IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Arbre stylisé en doré sur fond noir avec des éléments circulaires.
BlogAzure & Entra IDChoisir le bon type d’extension dans Microsoft Entra
Azure & Entra ID#Microsoft Entra#Extensions de répertoire#Extensions de schéma

Choisir le bon type d’extension dans Microsoft Entra

Découvrez les types d'extensions Microsoft Entra et choisissez la configuration optimale pour vos objets directory en tenant compte de leur usage.

Houssem MAKHLOUF
27 juin 2026
5 min de lecture

TL;DR par Minerva

généré par IA

Découvrez les types d'extensions Microsoft Entra et choisissez la configuration optimale pour vos objets directory en tenant compte de leur usage.

Introduction

Microsoft Entra autorise l’ajout d’attributs personnalisés aux objets du répertoire, une option précieuse pour gérer des données selon vos besoins organisationnels. Cependant, tous les types d’extensions ne sont pas égaux et mieux vaut comprendre leurs spécificités avant de les adopter. Analysons ensemble les options disponibles pour une configuration optimale.

Infographic intitulée Choisir le bon type d’extension dans Microsoft Entra, montrant quatre types d’extensions liés à une icône centrale Entra.

i

Bon à savoir

Les extensions permettent de personnaliser des objets pour des scenarios divers tels que la gouvernance, l’automatisation, ou encore la surveillance.

Les types d’extensions disponibles dans Microsoft Entra

Microsoft Entra propose plusieurs options pour étendre ses objets de répertoire. Elles se divisent en quatre types principaux :

  • Attributs d’extension
  • Extensions de répertoire
  • Extensions de schéma
  • Extensions ouvertes

En parallèle, il ne faut pas oublier les attributs de sécurité personnalisés, bien qu’ils ne s’intègrent pas au même modèle d’extensions. Ceux-ci seront couverts dans un article ultérieur.

Analyse rapide des quatre types d’extensions

Voici un résumé des principaux usages des types d’extensions dans Microsoft Entra :

Type d'extensionEn quoi est-ce utileForcesLimites
Attributs d’extensionStockage de valeurs personnalisées simplesFacilité d’utilisation, intégration hybrideLimité à 15 champs, pas adapté aux données structurées
Extensions de répertoireAttributs personnalisés pour l’identitéForte typage, bonnes capacités de gouvernanceRequiert une application propriétaire, pas accessible via le portail
Extensions de schémaDonnées structurées et réutilisablesMeilleure structure, supporte plusieurs ressourcesInstallation complexe, cycle de vie encadré
Extensions ouvertesMétadonnées flexibles avec JSONFacile à utiliser, sans contrainte de schémasFaible gouvernance, typage non structuré

Les attributs d’extension

Les attributs d’extension sont les plus simples à utiliser. Ils comprennent 15 champs prédéfinis qui permettent de stocker des valeurs personnalisées sous forme de chaînes de caractères. Originellement limités aux données d’AD DS et Exchange sur site, ils peuvent aujourd’hui être gérés directement via Microsoft Graph pour les environnements cloud-only.

Les attributs d’extension sont largement adoptés en raison de leur simplicité, bien qu’ils soient souvent mal exploités. Ils présentent cependant des limitations importantes telles que :

  • Un nombre maximum de 15 champs
  • Le support limité aux objets utilisateur et appareil
  • Une difficulté de suivi et des conflits potentiels avec les systèmes tiers

Cas d’usage recommandés

Les usages typiques incluent :

  • L’intégration avec des données sur site
  • L’exploitation des attributs d’Exchange
  • Les filtres d’appareils en Accès conditionnel
  • L’affichage d’informations personnalisées dans les cartes de profil Microsoft 365

Les extensions de répertoire

Les extensions de répertoire permettent d’ajouter des attributs fortement typés et personnalisés aux objets Microsoft Entra. Ces attributs sont définis au niveau des applications avec une nomenclature propre :

⚡PowerShell
1extension_<IdentifiantApplication>_<AttributPersonnalise>

Exemple :

⚡PowerShell
1extension_abcdef1234567890_CostCenter
2extension_abcdef1234567890_ManagerID
3extension_abcdef1234567890_Region

Points forts

Les extensions de répertoire offrent :

  • Scalabilité grâce à leur typage fort
  • Intégration native avec Graph et autres modules Microsoft Entra
  • Une large gamme d’objets supportés tels que user, device, group, etc.

Limites

  • Elles requièrent une application propriétaire pour leur gestion
  • Ne sont visibles que via Microsoft Graph, hors du portail Microsoft Entra
✦

Astuce

Les extensions de répertoire sont idéales pour des scénarios comme les groupes dynamiques, la gouvernance identitaire ou les workflows automatisés.

Les extensions de schéma

Contrairement aux extensions de répertoire, les extensions de schéma ne sont pas spécifiques aux objets identitaires. Elles permettent de définir des modèles de données réutilisables attachés à divers ressources de Microsoft Graph.

Les extensions de schéma se différencient par leurs étapes de cycle de vie :

1

Phase de développement

Créez l’extension, disponible uniquement pour votre locataire.

2

Publication

Rendez l’extension accessible à toutes les applications des locataires Microsoft Entra.

3

Retrait

Déclarez l’extension comme obsolète via l’état Deprecated.

Recommandations

Utilisez les extensions de schéma pour structurer des objets réutilisables dans le cadre d’applications multi-locataires ou des modèles de données complexes.

Les extensions ouvertes

Les extensions ouvertes se distinguent par leur flexibilité et une gestion simplifiée des données non structurées sous forme de JSON. Ces extensions sont adaptées aux besoins spécifiques à une application sans nécessiter de formalisation de schéma.

Typiquement, elles conviennent pour enregistrer des préférences utilisateur ou des métadonnées temporaires, comme dans l’exemple suivant :

{}JSON
1{
2 "sessionData": {
3 "ticketId": "ABC123",
4 "priority": "high",
5 "time": "2026-01-14T12:00:00Z"
6 }
7}
!

Attention

Les extensions ouvertes, bien que pratiques, offrent une gouvernance limitée et sont rarement utilisées dans des scénarios d’identité ou de provisioning.

Conclusion

Microsoft Entra propose des options flexibles pour étendre ses objets de répertoire, répondant à divers besoins métiers. Chaque type d'extension présente des forces et faiblesses adaptées à des contextes particuliers :

  • Attributs d’extension : Simples, mais restreints
  • Extensions de répertoire : Typés, idéaux pour les workflows identitaires
  • Extensions de schéma : Structurés et réutilisables
  • Extensions ouvertes : Légers et non contraignants

En choisissant judicieusement, vous optimisez la consommation, la gouvernance et la maintenance des données. Ce choix initial prévient également des accumulations de dette technique.

Enfin, restez à l’écoute pour un prochain article où nous explorerons les outils et méthodes pour gérer ces extensions dans Microsoft Graph !

Arbre de décision pour choisir les types d’extension Microsoft Entra

Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Graph Delta Queries pour les groupes Entra ID

27 juin 2026
Article suivant

Accélérer le processus de correction : Priorités des Five Eyes

27 juin 2026

Articles similaires

Réseau de données avec une loupe et graphiques informatiques.azure

Azure Copilot Observability Agent : diagnostiquer vos applications

Découvrez Azure Copilot Observability Agent : diagnostiquez automatiquement les problèmes d'application et réduisez le temps de résolution avec l'IA Azure.

29 juin 20267 min
Exécution de scripts PowerShell pour auditer des applications AI et gérer leurs enregistrements.copilot

Auditer et Gérer les Applications AI avec PowerShell

Auditez les applications AI non autorisées dans Entra ID avec PowerShell et Microsoft Graph pour renforcer contrôle et sécurité.

28 juin 20265 min
Pyramide réfléchissante au centre de réseaux de fils dorés et cercles.azure

Graph Delta Queries pour les groupes Entra ID

Apprenez à utiliser Graph Delta Queries pour les groupes Entra ID pour suivre les modifications en temps réel. Tutoriels et scripts inclus.

27 juin 20264 min