Service Principal Azure désigne l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure.
Définition simple
Service Principal Azure désigne l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure. Ce terme appartient au vocabulaire Microsoft 365 / Entra / Intune et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Un service principal peut être créé à partir d’une App Registration ou par certains services Azure. Il s’authentifie via certificat, secret, fédération ou mécanisme géré selon le scénario.
Points clés
- Périmètre : L’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure.
- Objectif opérationnel : Accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif.
- Mécanisme : Un service principal peut être créé à partir d’une App Registration ou par certains services Azure. Il s’authentifie via certificat, secret, fédération ou mécanisme géré selon le scénario.
Points d’attention
Inventoriez propriétaires, credentials et rôles ; les secrets longue durée et permissions élevées sont des sources fréquentes de risque cloud.
En résumé
Service Principal Azure = l’identité locale à un tenant qui représente une application, un service ou une automatisation auprès de Microsoft Entra et Azure. On le rencontre lorsqu’il faut accorder des permissions et rôles à une application ou workload sans utiliser un compte utilisateur interactif.