Terme informatique

Identity Protection Entra

Le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité.

⌚ Environ 2 min de lecture
Voir mes favoris

Identity Protection Entra désigne le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité.

Définition simple

Identity Protection Entra désigne le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Le service calcule des niveaux de risque pour les utilisateurs et événements de connexion puis expose ces signaux aux journaux, investigations et politiques d’accès.

Points clés

  • Périmètre : Le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité.
  • Objectif opérationnel : Identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access.
  • Mécanisme : Le service calcule des niveaux de risque pour les utilisateurs et événements de connexion puis expose ces signaux aux journaux, investigations et politiques d’accès.

Points d’attention

Un signal de risque n’est pas une preuve absolue de compromission ; corrélez les événements, l’appareil, l’IP et le comportement avant remédiation destructive.

En résumé

Identity Protection Entra = le service Microsoft Entra qui détecte et évalue des risques liés aux utilisateurs et aux connexions à partir de signaux d’identité. On le rencontre lorsqu’il faut identifier des comptes potentiellement compromis et appliquer des réponses automatisées via politiques de risque ou Conditional Access.

♡ 0