IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Microsoft Entra Passkeys : Enregistrement et Retards Explores
BlogSecuriteMicrosoft Entra Passkeys : Enregistrement et Retards Explores
Securite#Microsoft Entra#Passkeys#FIDO2

Microsoft Entra Passkeys : Enregistrement et Retards Explores

Analyse des retards des campagnes d'enregistrement des Passkeys dans Microsoft Entra et solutions pratiques pour une adoption rapide.

Houssem MAKHLOUF
15 avril 2026
4 min de lecture

TL;DR par Minerva

généré par IA

Analyse des retards des campagnes d'enregistrement des Passkeys dans Microsoft Entra et solutions pratiques pour une adoption rapide.

Introduction

Les Passkeys dans Microsoft Entra (basees sur FIDO2) representent une avancée majeure en matiere de securite, en offrant une authentification robuste et sans mot de passe. Pourtant, leur mise en disponibilite generale rencontre des retards lies principalement aux campagnes d'enregistrement. Dans cet article, nous detaillons les raisons de ces obstacles, les statuts de configuration disponibles et les strategies pratiques pour une adoption efficace.


Le statut 'Actif' (Enabled) et ses limitations

Quoique prevu pour une sortie en avril 2026, le statut 'Enabled' dans les campagnes d'enregistrement des Passkeys a ete suspendu par Microsoft. Voici les points cles expliquant ce retard :

  • La logique sous-jacente ne gere pas correctement les cas limites, notamment pour les utilisateurs ayant des restrictions specifiques comme les AAGUID (Apparatus Authentication GUID).
  • L'activation manuelle des campagnes dans ce statut 'Enabled' n'entraine pas actuellement le comportement attendu.
  • Une mauvaise experience utilisateur a incite Microsoft Ă  revoir ces implementations. Des mises Ă  jour seront communiquees lorsque ce statut deviendra operationnel.
i

Bon a savoir

Le statut 'Enabled' permettait une activation directe des campagnes d'enregistrement pour les Passkeys, mais son indisponibilite actuelle ne doit pas freiner votre adoption de cette technologie.


Le statut 'Microsoft-managed' (Gestion Microsoft)

A partir de mai 2026, les campagnes d'enregistrement des Passkeys sous le statut 'Microsoft-managed' seront déployées dans les tenants répondant aux critères suivants :

  • Politique d’authentification FIDO2 activĂ©e dans votre tenant.
  • Configuration autorisant l'auto-enregistrement par les utilisateurs.
  • Aucune restriction d'AAGUID (la cible spĂ©cifique pour certains AAGUID ne doit pas ĂŞtre activĂ©e).
  • Le statut de campagne configurĂ© en 'Microsoft-managed'.
  • Au moins un utilisateur activĂ© pour les Passkeys synchronisĂ©es et liĂ©es au pĂ©riphĂ©rique.

Impact du statut 'Microsoft-managed' sur les utilisateurs

Voici les changements principaux pour les tenants qualifiés :

  • Les utilisateurs MFA-recepteurs seront progressivement invites a enregistrer des Passkeys.
  • La periode de report sera reduite Ă  une seule journee, avec possibilite de re-soumettre indefiniment.
  • Tous les utilisateurs compatibles MFA qui repondent aux criteres recevront ces demandes.
✦

Astuce

Utilisez les rapports disponibles dans Azure AD pour verifier quels utilisateurs respectent les criteres et pourraient ĂŞtre impactes par cette campagne.


Strategies pratiques pour l'adoption des Passkeys

Des alternatives efficaces existent pour faciliter la transition vers les Passkeys et augmenter leur adoption sans dépendre uniquement des campagnes d'enregistrement. Voici trois approches :

1. Utilisation de Passe temporaire (TAP)

Les Temporary Access Passes (TAPs) assurent une authentification temporaire forte. Ils simplifient :

  • L’onboarding des utilisateurs.
  • La rĂ©cupĂ©ration d'accès pour les scenarios post-perte ou reinitialisation de dispositif.

Etapes clefs :

1

Generation de TAP

Générez un TAP via le portail Azure AD ou PowerShell.

⚡PowerShell
1New-AzureADTemporaryAccessPass -UserPrincipalName "user@example.com"
2

Renvoi vers la page d'enregistrement

Demandez à vos utilisateurs de visiter aka.ms/mysecurityinfo pour configurer leur Passkey sans nécessiter de mot de passe.

2. Politiques d'accès conditionnel via Authentication Strengths

Imposez la securite au moment de l'accès en configurant une capacité MFA résistante au phishing via une politique d'accès conditionnel.

Exemple de politique :

⚡PowerShell
1# Creation de politique MFA forte resistante
2New-AzureADConditionalAccessPolicy -Name "PhishingResistantMFA" -AuthenticationStrength "Phishing-resistant MFA"
!

Attention

Assurez-vous que la compatibilité MFA des utilisateurs est vérifiée avant de rendre cette politique pleinement obligatoire.

3. Communications directes aux utilisateurs

Facilitez l'adoption en envoyant des communications ciblées :

  • Documents internes expliquant les avantages et instructions.
  • Guides pratiques inclus dans les kits pour les FIDO2 physiques.
  • Liens directs vers la page d’inscription des Passkeys.
✦

Astuce

Associez les communications à des sessions de questions/réponses pour réduire la resistance au changement.


Conclusion

Bien que le statut 'Enabled' rencontre des retards, le statut 'Microsoft-managed' permet des ajustements automatiques des campagnes de Passkeys pour les tenants qualifies. Adoptez des solutions proactives telles que les TAPs, les politiques d’accès conditionnel et les communications ciblées pour debuter la transition.

Pour aller plus loin, n’hésitez pas à consulter nos autres articles sur les strategies d'authentification MFA dans Microsoft 365.

Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Erreur IT1272653 : Intune Company Portal et fichiers config

14 avr. 2026
Article suivant

Generer un Rapport Hebdomadaire des Tâches Inachevées sur Planner

15 avr. 2026

Articles similaires

Classeur ancien ouvert, entouré de symboles de gestion des données et d'archivage.securite

Microsoft Purview : Optimisez la gestion du cycle de vie des donnees

Maximisez la sécurité des données avec Microsoft Purview grâce à une gestion du cycle de vie intelligente et des fonctionnalités avancées.

29 juin 20265 min
Cadenas stylisé avec des éléments graphiques abstraits et du texte sur la sécurité.securite

Nouveau modele d'adoption de la securite Microsoft 365

Découvrez le guide d'adoption de securite Microsoft 365 base sur les principes Zero Trust : approches modulaires et strategies modernes.

29 juin 20264 min
Bouclier en or avec un cadenas, éléments numériques éparpillés sur fond noir.securite

Accélérer le processus de correction : Priorités des Five Eyes

Pourquoi les Five Eyes recommandent de prioriser la correction rapide des failles ? Protégez vos systèmes contre les menaces IA avec ces solutions.

27 juin 20265 min