À l'issue de la formation, vous serez capable de
- Administrer les identités et les groupes Microsoft Entra ID, y compris la synchronisation hybride et les invités B2B
- Configurer les méthodes d'authentification : multifacteur, sans mot de passe, réinitialisation en libre-service
- Concevoir et tester des stratégies d'accès conditionnel avec Microsoft Entra ID Protection
- Sécuriser les rôles privilégiés avec Privileged Identity Management et les unités administratives
- Intégrer une application (SSO SAML ou OpenID Connect, approvisionnement SCIM) et gouverner les accès
Public visé
Administrateurs systèmes et identités, responsables sécurité, architectes, DSI et prestataires d'infogérance en charge des identités Microsoft 365 et Azure.
Prérequis
Maîtriser l'administration courante de Microsoft 365 (utilisateurs, groupes, licences, authentification multifacteur) et les notions d'annuaire Active Directory. Des bases sur les protocoles d'authentification (SAML, OAuth 2.0, OpenID Connect) sont attendues.
8 modules sur 2 jours (14 h)
Architecture Microsoft Entra ID
- Tenant, abonnements, licences P1 et P2, Suite Microsoft Entra
- Centre d'administration Microsoft Entra
- Objets : utilisateurs, groupes, appareils, applications, principaux de service
- Rôles intégrés et unités administratives
Identités et hybride
- Microsoft Entra Connect et Cloud Sync : synchronisation, filtrage, écriture différée
- Synchronisation de hachage, authentification directe, fédération
- Invités B2B et paramètres de collaboration externe
- Cycle de vie des comptes
Groupes et licences
- Groupes de sécurité, Microsoft 365, dynamiques
- Attribution de licences par groupe
- Propriétaires, stratégies d'expiration et de nommage
- Groupes assignables à des rôles
Authentification
- Méthodes : Authenticator, FIDO2, Windows Hello, SMS, passe d'accès temporaire
- Stratégies de méthodes d'authentification et force d'authentification
- Réinitialisation de mot de passe en libre-service et protection par mot de passe
- Inscription combinée et expérience utilisateur
Accès conditionnel et protection
- Stratégies : conditions, contrôles d'octroi et de session
- Modèles, mode rapport seul, outil What If
- Microsoft Entra ID Protection : risque utilisateur et risque de connexion
- Exclusions, comptes de secours, ordre de déploiement
Rôles privilégiés
- Privileged Identity Management : activation juste-à-temps, approbations
- Revues d'accès des rôles
- Alertes et audit des privilèges
- Modèle d'administration par niveaux
Applications
- Applications d'entreprise et inscriptions d'applications
- SSO SAML et OpenID Connect, approvisionnement SCIM
- Consentement utilisateur et administrateur, autorisations Microsoft Graph
- Proxy d'application et accès sécurisé (aperçu)
Gouvernance et supervision
- Gestion des droits d'utilisation : packages d'accès, workflows de cycle de vie
- Revues d'accès des groupes et des invités
- Journaux de connexion et d'audit, export vers Log Analytics ou un SIEM
- Rapports et recommandations
Comment se déroule la formation
Modalités et déroulement
Formation intra-entreprise, dans vos locaux ou à distance en classe virtuelle (Teams ou Google Meet), avec le formateur en direct. Groupe de 1 à 8 personnes. Chaque participant dispose d'un poste équipé du logiciel étudié.
Méthodes mobilisées
Alternance d'apports théoriques courts et de mises en pratique guidées sur des cas proches de votre activité. Support de cours remis à chaque participant, fichiers d'exercices, et accès aux ressources pendant 30 jours après la formation.
Modalités d'évaluation
Positionnement en début de formation (questionnaire ou entretien), exercices pratiques évalués tout au long de la session, et évaluation des acquis en fin de formation. Attestation de fin de formation remise à chaque participant, précisant les objectifs atteints. Questionnaire de satisfaction à chaud, puis à froid trois mois après.
Nature de l'action
Action de formation au sens de l'article L6313-1 du code du travail. Formation non certifiante : elle donne lieu à une attestation de fin de formation, pas à une certification enregistrée au RNCP ou au répertoire spécifique.
Tarif, délais, financement, accessibilité
Tarif
Intra-entreprise : à partir de 1 200 € HT par jour de formation, pour un groupe de 1 à 8 personnes, hors frais de déplacement. Devis personnalisé sous 48 h ouvrées après analyse de votre besoin.
Délai d'accès
Entrée en formation sous 2 à 4 semaines après signature de la convention, selon vos disponibilités et celles du formateur. Le calendrier est fixé d'un commun accord lors de l'analyse du besoin.
Financement
Formation finançable par votre OPCO au titre du plan de développement des compétences. Nous vous accompagnons dans le montage du dossier (programme, devis, convention). Formation non éligible au CPF (non certifiante).
Accessibilité handicap
Nos formations sont accessibles aux personnes en situation de handicap. Chaque situation est étudiée en amont avec notre référente handicap afin d'adapter le rythme, les supports ou les modalités (présentiel ou distance). Contactez-la avant l'inscription : Lucie Guillemin, lucie@kizuna-conseil.com. Notre démarche d'accueil.
Contact
Kizuna Conseil — contact@kizuna-conseil.com · formulaire de contact. Référente handicap : Lucie Guillemin, lucie@kizuna-conseil.com.
Fiche mise à jour le 15 septembre 2026.