IAMinerva
HomeBlogAbout
M3
M365 News
CO
Microsoft Copilot
TE
Microsoft Teams
SH
SharePoint & OneDrive
IN
Intune & Security
EX
Exchange & Outlook
PO
Power Platform
AZ
Azure & Entra ID
TU
Tutorials & Guides
EV
Events & Conferences
SE
Security
WI
Windows
IAMinerva

Professional blog dedicated to the Microsoft 365 ecosystem.

Quick links

HomeBlogAboutNewsletter

Stay informed

Get the latest Microsoft 365 news delivered straight to your inbox.

© 2026 IAMinerva. All rights reserved.

Built withNext.js&Tailwind
Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello
BlogAzure & Entra IDMicrosoft Entra Passkeys : Une nouvelle étape pour Windows Hello
Azure & Entra ID#Azure#Microsoft Entra#Windows Hello

Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello

Découvrez l'introduction des Microsoft Entra Passkeys avec Windows Hello pour une authentification résistante au phishing. Mettez-les en œuvre dès maintenant !

Houssem MAKHLOUF
March 11, 2026
3 min read

Introduction

Microsoft continue de renforcer l'authentification sans mot de passe à grande échelle avec la présentation des Microsoft Entra Passkeys. À partir de mars 2026, cette mise à jour permettra aux utilisateurs d'utiliser le conteneur Windows Hello pour une authentification résistante au phishing sur les ressources protégées par Entra, incluant même les appareils personnels et non gérés.

[IMAGE:index:url:alt]

Amélioration de la sécurité avec Windows Hello

Avec cette mise à jour, les passkeys liées aux appareils sont intégrées dans le conteneur Windows Hello. Cela permet aux utilisateurs de s'authentifier à l'aide de méthodes biométriques telles que la reconnaissance faciale, l'empreinte digitale ou des codes PIN sécurisés.

Bon à savoir

Cette fonctionnalité est particulièrement avantageuse pour les entreprises adoptant des stratégies BYOD (Bring Your Own Device) ou gérant des PC partagés et non supervisés.

Fonctionnalités principales des Entra Passkeys

  • Sécurité liée à l'appareil : Les passkeys sont stockées localement et ne se synchronisent pas entre les appareils.
  • Prise en charge multi-comptes : Possibilité de connecter plusieurs comptes Entra sur un même appareil Windows.
  • Complément à Windows Hello for Business : Tout en restant recommandé pour les dispositifs gérés, les passkeys ajoutent une sécurité supplémentaire pour les scénarios non gérés.
  • Coexistence avec WHfB : Une passkey ne peut pas être enregistrée sur un appareil si des identifiants WHfB existent pour le même compte, sauf en cas de dépassement de 50 identifiants parmi FIDO2, WHfB, et Mac Platform Credentials.

Activer les Entra Passkeys dans votre tenant

Cette fonctionnalité étant disponible en avant-première publique, elle nécessite une configuration manuelle à partir du Centre d'administration Microsoft Entra.

1

Activer l'authentification FIDO2

Vérifiez que la méthode Passkey (FIDO2) est activée dans vos politiques d'authentification.

2

Configurer les AAGUIDs

Ajoutez explicitement les AAGUIDs suivants à votre liste autorisée :

📄YAML
1# Identifiants AAGUID de Windows Hello
208987058-cadc-4b81-b6e1-30de50dcbe96
39ddd1817-af5a-4672-a2b9-3e3dd95000a9
46028b017-b1d4-4c02-b4b3-afcdafc96bb2
3

Examiner les politiques d'accès conditionnel

Assurez-vous que vos politiques de niveau de sécurité requises prennent en charge l'authentification par passkey.

Configuration détaillée des Passkeys dans Microsoft Entra

  1. Connectez-vous au Centre d'administration Microsoft Entra, naviguez vers Méthodes d'authentification, puis sélectionnez Politiques.
  2. Activez Passkey (FIDO2) : Ajoutez la méthode et ciblez les groupes de votre choix.
  3. Sous l'onglet Configurer, ajoutez un profil et définissez les paramètres suivants :
    • Enforcer l'attestation : Non
    • Types cibles : Liés à l'appareil
    • Comportement : Autoriser
    • Ajoutez les AAGUIDs.
  4. Sous Activer et cible, assignez cette nouvelle configuration aux utilisateurs ciblés.

Astuce

Bien que la structure technique soit prête, surveillez les mises à jour de Microsoft pour des informations sur l'expérience utilisateur finale.

Liens utiles

  • Documentation officielle Microsoft Entra
  • Présentation des méthodes d'authentification
  • Sécurité Windows Hello

Glossaire

  • Passkey : Identifiant sans mot de passe basé sur FIDO2, lié à l'appareil.
  • Windows Hello : Technologie Windows pour authentification biométrique ou PIN.
  • WHfB (Windows Hello for Business) : Version entreprise de Windows Hello pour les appareils gérés.
  • AAGUID : Identificateur unique pour un type spécifique d'authentificateur matériel ou logiciel.
Share:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.