microsoft

EntraL'identité est devenue le vrai périmètre

Entra regroupe les services d'identité et d'accès de Microsoft : authentification forte, accès conditionnel, gouvernance des droits et protection des comptes à privilèges. C'est la brique qui décide qui accède à quoi, depuis quel appareil et dans quelles conditions. C'est aussi celle qui, mal réglée, laisse un mot de passe volé ouvrir toute la maison.

Le problème

Le mot de passe seul ne prouve plus rien

Réutilisé, hameçonné ou retrouvé dans une fuite, un mot de passe ne dit rien de celui qui s'en sert. Les compromissions de messagerie que nous traitons commencent presque toutes par un identifiant valide, utilisé depuis un appareil inconnu.

Le second facteur resté optionnel

Tant qu'il n'est pas imposé par politique, il n'est activé que par ceux qui y pensent, c'est-à-dire presque personne.

Des droits qui s'accumulent

Un collaborateur qui change de poste garde ses anciens accès. Au bout de quelques années, certains comptes peuvent tout faire.

Des comptes qui survivent aux départs

Le compte d'un prestataire dont la mission est finie reste actif des mois. C'est une porte ouverte et documentée.

Les capacités

Ce que couvre Entra

Périmètre et dénominations publiés par Microsoft.

Notre intervention

Commencer par les comptes qui peuvent tout faire

L'ordre de déploiement est toujours le même : les administrateurs d'abord, la direction ensuite, puis le reste par vagues. C'est là que le risque se concentre et que l'effet est immédiat.

  1. État des lieux. Inventaire des comptes d'administration, des comptes de service et des comptes externes encore actifs.
  2. Comptes à privilèges. Second facteur imposé, élévation temporaire et journalisation, avant toute autre chose.
  3. Règles d'accès conditionnel. Écrites avec vous, testées en mode rapport, puis appliquées par vagues.
  4. Nettoyage. Désactivation des comptes dormants et revue des droits accumulés.
  5. Accompagnement des utilisateurs. Communication, inscription assistée et support pendant les premières semaines.

Questions fréquentes

Ce que l'on nous demande le plus souvent

L'authentification forte va-t-elle gêner tout le monde ?
Correctement paramétrée, non. L'accès conditionnel ne redemande un second facteur que lorsque le contexte change : appareil inconnu, connexion depuis l'étranger, comportement inhabituel. Nous réglons ces règles avec vous avant de les appliquer.
Peut-on conserver notre annuaire local ?
Oui. La synchronisation avec un annuaire Active Directory existant est le cas le plus répandu. L'identité reste gérée chez vous et se prolonge vers les services en ligne.
Et pour les prestataires externes ?
Ils peuvent recevoir un accès invité, limité dans le temps et soumis aux mêmes règles. C'est préférable à la création d'un compte interne que personne ne pensera à désactiver.

Même éditeur

Dans la même gamme Microsoft

Toutes les solutions Microsoft en Algérie →

Fermer la porte d'entrée principale

Nous commençons par vos comptes à privilèges et vos comptes dormants, là où l'effet est immédiat, puis nous étendons par vagues. Réponse sous 24 heures ouvrées.