IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Restreindre l'accès des applications Entra multi-locataires
BlogNouveautes M365Restreindre l'accès des applications Entra multi-locataires
Nouveautes M365#Microsoft Entra#Multi-locataire#Sécurité Cloud

Restreindre l'accès des applications Entra multi-locataires

Améliorez la sécurité de vos applications Entra multi-locataires en restreignant l'accès à des locataires spécifiques grâce à une nouvelle fonctionnalité native.

Houssem MAKHLOUF
13 mars 2026
3 min de lecture

TL;DR par Minerva

généré par IA

Améliorez la sécurité de vos applications Entra multi-locataires en restreignant l'accès à des locataires spécifiques grâce à une nouvelle fonctionnalité native.

Introduction

Microsoft Entra ID propose désormais une fonctionnalité qui permet de restreindre explicitement l'accès des applications multi-locataires à des locataires spécifiques. Cette nouveauté répond au besoin d'améliorer la gouvernance et la sécurité dans les environnements SaaS.

Historiquement, la configuration d'une application en mode multi-locataires était sans restriction : toute organisation disposant de l'URL pouvait consentir et accéder à votre application. Cette approche pouvait exposer des services critiques à des utilisateurs non autorisés. Désormais, la nouvelle option "Autoriser uniquement certains locataires" (Préversion) introduit une solution native pour adopter un modèle multi-locataires contrôlé.

Allow only certain tenants preview

i

Bon à savoir

Cette fonctionnalité permet de basculer facilement entre un modèle global ouvert et un modèle restreint basé sur une liste blanche de locataires autorisés.

Configuration de restrictions sur les applications multi-locataires

Si vous utilisez déjà des applications multi-locataires dans vos services de production, voici les étapes à suivre pour implémenter ces restrictions :

1

Accédez à Microsoft Entra ID

Connectez-vous au portail Microsoft Entra ID et accédez à votre enregistrement d'application.

2

Naviguez vers l'onglet Authentification

Dans les options de gestion de l'application, sélectionnez Authentification.

3

Activez les comptes multi-locataires

Vérifiez que le type de comptes pris en charge est défini sur Plusieurs locataires Entra ID.

4

Ajoutez les IDs des locataires autorisés

Utilisez l'option Autoriser uniquement certains locataires et ajoutez les ID des locataires que vous souhaitez autoriser.

!

Attention

Les restrictions appliquées pourraient empêcher certains locataires légitimes d'accéder à vos services. Assurez-vous de vérifier votre liste de locataires autorisés avant de sauvegarder les modifications.

Comportement des locataires non autorisés

Tentative de consentement

Si un locataire non autorisé tente de donner son consentement, il recevra un message d'erreur indiquant que l'application ne permet pas l'accès :

AADSTS7000119

{}JSON
1"error": "invalid_grant",
2"error_description": "AADSTS7000119: Client application 'x' with identifier 'x' is not allowed to be used by tenant 'x' with identifier 'x'."
✦

Astuce

Lorsqu'une erreur comme celle-ci survient, vérifiez que l'ID de locataire est correctement inclus dans la liste blanche.

Suppression d'un locataire autorisé

Si un locataire précédemment autorisé est retiré de la liste blanche, l'accès à l'application sera refusé lors de la prochaine tentative de connexion, entraînant le même message d'erreur que lors de la tentative de consentement.

{}JSON
1"error": "invalid_grant",
2"error_description": "AADSTS7000119: Client application 'MultiTenantApp-Demo' with identifier 'f36f643f-d066-42f5-bfda-86ce6de6d7e3' is not allowed to be used by tenant 'ourcloudnetwork' with identifier '235e5e63-c104-417e-9ed6-e96d9a456a9d'."

Pour aller plus loin

Documentation et liens utiles

  • Guide officiel Microsoft Entra ID
  • Concepts sur les applications multi-locataires

Glossaire des termes clés

  • Microsoft Entra ID : Plateforme de gestion des identités basée sur le cloud.
  • Liste blanche : Ensemble d'éléments autorisés à accéder à une ressource (ici, des IDs de locataires).
  • Consentement : Action permettant à un locataire d'accorder des permissions à une application.

Script PowerShell pratique

Ajoutez facilement un ID de locataire à la liste blanche avec le script suivant :

⚡PowerShell
1# Ajouter un locataire autorisé à une application multi-locataires
2$appId = "ID-de-votre-application"
3$tenantId = "ID-du-locataire"
4Set-AzureADApplication -ObjectId $appId -AddTenantRestriction $tenantId
×

Important

Testez vos configurations avant de déployer sur des environnements de production.
Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Expiration des liens de partage SharePoint : Nouvelles limites

12 mars 2026
Article suivant

Microsoft 365: Services Managés pour une Gestion Cloud Sécurisée

15 mars 2026

Articles similaires

Arbre stylisé en doré sur fond noir avec des éléments circulaires.azure

Choisir le bon type d’extension dans Microsoft Entra

Découvrez les types d'extensions Microsoft Entra et choisissez la configuration optimale pour vos objets directory en tenant compte de leur usage.

27 juin 20265 min
Quatre portes dorées avec des icônes de profils utilisateurs se connectant.m365-news

Scopes Baseline dans Entra ID et Accès Conditionnel

Scopes baseline maintenant traités par des politiques d'accès conditionnel dans Entra ID. Préparez votre tenant dès maintenant pour éviter des interruptions.

26 juin 20263 min
Comment empêcher les invités d'inviter d'autres invités dans Microsoft Entraazure

Comment empêcher les invités d'inviter d'autres invités dans Microsoft Entra

Empêchez les invités dans Microsoft Entra d'ajouter d'autres utilisateurs en configurant les permissions externes. Suivez ce guide pour sécuriser votre tenant.

11 juin 20263 min