Ce blog traite de la sécurité de l'information par le prisme de l'identité. Les analyses s'appuient principalement sur les environnements Microsoft (Entra ID, MFA, tokens, accès conditionnel), avec des retours terrain et des réflexions de gouvernance applicables au-delà.
Derniers articles
-
Microsoft a annoncé en mai 2026 la disponibilité générale de l’enforcement des politiques Conditional Access sur l’activation des rôles PIM. Annonce dans le What’s New in Microsoft Entra: May 2026. [Lire la suite]
-
MDE Foundations - Episode 6 : firewall Windows, profils et règles de base
Le firewall Windows est intégré à Windows depuis quinze ans. Il est mature, performant, et géré centralement via Intune dans le cadre de MDE. Pourtant, en audit, c’est la brique de configuration la moins maîtrisée après les exclusions antivirus. Soit il est désactivé sur le profil Domaine “parce que c’est... [Lire la suite] -
MDE Foundations - Episode 5 : configurer Windows Defender correctement
L’antivirus est la brique la plus visible de MDE, et c’est souvent celle qui est le moins bien configurée. Pas parce que les paramètres sont compliqués, mais parce qu’on hérite de configurations issues d’anciens antivirus, parce que les exclusions ne sont jamais réévaluées, et parce que la protection cloud est... [Lire la suite] -
Token Lifetime Policies dans Entra ID : quand les utiliser, quand préférer Conditional Access
Microsoft remet les Token Lifetime Policies dans Entra ID. Pour les anciens admins Azure AD, c’est un retour : les Configurable Token Lifetimes (CTL) avaient été partiellement dépréciés en janvier 2021. Depuis cette date, les durées de vie des refresh tokens et session tokens ne sont plus configurables via les... [Lire la suite] -
Microsoft Entra en juin 2026 : ce qui mérite votre attention, ce qui peut attendre
Le What’s New de juin raconte deux histoires en parallèle. D’un côté, Microsoft continue de pousser le passwordless : passkeys sur Windows, passkeys dans les campagnes d’enregistrement, plus de place pour les profils passkey, phish-resistant MFA qui débarque enfin sur Linux. De l’autre, un travail de fond sur les identités... [Lire la suite]