Managed Identity Azure désigne une identité gérée par Azure pour une ressource, dont les credentials sont créés et renouvelés automatiquement par la plateforme.
Définition simple
Managed Identity Azure désigne une identité gérée par Azure pour une ressource, dont les credentials sont créés et renouvelés automatiquement par la plateforme. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de permettre à des workloads Azure d’obtenir des jetons Microsoft Entra sans stocker de secret applicatif dans le code ou la configuration. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
La ressource demande un jeton via l’environnement Azure et utilise l’identité système ou user-assigned pour accéder aux ressources autorisées par RBAC ou politiques.
Points clés
- Périmètre : Une identité gérée par Azure pour une ressource, dont les credentials sont créés et renouvelés automatiquement par la plateforme.
- Objectif opérationnel : Permettre à des workloads Azure d’obtenir des jetons Microsoft Entra sans stocker de secret applicatif dans le code ou la configuration.
- Mécanisme : La ressource demande un jeton via l’environnement Azure et utilise l’identité système ou user-assigned pour accéder aux ressources autorisées par RBAC ou politiques.
Points d’attention
L’absence de secret ne signifie pas absence de risque : limitez les rôles de l’identité et contrôlez quelles ressources peuvent l’utiliser.
En résumé
Managed Identity Azure = une identité gérée par Azure pour une ressource, dont les credentials sont créés et renouvelés automatiquement par la plateforme. On le rencontre lorsqu’il faut permettre à des workloads Azure d’obtenir des jetons Microsoft Entra sans stocker de secret applicatif dans le code ou la configuration.