Terme informatique

Service Principal Azure

L’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure.

⌚ Environ 2 min de lecture
Voir mes favoris

Service Principal Azure désigne l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure.

Définition simple

Service Principal Azure désigne l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Un service principal peut être créé à partir d’une App Registration ou par certains services Azure. Il s’authentifie via certificat, secret, fédération ou mécanisme géré selon le scénario.

Points clés

  • Périmètre : L’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure.
  • Objectif opérationnel : Accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif.
  • Mécanisme : Un service principal peut être créé à partir d’une App Registration ou par certains services Azure. Il s’authentifie via certificat, secret, fédération ou mécanisme géré selon le scénario.

Points d’attention

Inventoriez propriétaires, credentials et rôles ; les secrets longue durée et permissions élevées sont des sources fréquentes de risque cloud.

En résumé

Service Principal Azure = l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure. On le rencontre lorsqu’il faut accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif.

♡ 0