Identity Protection Entra désigne le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité.
Définition simple
Identity Protection Entra désigne le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Le service calcule des niveaux de risque pour les utilisateurs et événements de connexion puis expose ces signaux aux journaux, investigations et politiques d’accès.
Points clés
- Périmètre : Le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité.
- Objectif opérationnel : Identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access.
- Mécanisme : Le service calcule des niveaux de risque pour les utilisateurs et événements de connexion puis expose ces signaux aux journaux, investigations et politiques d’accès.
Points d’attention
Un signal de risque n’est pas une preuve absolue de compromission ; corrélez les événements, l’appareil, l’IP et le comportement avant remédiation destructive.
En résumé
Identity Protection Entra = le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité. On le rencontre lorsqu’il faut identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access.