Microsoft Entra active l'authentification par clé de passe sur Windows
Microsoft a annoncé aujourd'hui le déploiement du support des clés de passe pour Microsoft Entra sur les appareils Windows. La fonctionnalité s'intègre à Windows Hello pour fournir une authentification résistante au phishing sans mots de passe traditionnels.
Le déploiement a commencé le 10 mars 2026 et atteindra tous les locataires de Microsoft Entra dans les semaines à venir. Les utilisateurs peuvent désormais s'authentifier à leurs comptes professionnels en utilisant des données biométriques ou des NIP stockés localement sur leurs appareils.
Selon BleepingComputer, la mise en œuvre suit les normes FIDO2 et crée des paires de clés cryptographiques qui ne quittent jamais l'appareil de l'utilisateur.
Les utilisateurs de Windows 10 et 11 bénéficient d'un accès sans mot de passe
La fonctionnalité fonctionne sur Windows 10 version 1903 et ultérieure, ainsi que sur toutes les versions de Windows 11. Les appareils ont besoin de matériel compatible avec Windows Hello comme des lecteurs d'empreintes digitales, des caméras de reconnaissance faciale ou des puces TPM pour le stockage des NIP.
Les administrateurs d'entreprise peuvent activer les clés de passe via le centre d'administration Microsoft Entra. La fonctionnalité prend en charge à la fois les scénarios d'identité uniquement cloud et hybrides pour les organisations utilisant déjà la plateforme d'identité de Microsoft.
Les clés FIDO2 bloquent le phishing et le vol d'identifiants
Contrairement aux mots de passe, les clés de passe ne peuvent pas être hameçonnées car elles sont liées à des domaines spécifiques et stockées localement. Chaque authentification crée une signature cryptographique unique que les attaquants ne peuvent pas intercepter ou rejouer.
Les équipes informatiques peuvent configurer des politiques de clés de passe parallèlement aux règles d'accès conditionnel existantes. La fonctionnalité fonctionne avec la configuration d'authentification multi-facteurs existante de Microsoft, permettant aux organisations de supprimer progressivement les mots de passe tout en maintenant les contrôles de sécurité.






