IAMinerva
AccueilBlogA propos
M3
Nouveautes M365
CO
Microsoft Copilot
TE
Microsoft Teams
SH
SharePoint & OneDrive
IN
Intune & Securite
EX
Exchange & Outlook
PO
Power Platform
AZ
Azure & Entra ID
TU
Tutoriels & Guides
EV
Evenements & Conferences
SE
Securite
WI
Windows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello
BlogAzure & Entra IDMicrosoft Entra Passkeys : Une nouvelle étape pour Windows Hello
Azure & Entra ID#Azure#Microsoft Entra#Windows Hello

Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello

Découvrez l'introduction des Microsoft Entra Passkeys avec Windows Hello pour une authentification résistante au phishing. Mettez-les en œuvre dès maintenant !

Houssem MAKHLOUF
11 mars 2026
3 min de lecture

Introduction

Microsoft continue de renforcer l'authentification sans mot de passe à grande échelle avec la présentation des Microsoft Entra Passkeys. À partir de mars 2026, cette mise à jour permettra aux utilisateurs d'utiliser le conteneur Windows Hello pour une authentification résistante au phishing sur les ressources protégées par Entra, incluant même les appareils personnels et non gérés.

[IMAGE:index:url:alt]

Amélioration de la sécurité avec Windows Hello

Avec cette mise à jour, les passkeys liées aux appareils sont intégrées dans le conteneur Windows Hello. Cela permet aux utilisateurs de s'authentifier à l'aide de méthodes biométriques telles que la reconnaissance faciale, l'empreinte digitale ou des codes PIN sécurisés.

Bon à savoir

Cette fonctionnalité est particulièrement avantageuse pour les entreprises adoptant des stratégies BYOD (Bring Your Own Device) ou gérant des PC partagés et non supervisés.

Fonctionnalités principales des Entra Passkeys

  • Sécurité liée à l'appareil : Les passkeys sont stockées localement et ne se synchronisent pas entre les appareils.
  • Prise en charge multi-comptes : Possibilité de connecter plusieurs comptes Entra sur un même appareil Windows.
  • Complément à Windows Hello for Business : Tout en restant recommandé pour les dispositifs gérés, les passkeys ajoutent une sécurité supplémentaire pour les scénarios non gérés.
  • Coexistence avec WHfB : Une passkey ne peut pas être enregistrée sur un appareil si des identifiants WHfB existent pour le même compte, sauf en cas de dépassement de 50 identifiants parmi FIDO2, WHfB, et Mac Platform Credentials.

Activer les Entra Passkeys dans votre tenant

Cette fonctionnalité étant disponible en avant-première publique, elle nécessite une configuration manuelle à partir du Centre d'administration Microsoft Entra.

1

Activer l'authentification FIDO2

Vérifiez que la méthode Passkey (FIDO2) est activée dans vos politiques d'authentification.

2

Configurer les AAGUIDs

Ajoutez explicitement les AAGUIDs suivants à votre liste autorisée :

📄YAML
1# Identifiants AAGUID de Windows Hello
208987058-cadc-4b81-b6e1-30de50dcbe96
39ddd1817-af5a-4672-a2b9-3e3dd95000a9
46028b017-b1d4-4c02-b4b3-afcdafc96bb2
3

Examiner les politiques d'accès conditionnel

Assurez-vous que vos politiques de niveau de sécurité requises prennent en charge l'authentification par passkey.

Configuration détaillée des Passkeys dans Microsoft Entra

  1. Connectez-vous au Centre d'administration Microsoft Entra, naviguez vers Méthodes d'authentification, puis sélectionnez Politiques.
  2. Activez Passkey (FIDO2) : Ajoutez la méthode et ciblez les groupes de votre choix.
  3. Sous l'onglet Configurer, ajoutez un profil et définissez les paramètres suivants :
    • Enforcer l'attestation : Non
    • Types cibles : Liés à l'appareil
    • Comportement : Autoriser
    • Ajoutez les AAGUIDs.
  4. Sous Activer et cible, assignez cette nouvelle configuration aux utilisateurs ciblés.

Astuce

Bien que la structure technique soit prête, surveillez les mises à jour de Microsoft pour des informations sur l'expérience utilisateur finale.

Liens utiles

  • Documentation officielle Microsoft Entra
  • Présentation des méthodes d'authentification
  • Sécurité Windows Hello

Glossaire

  • Passkey : Identifiant sans mot de passe basé sur FIDO2, lié à l'appareil.
  • Windows Hello : Technologie Windows pour authentification biométrique ou PIN.
  • WHfB (Windows Hello for Business) : Version entreprise de Windows Hello pour les appareils gérés.
  • AAGUID : Identificateur unique pour un type spécifique d'authentificateur matériel ou logiciel.
Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Accès sécurisé BYOD avec Microsoft Entra Private Access

10 mars 2026
Article suivant

Microsoft Entra Authentication Contexts : Comprendre et Maitriser

11 mars 2026

Articles similaires

Restreindre l'accès des applications Entra multi-locataires
m365-news

Restreindre l'accès des applications Entra multi-locataires

Améliorez la sécurité de vos applications Entra multi-locataires en restreignant l'accès à des locataires spécifiques grâce à une nouvelle fonctionnalité native.

13 mars 20263 min
Simplification du Provisionnement Machines Azure Local en Preview Publique
azure

Simplification du Provisionnement Machines Azure Local en Preview Publique

Découvrez la Preview Publique d'Azure Local pour un provisionnement simplifié, une gestion centralisée via Azure et une sécurité basée sur les standards FDO.

12 mars 20264 min
Microsoft Entra Authentication Contexts : Comprendre et Maitriser
securite

Microsoft Entra Authentication Contexts : Comprendre et Maitriser

Apprenez à utiliser les Microsoft Entra Authentication Contexts pour un contrôle précis des accès conditionnels et la protection de vos ressources critiques.

11 mars 20264 min