Aller au contenu principal

Comment configurer les passkeys dans Microsoft Entra ID

Ajouter votre Seedkeeper PRO comme clé de sécurité à votre compte professionnel ou scolaire

Mobile et Web

Depuis votre page Informations de sécurité Microsoft Entra, ajoutez une nouvelle méthode de connexion, choisissez Clé de sécurité, puis enregistrez votre Seedkeeper PRO comme passkey FIDO2.

Vue d'ensemble

Microsoft Entra ID (anciennement Azure AD) est la plateforme d'identité de Microsoft pour les comptes professionnels et scolaires - distincte d'un compte Microsoft ou Outlook personnel. Les organisations s'en servent pour gérer les politiques de connexion et de sécurité de leurs utilisateurs. Si votre employeur ou votre établissement utilise Entra ID, vous pouvez y enregistrer votre Seedkeeper PRO comme clé de sécurité FIDO2, exactement comme une passkey sur un compte personnel.

Ce guide concerne votre propre compte

Il traite de l'ajout d'une clé de sécurité à votre propre compte Entra ID. Si vous êtes administrateur informatique et cherchez à déployer des clés de sécurité FIDO2 à l'échelle d'une organisation, voir plutôt Déployer les passkeys FIDO2 via Microsoft Entra ID.

Prérequis

  • L'administrateur de votre organisation doit avoir activé la méthode d'authentification Passkey (FIDO2) dans le centre d'administration Microsoft Entra.
  • L'enregistrement en libre-service doit être autorisé pour votre compte.

Si l'un de ces deux points n'est pas rempli, adressez-vous à votre administrateur informatique - voir Déployer les passkeys FIDO2 via Microsoft Entra ID pour ce à quoi ressemble cette configuration de son côté.

Pourquoi choisir l'option clé de sécurité ?

L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.

Choisir votre Seedkeeper PRO à la place change trois choses :

  • La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
  • Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
  • Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.

Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.

Instructions pas à pas

Étape 1 : ouvrir votre page Informations de sécurité

Rendez-vous sur votre page Informations de sécurité Microsoft Entra dans un navigateur web.

Étape 2 : se connecter

Connectez-vous avec votre méthode d'authentification actuelle (mot de passe, MFA, etc.).

Étape 3 : ajouter une méthode de connexion

Cliquez sur Ajouter une méthode (ou Ajouter une méthode de connexion).

Étape 4 : choisir Clé de sécurité

Sélectionnez Clé de sécurité (ou Passkey) dans la liste déroulante.

Étape 5 : continuer

Cliquez sur Ajouter ou Suivant.

Étape 6 : connecter votre Seedkeeper PRO

Insérez votre Seedkeeper PRO si vous utilisez un lecteur à contact, ou approchez-la d'un lecteur NFC.

Étape 7 : définir ou saisir votre PIN

Suivez les invites à l'écran pour définir (ou saisir) votre PIN de passkey, puis confirmez par un contact physique avec votre appareil.

Étape 8 : nommer votre clé

Donnez à votre clé un nom parlant pour la reconnaître plus tard, puis terminez l'enregistrement.

Votre Seedkeeper PRO est désormais enregistrée comme clé de sécurité sur votre compte Microsoft Entra ID.

Ressources officielles Microsoft

FAQ

Que faire si je ne vois pas l'option Clé de sécurité ?

Votre administrateur n'a peut-être pas encore activé la méthode Passkey (FIDO2), ou l'enregistrement en libre-service est désactivé. Voir Prérequis ci-dessus.

Est-ce la même chose qu'une passkey de compte Microsoft ou Outlook personnel ?

Non - Entra ID concerne les comptes professionnels ou scolaires, gérés par votre organisation. Voir la Vue d'ensemble ci-dessus.

Je suis administrateur : comment déployer cela à l'échelle de mon organisation ?
Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?

Les deux mettent le phishing en échec : la réponse honnête est que cela dépend de ce que vaut le compte. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte devient la nouvelle cible. Une passkey Seedkeeper PRO existe sur une seule puce certifiée qui ne peut pas l'exporter, sans aucun fournisseur dans la chaîne - ce qui compte quand le compte protège les systèmes de votre organisation. Voir Toutes les passkeys ne sont pas stockées de la même façon.

Articles liés