Comment configurer les passkeys dans Microsoft Entra ID
Ajouter votre Seedkeeper PRO comme clé de sécurité à votre compte professionnel ou scolaire
Mobile et Web
Depuis votre page Informations de sécurité Microsoft Entra, ajoutez une nouvelle méthode de connexion, choisissez Clé de sécurité, puis enregistrez votre Seedkeeper PRO comme passkey FIDO2.
Vue d'ensemble
Microsoft Entra ID (anciennement Azure AD) est la plateforme d'identité de Microsoft pour les comptes professionnels et scolaires - distincte d'un compte Microsoft ou Outlook personnel. Les organisations s'en servent pour gérer les politiques de connexion et de sécurité de leurs utilisateurs. Si votre employeur ou votre établissement utilise Entra ID, vous pouvez y enregistrer votre Seedkeeper PRO comme clé de sécurité FIDO2, exactement comme une passkey sur un compte personnel.
Il traite de l'ajout d'une clé de sécurité à votre propre compte Entra ID. Si vous êtes administrateur informatique et cherchez à déployer des clés de sécurité FIDO2 à l'échelle d'une organisation, voir plutôt Déployer les passkeys FIDO2 via Microsoft Entra ID.
Prérequis
- L'administrateur de votre organisation doit avoir activé la méthode d'authentification Passkey (FIDO2) dans le centre d'administration Microsoft Entra.
- L'enregistrement en libre-service doit être autorisé pour votre compte.
Si l'un de ces deux points n'est pas rempli, adressez-vous à votre administrateur informatique - voir Déployer les passkeys FIDO2 via Microsoft Entra ID pour ce à quoi ressemble cette configuration de son côté.
L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.
Choisir votre Seedkeeper PRO à la place change trois choses :
- La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
- Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
- Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.
Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.
Instructions pas à pas
Étape 1 : ouvrir votre page Informations de sécurité
Rendez-vous sur votre page Informations de sécurité Microsoft Entra dans un navigateur web.
Étape 2 : se connecter
Connectez-vous avec votre méthode d'authentification actuelle (mot de passe, MFA, etc.).
Étape 3 : ajouter une méthode de connexion
Cliquez sur Ajouter une méthode (ou Ajouter une méthode de connexion).
Étape 4 : choisir Clé de sécurité
Sélectionnez Clé de sécurité (ou Passkey) dans la liste déroulante.
Étape 5 : continuer
Cliquez sur Ajouter ou Suivant.
Étape 6 : connecter votre Seedkeeper PRO
Insérez votre Seedkeeper PRO si vous utilisez un lecteur à contact, ou approchez-la d'un lecteur NFC.
Étape 7 : définir ou saisir votre PIN
Suivez les invites à l'écran pour définir (ou saisir) votre PIN de passkey, puis confirmez par un contact physique avec votre appareil.
Étape 8 : nommer votre clé
Donnez à votre clé un nom parlant pour la reconnaître plus tard, puis terminez l'enregistrement.
Votre Seedkeeper PRO est désormais enregistrée comme clé de sécurité sur votre compte Microsoft Entra ID.
Ressources officielles Microsoft
- Enregistrer une passkey avec une clé de sécurité
- Configurer une clé de sécurité comme méthode de vérification
- Se connecter à votre compte avec une clé de sécurité
FAQ
Que faire si je ne vois pas l'option Clé de sécurité ?
Votre administrateur n'a peut-être pas encore activé la méthode Passkey (FIDO2), ou l'enregistrement en libre-service est désactivé. Voir Prérequis ci-dessus.
Est-ce la même chose qu'une passkey de compte Microsoft ou Outlook personnel ?
Non - Entra ID concerne les comptes professionnels ou scolaires, gérés par votre organisation. Voir la Vue d'ensemble ci-dessus.
Je suis administrateur : comment déployer cela à l'échelle de mon organisation ?
Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?
Les deux mettent le phishing en échec : la réponse honnête est que cela dépend de ce que vaut le compte. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte devient la nouvelle cible. Une passkey Seedkeeper PRO existe sur une seule puce certifiée qui ne peut pas l'exporter, sans aucun fournisseur dans la chaîne - ce qui compte quand le compte protège les systèmes de votre organisation. Voir Toutes les passkeys ne sont pas stockées de la même façon.
Articles liés
- Définir votre PIN de passkey
- Déployer les passkeys FIDO2 via Microsoft Entra ID
- Stratégie de récupération des passkeys
- Qu'est-ce que FIDO2 ?
- Les passkeys et NIS2
- Device Capabilities
- Déployer Seedkeeper PRO dans votre organisation
- Sécurité et conformité pour les organisations
- Les passkeys sont-elles plus sûres ?