IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello
BlogAzure & Entra IDMicrosoft Entra Passkeys : Une nouvelle étape pour Windows Hello
Azure & Entra ID#Azure#Microsoft Entra#Windows Hello

Microsoft Entra Passkeys : Une nouvelle étape pour Windows Hello

Découvrez l'introduction des Microsoft Entra Passkeys avec Windows Hello pour une authentification résistante au phishing. Mettez-les en œuvre dès maintenant !

Houssem MAKHLOUF
11 mars 2026
3 min de lecture

TL;DR par Minerva

généré par IA

Découvrez l'introduction des Microsoft Entra Passkeys avec Windows Hello pour une authentification résistante au phishing. Mettez-les en œuvre dès maintenant !

Introduction

Microsoft continue de renforcer l'authentification sans mot de passe à grande échelle avec la présentation des Microsoft Entra Passkeys. À partir de mars 2026, cette mise à jour permettra aux utilisateurs d'utiliser le conteneur Windows Hello pour une authentification résistante au phishing sur les ressources protégées par Entra, incluant même les appareils personnels et non gérés.

[IMAGE:index:url:alt]

Amélioration de la sécurité avec Windows Hello

Avec cette mise à jour, les passkeys liées aux appareils sont intégrées dans le conteneur Windows Hello. Cela permet aux utilisateurs de s'authentifier à l'aide de méthodes biométriques telles que la reconnaissance faciale, l'empreinte digitale ou des codes PIN sécurisés.

i

Bon à savoir

Cette fonctionnalité est particulièrement avantageuse pour les entreprises adoptant des stratégies BYOD (Bring Your Own Device) ou gérant des PC partagés et non supervisés.

Fonctionnalités principales des Entra Passkeys

  • Sécurité liée à l'appareil : Les passkeys sont stockées localement et ne se synchronisent pas entre les appareils.
  • Prise en charge multi-comptes : Possibilité de connecter plusieurs comptes Entra sur un même appareil Windows.
  • Complément à Windows Hello for Business : Tout en restant recommandé pour les dispositifs gérés, les passkeys ajoutent une sécurité supplémentaire pour les scénarios non gérés.
  • Coexistence avec WHfB : Une passkey ne peut pas être enregistrée sur un appareil si des identifiants WHfB existent pour le même compte, sauf en cas de dépassement de 50 identifiants parmi FIDO2, WHfB, et Mac Platform Credentials.

Activer les Entra Passkeys dans votre tenant

Cette fonctionnalité étant disponible en avant-première publique, elle nécessite une configuration manuelle à partir du Centre d'administration Microsoft Entra.

1

Activer l'authentification FIDO2

Vérifiez que la méthode Passkey (FIDO2) est activée dans vos politiques d'authentification.

2

Configurer les AAGUIDs

Ajoutez explicitement les AAGUIDs suivants à votre liste autorisée :

📄YAML
1# Identifiants AAGUID de Windows Hello
208987058-cadc-4b81-b6e1-30de50dcbe96
39ddd1817-af5a-4672-a2b9-3e3dd95000a9
46028b017-b1d4-4c02-b4b3-afcdafc96bb2
3

Examiner les politiques d'accès conditionnel

Assurez-vous que vos politiques de niveau de sécurité requises prennent en charge l'authentification par passkey.

Configuration détaillée des Passkeys dans Microsoft Entra

  1. Connectez-vous au Centre d'administration Microsoft Entra, naviguez vers Méthodes d'authentification, puis sélectionnez Politiques.
  2. Activez Passkey (FIDO2) : Ajoutez la méthode et ciblez les groupes de votre choix.
  3. Sous l'onglet Configurer, ajoutez un profil et définissez les paramètres suivants :
    • Enforcer l'attestation : Non
    • Types cibles : Liés à l'appareil
    • Comportement : Autoriser
    • Ajoutez les AAGUIDs.
  4. Sous Activer et cible, assignez cette nouvelle configuration aux utilisateurs ciblés.
✦

Astuce

Bien que la structure technique soit prête, surveillez les mises à jour de Microsoft pour des informations sur l'expérience utilisateur finale.

Liens utiles

  • Documentation officielle Microsoft Entra
  • Présentation des méthodes d'authentification
  • Sécurité Windows Hello

Glossaire

  • Passkey : Identifiant sans mot de passe basé sur FIDO2, lié à l'appareil.
  • Windows Hello : Technologie Windows pour authentification biométrique ou PIN.
  • WHfB (Windows Hello for Business) : Version entreprise de Windows Hello pour les appareils gérés.
  • AAGUID : Identificateur unique pour un type spécifique d'authentificateur matériel ou logiciel.
Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Accès sécurisé BYOD avec Microsoft Entra Private Access

10 mars 2026
Article suivant

Microsoft Entra Authentication Contexts : Comprendre et Maitriser

11 mars 2026

Articles similaires

Réseau de données avec une loupe et graphiques informatiques.azure

Azure Copilot Observability Agent : diagnostiquer vos applications

Découvrez Azure Copilot Observability Agent : diagnostiquez automatiquement les problèmes d'application et réduisez le temps de résolution avec l'IA Azure.

29 juin 20267 min
Engrenage doré sur fond sombre avec des lignes abstraites.copilot

Copilot : Automatisation et routines avec Microsoft 365

Apprenez à configurer des routines automatisées avec Microsoft Copilot pour améliorer la productivité et sécuriser votre environnement M365 et Azure.

29 juin 20265 min
Cadenas stylisé avec des éléments graphiques abstraits et du texte sur la sécurité.securite

Nouveau modele d'adoption de la securite Microsoft 365

Découvrez le guide d'adoption de securite Microsoft 365 base sur les principes Zero Trust : approches modulaires et strategies modernes.

29 juin 20264 min