Migration des organisations vers les passkeys dans Entra ID de Microsoft
Par L'équipe rédaction Neety
Publié le juillet 20, 2026

Imaginez un monde où la sécurité numérique évolue à un rythme effréné, vous obligeant à repenser vos méthodes d’authentification. En 2026, Microsoft redéfinit les règles du jeu en introduisant les passkeys comme nouvelle norme dans Entra ID, forçant les organisations à revoir leurs stratégies de sécurité. Êtes-vous prêts pour ce changement monumental ?
Afin de renforcer la sécurité contre les attaques d’identité, Microsoft a annoncé qu’à partir de septembre 2026, les passkeys deviendront la méthode d’authentification par défaut dans Entra ID. Cette décision marque la fin de l’authentification par SMS et par voix au sein de ses services, poussant les entreprises à adopter de nouvelles pratiques sécuritaires.
Les 3 infos clés
- Microsoft introduira les passkeys comme méthode par défaut dans Entra ID à partir de septembre 2026.
- L’authentification par SMS et voix ne sera plus disponible nativement après février 2027.
- Les organisations devront se tourner vers des partenaires télécoms externes pour continuer à utiliser SMS ou voix.
Transition vers les passkeys : une nouvelle ère de sécurité
Dès le 1er septembre 2026, Microsoft amorcera le déploiement des passkeys comme méthode d’authentification principale dans Entra ID. Ce changement vise à réduire la vulnérabilité des comptes aux attaques par phishing, plus sophistiquées que jamais. Les utilisateurs qui s’appuyaient sur les SMS ou la voix pour la vérification devront enregistrer une passkey lors de leur prochaine authentification multifacteur.
Ce passage obligatoire aux passkeys pourra paraître abrupt pour certaines organisations. Cependant, il s’inscrit dans une logique de renforcement des mesures de sécurité, en phase avec les tendances actuelles de la cybersécurité.
Options pour les entreprises réticentes au changement
Microsoft offre une alternative pour les entreprises qui souhaitent continuer à utiliser l’authentification par SMS ou voix. Dès septembre 2026, elles auront la possibilité de collaborer avec des fournisseurs de télécoms externes via le Microsoft Security Store. Toutefois, ces services ne seront plus intégrés directement dans Entra ID, et les entreprises devront assumer les coûts associés.
Cette approche permet à Microsoft de se délester de la gestion des télécommunications, tout en offrant aux entreprises la souplesse nécessaire pour choisir le fournisseur qui répond le mieux à leurs besoins.
Planification et transition : une étape essentielle
Les organisations sont encouragées à identifier dès maintenant les utilisateurs qui dépendent encore des méthodes d’authentification par SMS ou par voix. La transition vers les passkeys doit être planifiée scrupuleusement pour éviter toute perturbation. Microsoft accorde un délai jusqu’à février 2027 pour cette migration, après quoi l’authentification par SMS et voix ne sera plus supportée en interne.
Cette période de transition est cruciale pour permettre aux entreprises d’adapter leur infrastructure et d’assurer une continuité de service sans faille.
FAQ sur la transition vers les passkeys
Qu’est-ce qu’une passkey ?
Une passkey est une méthode d’authentification qui utilise des clés cryptographiques pour valider l’identité d’un utilisateur. Elle est considérée comme plus sécurisée que les méthodes traditionnelles telles que les mots de passe ou les codes SMS.
Pourquoi Microsoft abandonne-t-il l’authentification par SMS et voix ?
Les méthodes par SMS et voix sont jugées plus vulnérables aux attaques par phishing et autres cybermenaces. En adoptant les passkeys, Microsoft vise à offrir une sécurité accrue et à réduire les risques d’identités compromises.
Comment les entreprises peuvent-elles se préparer à cette transition ?
Les entreprises devraient commencer par inventorier les utilisateurs qui utilisent encore les SMS ou la voix, et élaborer un plan de migration vers les passkeys. Il est également conseillé de former les employés sur l’utilisation de ces nouvelles méthodes d’authentification.
Quelles sont les implications financières de ce changement ?
Les entreprises qui choisiront de continuer à utiliser les SMS ou la voix devront assumer les coûts des services fournis par les partenaires télécoms externes. Le passage aux passkeys pourrait également engendrer des coûts en termes de formation et de mise à jour de l’infrastructure.
Impact des passkeys sur la stratégie de sécurité de Microsoft
En introduisant les passkeys comme norme d’authentification dans Entra ID, Microsoft fait un pas important vers un futur numérique plus sécurisé. Cette initiative pourrait servir de modèle pour d’autres entreprises technologiques, incitant à une adoption plus large de méthodes d’authentification robustes dans l’industrie.
La transition vers les passkeys pourrait également ouvrir la voie à de nouvelles innovations en matière de sécurité, poussant les acteurs du marché à développer des solutions encore plus avancées pour protéger les données des utilisateurs.
Évolution des méthodes d’authentification dans l’industrie technologique
Le choix de Microsoft d’adopter les passkeys reflète une tendance plus large dans l’industrie technologique, où la sécurité et la confidentialité des données deviennent des priorités absolues. Avec des entreprises comme Apple et Google explorant également des solutions similaires, l’avenir des méthodes d’authentification semble résider dans des technologies sans mot de passe.
Les avancées en matière de cryptographie et d’authentification biométrique pourraient également jouer un rôle clé dans la protection des identités numériques, offrant aux utilisateurs une expérience plus sécurisée et fluide. Ces évolutions poussent les entreprises à repenser leur approche de la cybersécurité, plaçant l’innovation au cœur de leurs stratégies futures.