{"id":12181,"date":"2026-08-26T13:54:36","date_gmt":"2026-08-26T11:54:36","guid":{"rendered":"https:\/\/gvision.be\/?p=12181"},"modified":"2026-08-26T13:54:38","modified_gmt":"2026-08-26T11:54:38","slug":"passkeys-microsoft-entra-fin-sms-voix","status":"publish","type":"post","link":"https:\/\/gvision.be\/en\/passkeys-microsoft-entra-fin-sms-voix\/","title":{"rendered":"Passkeys Microsoft Entra en 2026 : pr\u00e9parer la fin du SMS et de l\u2019appel vocal"},"content":{"rendered":"<style>.gv-blog-article{--gv-navy:#07192d;--gv-blue:#0d6efd;--gv-cyan:#15c7dc;--gv-coral:#ff765f;--gv-ink:#17263a;--gv-muted:#5a6a7d;--gv-line:#dce6ef;--gv-soft:#f3f8fc;--gv-white:#ffffff;--gv-shadow:0 18px 48px rgba(7,25,45,0.12);max-width:960px;margin-inline:auto;color:var(--gv-ink);font-family:Inter,system-ui,-apple-system,BlinkMacSystemFont,\"Segoe UI\",sans-serif;font-size:clamp(1rem,0.97rem + 0.12vw,1.08rem);line-height:1.72;overflow-wrap:anywhere}.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{box-sizing:border-box}.gv-blog-article:where(h1,h2,h3){color:var(--gv-navy);line-height:1.16;letter-spacing:-0.025em;text-wrap:balance}.gv-blog-article h1{max-width:18ch;margin:0.2em 0 0.38em;font-size:clamp(2.25rem,5.6vw,4.6rem)}.gv-blog-article h2{margin:2.15em 0 0.65em;font-size:clamp(1.65rem,3.2vw,2.45rem)}.gv-blog-article h3{margin:1.65em 0 0.45em;font-size:clamp(1.18rem,2vw,1.4rem)}.gv-blog-article:where(p,ul,ol){margin-block:0.85em}.gv-blog-article li{margin-block:0.38em;padding-inline-start:0.18em}.gv-blog-article a{color:#075fc7;font-weight:650;text-decoration-thickness:0.08em;text-underline-offset:0.16em}.gv-blog-article a:hover,.gv-blog-article a:focus-visible{color:#064b9c;text-decoration-thickness:0.13em}.gv-blog-article a:focus-visible,.gv-blog-article summary:focus-visible,.gv-blog-article [tabindex=\"0\"]:focus-visible{outline:3px solid rgba(21,199,220,0.55);outline-offset:4px}.gv-blog-header{position:relative;padding-top:clamp(1rem,3vw,2.25rem)}.gv-blog-kicker{margin-bottom:0.75rem;color:#087f95;font-size:0.78rem;font-weight:850;letter-spacing:0.1em;text-transform:uppercase}.gv-blog-intro,.gv-blog-lead{max-width:760px;color:#3d4f64;font-size:clamp(1.12rem,1.02rem + 0.45vw,1.34rem);line-height:1.58}.gv-blog-section{scroll-margin-top:7rem}.gv-blog-figure{margin:clamp(1.8rem,4vw,3.1rem) 0}.gv-blog-figure img{display:block;width:100%;height:auto;border-radius:20px;box-shadow:var(--gv-shadow)}.gv-blog-hero img{aspect-ratio:16 \/ 9;object-fit:cover}.gv-blog-infographic img{border:1px solid var(--gv-line);background:var(--gv-white);box-shadow:0 10px 34px rgba(7,25,45,0.08)}.gv-blog-figure figcaption{margin-top:0.72rem;color:var(--gv-muted);font-size:0.88rem;line-height:1.5}.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note{margin:clamp(1.6rem,4vw,2.6rem) 0;padding:clamp(1.2rem,3vw,1.7rem);border:1px solid #c9e4ed;border-radius:18px;background:linear-gradient(135deg,#eaf8fb 0%,#f7fafc 100%)}.gv-blog-answer{border-left:5px solid var(--gv-cyan)}.gv-blog-note{border-color:#fed8d1;background:#fff7f5}.gv-blog-article:where(.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note) h2{margin:0 0 0.6rem;font-size:clamp(1.22rem,2vw,1.45rem)}.gv-blog-toc{margin:clamp(1.8rem,4vw,2.8rem) 0;padding:clamp(1.25rem,3vw,1.8rem);border:1px solid var(--gv-line);border-radius:18px;background:var(--gv-white);box-shadow:0 10px 32px rgba(7,25,45,0.06)}.gv-blog-toc h2{margin:0 0 0.7rem;font-size:1.4rem}.gv-blog-toc ol{columns:2;column-gap:2.4rem;padding-left:1.35rem}.gv-blog-toc li{break-inside:avoid}.gv-blog-table-wrap,.gv-blog-table-responsive{width:100%;margin:1.6rem 0;overflow-x:auto;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-white);-webkit-overflow-scrolling:touch}.gv-blog-table{width:100%;min-width:720px;border-collapse:collapse;background:var(--gv-white);font-size:0.92rem;line-height:1.5}.gv-blog-table caption{padding:1rem 1.1rem;background:var(--gv-navy);color:var(--gv-white);font-weight:780;text-align:left}.gv-blog-table:where(th,td){padding:0.85rem 1rem;border-bottom:1px solid var(--gv-line);vertical-align:top;text-align:left}.gv-blog-table thead th{background:#eaf3fb;color:var(--gv-navy)}.gv-blog-table tbody th{color:var(--gv-navy);font-weight:760}.gv-blog-table tbody tr:nth-child(even){background:#f8fafc}.gv-blog-table tbody tr:last-child:where(th,td){border-bottom:0}.gv-blog-table-mobile,.gv-blog-mobile-alternative{display:none;margin:1.3rem 0;padding:1.15rem;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-soft)}.gv-blog-article:where(.gv-blog-table-mobile,.gv-blog-mobile-alternative) h3{margin-top:0}.gv-blog-faq details{margin:0.78rem 0;padding:1rem 1.15rem;border:1px solid var(--gv-line);border-radius:14px;background:var(--gv-white);box-shadow:0 5px 18px rgba(7,25,45,0.04)}.gv-blog-faq details[open]{border-color:#acdce6}.gv-blog-faq summary{color:var(--gv-navy);font-weight:780;cursor:pointer}.gv-blog-faq details>:last-child{margin-bottom:0}.gv-blog-conclusion{margin-top:3rem;padding:clamp(1.35rem,3.5vw,2rem);border-radius:20px;background:var(--gv-navy);color:#eaf2fa}.gv-blog-conclusion:where(h2,h3){color:var(--gv-white)}.gv-blog-conclusion h2{margin-top:0}.gv-blog-conclusion a{color:#64dcea}.gv-blog-sources{margin-top:3rem;padding-top:1.5rem;border-top:2px solid var(--gv-line);color:var(--gv-muted);font-size:0.88rem}.gv-blog-footer{clear:both}.gv-blog-sources h2{margin-top:0;font-size:1.4rem}.gv-blog-disclaimer{color:var(--gv-muted);font-size:0.84rem}.gv-blog-article code{padding:0.08em 0.32em;border-radius:0.28em;background:#edf2f7}@media (max-width:760px){.gv-blog-article{font-size:1rem}.gv-blog-article h1{font-size:clamp(2.15rem,11vw,3rem)}.gv-blog-toc ol{columns:1}.gv-blog-table-wrap + .gv-blog-table-mobile,.gv-blog-table-responsive + .gv-blog-table-mobile,.gv-blog-table-wrap + .gv-blog-mobile-alternative,.gv-blog-table-responsive + .gv-blog-mobile-alternative{display:block}.gv-blog-table-wrap,.gv-blog-table-responsive{display:none}}@media (prefers-reduced-motion:reduce){.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{scroll-behavior:auto !important}}@media print{.gv-blog-article{max-width:none;color:#000;font-size:11pt}.gv-blog-figure img,.gv-blog-toc,.gv-blog-faq details{box-shadow:none}.gv-blog-table-wrap,.gv-blog-table-responsive{display:block;overflow:visible}.gv-blog-table{min-width:0}}<\/style>\n<article class=\"gv-blog-article\" lang=\"fr-BE\">\n<header class=\"gv-blog-header\">\n<p class=\"gv-blog-kicker\">Microsoft Entra ID \u00b7 Guide d\u2019actualit\u00e9 \u00b7 Belgique<\/p>\n<p class=\"gv-blog-intro\">\u00c0 partir du 1<sup>er<\/sup> septembre 2026, Microsoft Entra ID activera automatiquement les passkeys pour les utilisateurs encore autoris\u00e9s \u00e0 s\u2019authentifier par SMS ou appel vocal. Le 1<sup>er<\/sup> f\u00e9vrier 2027, Microsoft cessera de fournir nativement ces deux canaux. Pour une organisation belge, la priorit\u00e9 n\u2019est donc pas de \u00ab supprimer le SMS en urgence \u00bb, mais d\u2019inventorier les usages, choisir le bon type de passkey, piloter l\u2019inscription et pr\u00e9voir les cas de r\u00e9cup\u00e9ration.<\/p>\n<section class=\"gv-blog-answer\" aria-labelledby=\"reponse-essentielle\">\n<h2 id=\"reponse-essentielle\">R\u00e9ponse essentielle<\/h2>\n<p>Une passkey remplace le secret saisissable par une paire de cl\u00e9s cryptographiques li\u00e9e au v\u00e9ritable service et d\u00e9verrouill\u00e9e localement par un code PIN ou la biom\u00e9trie. Avant septembre 2026, identifiez les utilisateurs SMS\/voix, d\u00e9finissez des profils par risque, testez l\u2019inscription et la r\u00e9cup\u00e9ration, puis d\u00e9ployez par vagues. Apr\u00e8s f\u00e9vrier 2027, le canal t\u00e9l\u00e9com Microsoft ne constituera plus un filet de s\u00e9curit\u00e9.<\/p>\n<\/section>\n<aside class=\"gv-blog-summary\" aria-labelledby=\"en-bref\">\n<h2 id=\"en-bref\">En bref<\/h2>\n<ul>\n<li><strong>1<sup>er<\/sup> septembre 2026 :<\/strong> activation des passkeys et campagne d\u2019inscription pour les utilisateurs configur\u00e9s avec SMS ou voix.<\/li>\n<li><strong>1<sup>er<\/sup> f\u00e9vrier 2027 :<\/strong> fin de la livraison native des SMS et appels vocaux par Microsoft.<\/li>\n<li><strong>Choix \u00e0 faire :<\/strong> passkeys synchronis\u00e9s, passkeys li\u00e9s \u00e0 l\u2019appareil, Microsoft Authenticator, Windows Hello ou cl\u00e9s FIDO2.<\/li>\n<li><strong>Point critique :<\/strong> le processus de r\u00e9cup\u00e9ration doit \u00eatre con\u00e7u avant l\u2019obligation technique.<\/li>\n<\/ul>\n<\/aside>\n<figure class=\"gv-blog-figure gv-blog-hero\">\n<picture><img fetchpriority=\"high\" class=\"lazyload\" data-src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/hero-passkeys-entra-belgique.webp\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" width=\"1600\" height=\"900\" alt=\"\u00c9quipe IT pr\u00e9parant le passage aux passkeys Microsoft Entra dans une organisation belge\" decoding=\"async\"><noscript><img src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/hero-passkeys-entra-belgique.webp\" width=\"1600\" height=\"900\" alt=\"\u00c9quipe IT pr\u00e9parant le passage aux passkeys Microsoft Entra dans une organisation belge\" decoding=\"async\"><\/noscript><\/picture><figcaption>La migration vers les passkeys est autant un projet d\u2019identit\u00e9, de support et d\u2019adoption qu\u2019un changement de m\u00e9thode de connexion. Cr\u00e9dit : Illustration GVISION.<\/figcaption><\/figure>\n<\/header>\n<nav class=\"gv-blog-toc\" aria-label=\"Sommaire\">\n<h2>Sommaire<\/h2>\n<ol>\n<li><a href=\"#ce-qui-change\">Ce qui change r\u00e9ellement<\/a><\/li>\n<li><a href=\"#fonctionnement\">Comment fonctionne une passkey<\/a><\/li>\n<li><a href=\"#comparatif\">Comparatif des m\u00e9thodes<\/a><\/li>\n<li><a href=\"#choisir\">Choisir le bon type de passkey<\/a><\/li>\n<li><a href=\"#plan\">Plan de migration en cinq \u00e9tapes<\/a><\/li>\n<li><a href=\"#secteurs\">Sc\u00e9narios belges par secteur<\/a><\/li>\n<li><a href=\"#erreurs\">Erreurs fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#recuperation\">R\u00e9cup\u00e9ration et continuit\u00e9<\/a><\/li>\n<li><a href=\"#faq\">Questions fr\u00e9quentes<\/a><\/li>\n<\/ol>\n<\/nav>\n<section id=\"ce-qui-change\" class=\"gv-blog-section\">\n<h2>Ce qui change r\u00e9ellement dans Microsoft Entra ID<\/h2>\n<p><strong>Deux changements distincts se succ\u00e8dent : une incitation automatique en septembre 2026, puis la fin d\u2019un service t\u00e9l\u00e9com Microsoft en f\u00e9vrier 2027.<\/strong> Les confondre conduit soit \u00e0 dramatiser une coupure imm\u00e9diate, soit \u00e0 sous-estimer le travail d\u2019adoption \u00e0 effectuer.<\/p>\n<p>Le 1<sup>er<\/sup> septembre 2026, les utilisateurs activ\u00e9s pour le SMS ou la voix dans la strat\u00e9gie des m\u00e9thodes d\u2019authentification, y compris certaines configurations MFA h\u00e9rit\u00e9es, seront automatiquement activ\u00e9s pour les passkeys. La campagne d\u2019inscription sera plac\u00e9e dans un \u00e9tat g\u00e9r\u00e9 par Microsoft et invitera ces personnes \u00e0 enregistrer une passkey lors d\u2019une prochaine authentification multifacteur. Microsoft indique que l\u2019invite peut, par d\u00e9faut, \u00eatre report\u00e9e plusieurs fois. Ce n\u2019est donc pas encore une coupure du compte.<\/p>\n<p>Le 1<sup>er<\/sup> f\u00e9vrier 2027, Microsoft cessera en revanche de fournir nativement l\u2019envoi des SMS et appels vocaux dans Entra ID. Lorsqu\u2019un utilisateur n\u2019a que ces m\u00e9thodes et qu\u2019aucun prestataire t\u00e9l\u00e9com g\u00e9r\u00e9 par l\u2019organisation n\u2019a \u00e9t\u00e9 configur\u00e9, l\u2019inscription d\u2019une passkey deviendra bloquante pour continuer la connexion. Microsoft pr\u00e9cise qu\u2019il n\u2019existera pas d\u2019option de d\u00e9sactivation pour cette \u00e9tape. Ces dates concernent le cloud public Entra ID ; les autres environnements cloud doivent suivre leur propre calendrier. La chronologie officielle est d\u00e9taill\u00e9e dans la <a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/concept-sms-voice-retirement\" target=\"_blank\" rel=\"noopener\">documentation Microsoft Learn sur la fin du SMS et de la voix<\/a>.<\/p>\n<p>Microsoft pr\u00e9voit aussi une voie sp\u00e9cifique pour les organisations ayant une raison op\u00e9rationnelle, technique ou r\u00e9glementaire de conserver un canal t\u00e9l\u00e9com. Les informations sur les prestataires doivent \u00eatre publi\u00e9es \u00e0 partir du 18 septembre 2026 et leur configuration annonc\u00e9e \u00e0 partir du 30 octobre 2026. Les co\u00fbts et conditions d\u00e9pendront alors du prestataire choisi : ils ne doivent pas \u00eatre estim\u00e9s avant publication.<\/p>\n<p>Pour cadrer ce changement dans une strat\u00e9gie plus large, la page GVISION consacr\u00e9e \u00e0 <a href=\"https:\/\/gvision.be\/modern-workplace\/microsoft-entra\/\">Microsoft Entra et \u00e0 la gestion des identit\u00e9s<\/a> permet de relier les passkeys aux acc\u00e8s conditionnels, au cycle de vie des comptes et \u00e0 la gouvernance. Une passkey isol\u00e9e am\u00e9liore l\u2019authentification ; elle ne corrige ni les comptes dormants, ni les droits excessifs, ni les applications non ma\u00eetris\u00e9es.<\/p>\n<\/section>\n<section id=\"fonctionnement\" class=\"gv-blog-section\">\n<h2>Comment une passkey r\u00e9siste-t-elle mieux au phishing ?<\/h2>\n<p><strong>Une passkey ne transmet pas un code r\u00e9utilisable : elle signe un d\u00e9fi cryptographique pour le domaine auquel elle a \u00e9t\u00e9 enregistr\u00e9e.<\/strong> Cette liaison \u00e0 l\u2019origine emp\u00eache un faux site de r\u00e9cup\u00e9rer un secret utilisable sur le v\u00e9ritable service.<\/p>\n<p>Lors de l\u2019inscription, l\u2019appareil ou l\u2019authentificateur g\u00e9n\u00e8re une paire de cl\u00e9s. La cl\u00e9 publique est enregistr\u00e9e aupr\u00e8s de Microsoft Entra ID. La cl\u00e9 priv\u00e9e reste dans l\u2019authentificateur : t\u00e9l\u00e9phone, ordinateur, gestionnaire de passkeys ou cl\u00e9 de s\u00e9curit\u00e9. \u00c0 la connexion, Entra envoie un d\u00e9fi unique. L\u2019utilisateur d\u00e9verrouille localement sa passkey par biom\u00e9trie ou PIN ; l\u2019authentificateur signe le d\u00e9fi, puis Entra v\u00e9rifie la signature avec la cl\u00e9 publique.<\/p>\n<p>Un SMS peut \u00eatre saisi dans un faux portail ou intercept\u00e9 ; une notification push peut \u00eatre approuv\u00e9e par fatigue. La passkey ne r\u00e9pond qu\u2019au service l\u00e9gitime. Microsoft la d\u00e9crit comme une m\u00e9thode FIDO2 r\u00e9sistante au phishing, fond\u00e9e sur WebAuthn et CTAP. Le fonctionnement d\u00e9taill\u00e9 est expliqu\u00e9 dans la <a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/concept-authentication-passkeys-fido2\" target=\"_blank\" rel=\"noopener\">pr\u00e9sentation officielle des passkeys FIDO2 dans Entra ID<\/a>.<\/p>\n<p>\u00ab R\u00e9sistant au phishing \u00bb ne veut toutefois pas dire \u00ab invuln\u00e9rable \u00e0 toute attaque \u00bb. Une session d\u00e9j\u00e0 compromise, un appareil non ma\u00eetris\u00e9, une proc\u00e9dure de r\u00e9cup\u00e9ration faible, un administrateur tromp\u00e9 ou des droits excessifs restent des risques. La bonne architecture combine passkeys, gestion des appareils, acc\u00e8s conditionnel, limitation des privil\u00e8ges, journalisation et proc\u00e9dures d\u2019assistance v\u00e9rifiables.<\/p>\n<\/section>\n<section id=\"comparatif\" class=\"gv-blog-section\">\n<h2>Passkey, Authenticator, SMS ou cl\u00e9 FIDO2 : quel choix ?<\/h2>\n<p><strong>Le meilleur choix d\u00e9pend du risque, du type d\u2019utilisateur, du parc d\u2019appareils et de la capacit\u00e9 de support.<\/strong> Une organisation peut employer plusieurs m\u00e9thodes, \u00e0 condition que chaque exception soit justifi\u00e9e et que les comptes sensibles re\u00e7oivent le niveau de protection le plus \u00e9lev\u00e9.<\/p>\n<div class=\"gv-blog-table-wrap\" role=\"region\" aria-label=\"Comparatif des m\u00e9thodes d\u2019authentification\" tabindex=\"0\">\n<table class=\"gv-blog-table\">\n<caption>Comparatif pratique des m\u00e9thodes Microsoft Entra en 2026<\/caption>\n<thead>\n<tr>\n<th scope=\"col\">Crit\u00e8re<\/th>\n<th scope=\"col\">SMS \/ voix<\/th>\n<th scope=\"col\">Push Authenticator<\/th>\n<th scope=\"col\">Passkey synchronis\u00e9<\/th>\n<th scope=\"col\">Passkey li\u00e9 \u00e0 l\u2019appareil \/ cl\u00e9 FIDO2<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<th scope=\"row\">R\u00e9sistance au phishing<\/th>\n<td>Faible : code ou appel manipulable<\/td>\n<td>Moyenne : risque de fatigue et de relais<\/td>\n<td>\u00c9lev\u00e9e gr\u00e2ce \u00e0 la liaison au service<\/td>\n<td>\u00c9lev\u00e9e gr\u00e2ce \u00e0 la liaison au service<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Exp\u00e9rience utilisateur<\/th>\n<td>Connue, mais d\u00e9pend du r\u00e9seau mobile<\/td>\n<td>Simple, avec une approbation suppl\u00e9mentaire<\/td>\n<td>Rapide et disponible sur les appareils synchronis\u00e9s<\/td>\n<td>Rapide, mais n\u00e9cessite le bon appareil ou la cl\u00e9<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">R\u00e9cup\u00e9ration<\/th>\n<td>D\u00e9pend du num\u00e9ro et de l\u2019op\u00e9rateur<\/td>\n<td>D\u00e9pend de la restauration et du support<\/td>\n<td>Facilit\u00e9e par la synchronisation du fournisseur<\/td>\n<td>Doit pr\u00e9voir une seconde cl\u00e9 ou une proc\u00e9dure encadr\u00e9e<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Attestation du mat\u00e9riel<\/th>\n<td>Non applicable<\/td>\n<td>Selon la m\u00e9thode<\/td>\n<td>Non prise en charge selon Microsoft<\/td>\n<td>Possible selon le profil et l\u2019authentificateur<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Cas d\u2019usage<\/th>\n<td>Exception temporaire document\u00e9e<\/td>\n<td>Transition ou utilisateurs non encore \u00e9ligibles<\/td>\n<td>Population g\u00e9n\u00e9rale avec appareils compatibles<\/td>\n<td>Administrateurs, dirigeants, fonctions sensibles ou contraintes fortes<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Limite principale<\/th>\n<td>Canal phishable et service Microsoft retir\u00e9<\/td>\n<td>Pas intrins\u00e8quement r\u00e9sistant au phishing<\/td>\n<td>Confiance dans l\u2019\u00e9cosyst\u00e8me de synchronisation<\/td>\n<td>Logistique, perte et support des authentificateurs<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Meilleur choix selon le besoin<\/th>\n<td>Seulement si besoin r\u00e9siduel prouv\u00e9<\/td>\n<td>\u00c9tape de transition ma\u00eetris\u00e9e<\/td>\n<td>D\u00e9ploiement large et fluide<\/td>\n<td>Protection renforc\u00e9e des profils \u00e0 haut risque<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<div class=\"gv-blog-mobile-alternative\" aria-label=\"R\u00e9sum\u00e9 mobile du comparatif\">\n<dl>\n<dt>Population g\u00e9n\u00e9rale<\/dt>\n<dd>Passkey synchronis\u00e9 si la politique de l\u2019organisation l\u2019autorise et si les appareils sont compatibles.<\/dd>\n<dt>Comptes privil\u00e9gi\u00e9s<\/dt>\n<dd>Passkey li\u00e9 \u00e0 l\u2019appareil, Authenticator passkey ou cl\u00e9 FIDO2, avec authentificateur de secours.<\/dd>\n<dt>Phase transitoire<\/dt>\n<dd>Push Authenticator peut rester utile, mais ne doit pas \u00eatre pr\u00e9sent\u00e9 comme \u00e9quivalent \u00e0 une m\u00e9thode r\u00e9sistante au phishing.<\/dd>\n<dt>Exception SMS\/voix<\/dt>\n<dd>Conserver uniquement une population explicitement document\u00e9e et pr\u00e9parer le prestataire t\u00e9l\u00e9com appropri\u00e9.<\/dd>\n<\/dl>\n<\/div>\n<\/section>\n<section id=\"choisir\" class=\"gv-blog-section\">\n<h2>Comment choisir entre passkey synchronis\u00e9 et passkey li\u00e9 \u00e0 l\u2019appareil ?<\/h2>\n<p><strong>Le passkey synchronis\u00e9 privil\u00e9gie l\u2019adoption et la r\u00e9cup\u00e9ration ; le passkey li\u00e9 \u00e0 l\u2019appareil privil\u00e9gie le contr\u00f4le et la preuve sur l\u2019authentificateur.<\/strong> Il faut donc segmenter les utilisateurs plut\u00f4t que d\u2019imposer une seule m\u00e9thode \u00e0 tous.<\/p>\n<h3>Passkeys synchronis\u00e9s pour la population g\u00e9n\u00e9rale<\/h3>\n<p>Un passkey synchronis\u00e9 est enregistr\u00e9 dans un gestionnaire de cr\u00e9dentials compatible et devient disponible sur les appareils de l\u2019utilisateur. Cette option r\u00e9duit le besoin de fournir une cl\u00e9 physique \u00e0 chaque personne et limite l\u2019impact de la perte d\u2019un seul appareil. Microsoft la positionne comme une solution adapt\u00e9e \u00e0 de nombreux utilisateurs ne manipulant pas de syst\u00e8mes hautement sensibles.<\/p>\n<p>Le choix du fournisseur, les appareils personnels, le d\u00e9part d\u2019un collaborateur et la s\u00e9paration entre vie priv\u00e9e et professionnelle doivent n\u00e9anmoins \u00eatre d\u00e9cid\u00e9s. Une \u00e9cole, une ASBL ou un groupe de services peut privil\u00e9gier la simplicit\u00e9, tandis qu\u2019un \u00e9tablissement de sant\u00e9 doit v\u00e9rifier plus strictement les appareils autoris\u00e9s et les proc\u00e9dures de r\u00e9cup\u00e9ration.<\/p>\n<h3>Passkeys li\u00e9s \u00e0 l\u2019appareil et cl\u00e9s FIDO2 pour les fonctions sensibles<\/h3>\n<p>Les administrateurs, responsables financiers, direction, \u00e9quipes s\u00e9curit\u00e9 et personnes expos\u00e9es peuvent recevoir des passkeys li\u00e9s \u00e0 un appareil ma\u00eetris\u00e9 ou des cl\u00e9s FIDO2. Cette approche facilite l\u2019application de restrictions et, selon la configuration, l\u2019attestation. Elle exige en contrepartie un inventaire des cl\u00e9s, un mod\u00e8le de remise, une solution de secours et une proc\u00e9dure rapide en cas de perte.<\/p>\n<p>Une r\u00e8gle simple consiste \u00e0 associer la m\u00e9thode au risque : plus le compte peut modifier la s\u00e9curit\u00e9, transf\u00e9rer de l\u2019argent, acc\u00e9der \u00e0 des donn\u00e9es sensibles ou interrompre un service, plus l\u2019authentificateur doit \u00eatre contr\u00f4l\u00e9. La politique ne devrait pas \u00eatre d\u00e9finie seulement par la licence ou le d\u00e9partement.<\/p>\n<\/section>\n<figure class=\"gv-blog-figure\">\n<picture><img loading=\"lazy\" class=\"lazyload\" data-src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/chronologie-passkeys-entra-fr.svg\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" width=\"1200\" height=\"820\" alt=\"Chronologie Microsoft Entra : 1 septembre 2026, 18 septembre 2026, 30 octobre 2026 et 1 f\u00e9vrier 2027, suivie d\u2019un plan de migration en cinq \u00e9tapes\" loading=\"lazy\" decoding=\"async\"><noscript><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/chronologie-passkeys-entra-fr.svg\" width=\"1200\" height=\"820\" alt=\"Chronologie Microsoft Entra : 1 septembre 2026, 18 septembre 2026, 30 octobre 2026 et 1 f\u00e9vrier 2027, suivie d\u2019un plan de migration en cinq \u00e9tapes\" loading=\"lazy\" decoding=\"async\"><\/noscript><\/picture><figcaption>Les quatre dates Microsoft et le plan de migration recommand\u00e9. Source des dates : Microsoft ; conception : GVISION.<\/figcaption><\/figure>\n<section id=\"plan\" class=\"gv-blog-section\">\n<h2>Plan de migration en cinq \u00e9tapes sans bloquer les utilisateurs<\/h2>\n<p><strong>Une migration s\u00fbre commence par les preuves d\u2019usage, passe par un pilote repr\u00e9sentatif et se termine par une r\u00e9duction contr\u00f4l\u00e9e des anciennes m\u00e9thodes.<\/strong> Activer un r\u00e9glage global sans conna\u00eetre les d\u00e9pendances cr\u00e9e des tickets, des contournements et parfois des comptes impossibles \u00e0 r\u00e9cup\u00e9rer.<\/p>\n<h3>1. Inventorier les m\u00e9thodes actives<\/h3>\n<p>Listez les utilisateurs autoris\u00e9s pour SMS ou voix, puis v\u00e9rifiez leur usage r\u00e9el. S\u00e9parez employ\u00e9s, administrateurs, comptes de service, invit\u00e9s, travailleurs sans smartphone, \u00e9quipes de terrain et comptes d\u2019urgence. Examinez aussi les strat\u00e9gies h\u00e9rit\u00e9es, les campagnes d\u2019inscription, l\u2019authentification combin\u00e9e et les acc\u00e8s conditionnels. Le but est de produire une population de migration, pas seulement une capture d\u2019\u00e9cran du portail.<\/p>\n<h3>2. D\u00e9finir des profils par risque et par appareil<\/h3>\n<p>Cr\u00e9ez au minimum un profil g\u00e9n\u00e9ral, un profil privil\u00e9gi\u00e9 et un profil d\u2019exception. Pour chacun, pr\u00e9cisez le type de passkey permis, les appareils compatibles, l\u2019attestation \u00e9ventuelle, le moyen de secours et le propri\u00e9taire de la d\u00e9cision. V\u00e9rifiez aussi les versions iOS, Android, Windows et navigateurs r\u00e9ellement utilis\u00e9es ; une compatibilit\u00e9 th\u00e9orique ne garantit pas un parcours fluide sur un parc h\u00e9t\u00e9rog\u00e8ne.<\/p>\n<h3>3. Piloter le parcours complet<\/h3>\n<p>Le pilote doit couvrir l\u2019inscription, la connexion quotidienne, le changement de t\u00e9l\u00e9phone, la perte d\u2019une cl\u00e9, le travail hors site, le remplacement d\u2019un appareil et l\u2019arriv\u00e9e d\u2019un nouveau collaborateur. Incluez des personnes non techniques et plusieurs implantations. Microsoft documente notamment des boucles possibles lorsque des r\u00e8gles d\u2019acc\u00e8s conditionnel exigent d\u00e9j\u00e0 une authentification r\u00e9sistante au phishing au moment m\u00eame o\u00f9 l\u2019utilisateur tente d\u2019enregistrer sa passkey.<\/p>\n<h3>4. Pr\u00e9parer la communication et le support<\/h3>\n<p>Annoncez ce qui change, pourquoi, \u00e0 quelle date et quel appareil sera n\u00e9cessaire. Fournissez un guide d\u2019une page, une courte vid\u00e9o ou une session accompagn\u00e9e. Le helpdesk doit disposer d\u2019un script de v\u00e9rification d\u2019identit\u00e9, d\u2019une proc\u00e9dure de Temporary Access Pass, de crit\u00e8res d\u2019escalade et d\u2019une r\u00e9ponse pour les appareils perdus. GVISION peut int\u00e9grer ce chantier dans une d\u00e9marche coh\u00e9rente d\u2019<a href=\"https:\/\/gvision.be\/modern-workplace\/authentification-multifacteur-mfa\/\">authentification multifacteur et d\u2019acc\u00e8s conditionnel<\/a>, afin que la migration ne reste pas un simple exercice de communication.<\/p>\n<h3>5. \u00c9tendre par vagues et mesurer<\/h3>\n<p>D\u00e9ployez d\u2019abord les \u00e9quipes volontaires, puis les fonctions standard, les profils sensibles et enfin les exceptions. Suivez le taux d\u2019inscription, les \u00e9checs, les appels au support, les utilisateurs encore d\u00e9pendants du SMS ou de la voix et les m\u00e9thodes de secours. Une vague ne doit \u00eatre cl\u00f4tur\u00e9e que lorsque l\u2019organisation sait r\u00e9tablir l\u2019acc\u00e8s sans revenir \u00e0 une proc\u00e9dure faible.<\/p>\n<\/section>\n<figure class=\"gv-blog-figure\">\n<picture><img loading=\"lazy\" class=\"lazyload\" data-src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/migration-passkeys-pilot-belgique.webp\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" width=\"1200\" height=\"800\" alt=\"Administrateur IT accompagnant des utilisateurs de la sant\u00e9 et de l\u2019industrie pendant un pilote de passkeys\" loading=\"lazy\" decoding=\"async\"><noscript><img loading=\"lazy\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/migration-passkeys-pilot-belgique.webp\" width=\"1200\" height=\"800\" alt=\"Administrateur IT accompagnant des utilisateurs de la sant\u00e9 et de l\u2019industrie pendant un pilote de passkeys\" loading=\"lazy\" decoding=\"async\"><\/noscript><\/picture><figcaption>Un pilote utile inclut les m\u00e9tiers, les appareils et les conditions r\u00e9elles de travail. Cr\u00e9dit : Illustration GVISION.<\/figcaption><\/figure>\n<section id=\"secteurs\" class=\"gv-blog-section\">\n<h2>Quels sc\u00e9narios pr\u00e9voir dans les organisations belges ?<\/h2>\n<p><strong>Les m\u00eames passkeys ne conviennent pas forc\u00e9ment \u00e0 un cabinet, une \u00e9cole, un h\u00f4pital et un groupe industriel multi-sites.<\/strong> Le mod\u00e8le doit tenir compte des appareils, de la mobilit\u00e9, de la criticit\u00e9 et de l\u2019organisation du support.<\/p>\n<h3>\u00c9tablissements de sant\u00e9 et cabinets<\/h3>\n<p>Les postes partag\u00e9s, les gardes, l\u2019urgence et l\u2019acc\u00e8s \u00e0 des donn\u00e9es sensibles imposent un parcours rapide mais encadr\u00e9. Testez les changements d\u2019\u00e9quipe, les appareils partag\u00e9s, les comptes nominaux et la r\u00e9cup\u00e9ration en dehors des heures de bureau. Les comptes privil\u00e9gi\u00e9s et les fonctions cliniques sensibles peuvent justifier des authentificateurs li\u00e9s \u00e0 l\u2019appareil ou des cl\u00e9s physiques de secours.<\/p>\n<h3>\u00c9coles, administrations et organisations publiques<\/h3>\n<p>La diversit\u00e9 des publics et des \u00e9quipements rend l\u2019accompagnement d\u00e9terminant. Segmentez personnel permanent, vacataires, \u00e9tudiants, invit\u00e9s et administrateurs. Les p\u00e9riodes de rentr\u00e9e, d\u2019examens ou de cl\u00f4ture administrative sont de mauvaises fen\u00eatres pour une bascule massive. Un calendrier par groupe et un comptoir d\u2019assistance temporaire r\u00e9duisent le risque d\u2019exclusion num\u00e9rique.<\/p>\n<h3>Groupes multi-sites, industrie et logistique<\/h3>\n<p>Les \u00e9quipes de terrain peuvent disposer d\u2019un acc\u00e8s mobile irr\u00e9gulier, de terminaux durcis ou de postes partag\u00e9s. Testez le fonctionnement sur les r\u00e9seaux r\u00e9ellement utilis\u00e9s et pr\u00e9voyez la distribution des cl\u00e9s physiques lorsque le smartphone personnel n\u2019est pas appropri\u00e9. Chaque site doit conna\u00eetre le canal d\u2019escalade et la proc\u00e9dure de v\u00e9rification d\u2019identit\u00e9.<\/p>\n<h3>Associations, TPE, PME, ETI et grandes entreprises<\/h3>\n<p>La taille ne d\u00e9termine pas \u00e0 elle seule le niveau de risque. Une petite structure peut g\u00e9rer des donn\u00e9es tr\u00e8s sensibles ; un grand groupe peut disposer d\u2019une \u00e9quipe IAM mature. Adaptez le nombre de profils et la gouvernance, mais conservez les m\u00eames invariants : comptes nominatifs, pilote, r\u00e9cup\u00e9ration forte, mesure et suppression progressive des m\u00e9thodes faibles.<\/p>\n<\/section>\n<section id=\"erreurs\" class=\"gv-blog-section\">\n<h2>Sept erreurs fr\u00e9quentes \u00e0 \u00e9viter<\/h2>\n<p><strong>Les \u00e9checs de d\u00e9ploiement viennent plus souvent du parcours et des exceptions que de la cryptographie.<\/strong> Voici les pi\u00e8ges qui g\u00e9n\u00e8rent le plus de friction ou de risque.<\/p>\n<ol>\n<li><strong>Confondre activation et adoption :<\/strong> autoriser les passkeys dans Entra ne signifie pas que les utilisateurs les ont enregistr\u00e9es.<\/li>\n<li><strong>Cibler tous les utilisateurs d\u2019un coup :<\/strong> une politique globale masque les incompatibilit\u00e9s et surcharge le support.<\/li>\n<li><strong>Oublier les m\u00e9thodes h\u00e9rit\u00e9es :<\/strong> les anciens param\u00e8tres MFA peuvent encore inclure des populations inattendues.<\/li>\n<li><strong>Ne pas tester l\u2019acc\u00e8s conditionnel :<\/strong> une r\u00e8gle trop stricte peut bloquer l\u2019enregistrement du nouveau facteur.<\/li>\n<li><strong>Pr\u00e9voir une seule passkey :<\/strong> la perte d\u2019un t\u00e9l\u00e9phone ou d\u2019une cl\u00e9 devient alors un incident d\u2019acc\u00e8s.<\/li>\n<li><strong>Utiliser une v\u00e9rification d\u2019identit\u00e9 faible au helpdesk :<\/strong> un attaquant contournera la passkey par la r\u00e9cup\u00e9ration.<\/li>\n<li><strong>Pr\u00e9senter le temporaire comme permanent :<\/strong> l\u2019option de report de septembre ne supprime pas l\u2019\u00e9ch\u00e9ance de f\u00e9vrier 2027.<\/li>\n<\/ol>\n<\/section>\n<section id=\"recuperation\" class=\"gv-blog-section\">\n<h2>La r\u00e9cup\u00e9ration est-elle le vrai point critique ?<\/h2>\n<p><strong>Oui : une authentification forte n\u2019est durable que si la r\u00e9cup\u00e9ration reste \u00e0 la fois disponible et difficile \u00e0 d\u00e9tourner.<\/strong> Le sc\u00e9nario de perte doit donc \u00eatre test\u00e9 avant la g\u00e9n\u00e9ralisation.<\/p>\n<p>Pour les utilisateurs standard, une passkey synchronis\u00e9e peut r\u00e9duire l\u2019impact de la perte d\u2019un appareil, mais elle transf\u00e8re une partie de la confiance au fournisseur de synchronisation et au compte qui le prot\u00e8ge. Pour les comptes privil\u00e9gi\u00e9s, une seconde cl\u00e9 FIDO2 conserv\u00e9e s\u00e9par\u00e9ment est souvent plus pr\u00e9visible. Les comptes d\u2019urgence doivent respecter une proc\u00e9dure document\u00e9e, surveill\u00e9e et p\u00e9riodiquement test\u00e9e.<\/p>\n<p>Microsoft propose aussi le Temporary Access Pass, un code limit\u00e9 dans le temps qui permet d\u2019amorcer l\u2019inscription d\u2019une m\u00e9thode sans mot de passe. Son \u00e9mission doit \u00eatre r\u00e9serv\u00e9e \u00e0 des r\u00f4les d\u00e9finis, pr\u00e9c\u00e9d\u00e9e d\u2019une v\u00e9rification d\u2019identit\u00e9 robuste et journalis\u00e9e. La <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/entra\/identity\/authentication\/howto-authentication-temporary-access-pass\" target=\"_blank\" rel=\"noopener\">documentation Microsoft sur le passe d\u2019acc\u00e8s temporaire<\/a> d\u00e9crit son usage et ses limites.<\/p>\n<p>Distinguez enfin trois incidents : appareil indisponible, authentificateur compromis et compte administrateur inaccessible. Mesurez le r\u00e9tablissement pendant le pilote et corrigez la proc\u00e9dure jusqu\u2019\u00e0 retrouver l\u2019acc\u00e8s sans canal ais\u00e9ment manipulable.<\/p>\n<\/section>\n<aside class=\"gv-blog-takeaways\" aria-labelledby=\"a-retenir\">\n<h2 id=\"a-retenir\">\u00c0 retenir<\/h2>\n<ul>\n<li>Septembre 2026 d\u00e9clenche l\u2019activation et l\u2019incitation ; f\u00e9vrier 2027 retire la livraison t\u00e9l\u00e9com native de Microsoft.<\/li>\n<li>La strat\u00e9gie doit segmenter population g\u00e9n\u00e9rale, comptes sensibles et exceptions.<\/li>\n<li>Les passkeys synchronis\u00e9s facilitent l\u2019adoption ; les passkeys li\u00e9s \u00e0 l\u2019appareil renforcent le contr\u00f4le.<\/li>\n<li>Le pilote doit tester l\u2019inscription, la connexion, la perte, la r\u00e9cup\u00e9ration et le support.<\/li>\n<li>Une exception SMS\/voix doit \u00eatre prouv\u00e9e, document\u00e9e et pr\u00e9par\u00e9e avec le futur prestataire appropri\u00e9.<\/li>\n<\/ul>\n<\/aside>\n<section id=\"faq\" class=\"gv-blog-section gv-blog-faq\">\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Les utilisateurs seront-ils bloqu\u00e9s d\u00e8s le 1<sup>er<\/sup> septembre 2026 ?<\/h3>\n<p>Non. Microsoft annonce une activation automatique des passkeys et une invitation \u00e0 l\u2019inscription lors d\u2019une authentification MFA pour les utilisateurs SMS\/voix. Le blocage d\u00e9crit concerne la situation post\u00e9rieure au 1<sup>er<\/sup> f\u00e9vrier 2027 pour les personnes dont la seule m\u00e9thode disponible reste le SMS ou la voix sans prestataire t\u00e9l\u00e9com configur\u00e9.<\/p>\n<h3>Microsoft Authenticator dispara\u00eet-il ?<\/h3>\n<p>Non. L\u2019application peut continuer \u00e0 servir et peut elle-m\u00eame h\u00e9berger une passkey li\u00e9e \u00e0 l\u2019appareil. Ce sont la livraison native des SMS et les appels vocaux par Microsoft qui sont retir\u00e9s, pas toutes les autres m\u00e9thodes d\u2019authentification.<\/p>\n<h3>Un passkey synchronis\u00e9 convient-il aux administrateurs ?<\/h3>\n<p>Il peut \u00eatre autoris\u00e9 selon la politique de l\u2019organisation, mais Microsoft recommande d\u2019envisager des passkeys li\u00e9s \u00e0 l\u2019appareil ou des cl\u00e9s FIDO2 pour les administrateurs et utilisateurs tr\u00e8s privil\u00e9gi\u00e9s. La d\u00e9cision doit int\u00e9grer l\u2019attestation, la r\u00e9cup\u00e9ration et la gestion du mat\u00e9riel.<\/p>\n<h3>Faut-il acheter une cl\u00e9 physique \u00e0 chaque employ\u00e9 ?<\/h3>\n<p>Pas n\u00e9cessairement. Les passkeys synchronis\u00e9s ou ceux de Microsoft Authenticator peuvent couvrir une large population. Les cl\u00e9s physiques sont particuli\u00e8rement utiles pour les profils sensibles, les contraintes d\u2019appareil ou les solutions de secours.<\/p>\n<h3>Peut-on conserver le SMS apr\u00e8s f\u00e9vrier 2027 ?<\/h3>\n<p>Microsoft annonce une possibilit\u00e9 via un prestataire t\u00e9l\u00e9com g\u00e9r\u00e9 par le client dans le Microsoft Security Store lorsqu\u2019un besoin l\u00e9gitime subsiste. Les fournisseurs, prix et conditions doivent \u00eatre v\u00e9rifi\u00e9s au moment de leur publication ; le service natif Microsoft, lui, prend fin.<\/p>\n<h3>Que faire des collaborateurs sans smartphone professionnel ?<\/h3>\n<p>Pr\u00e9voyez une m\u00e9thode adapt\u00e9e : cl\u00e9 FIDO2, passkey sur appareil Windows g\u00e9r\u00e9 ou autre authentificateur approuv\u00e9. \u00c9vitez d\u2019imposer l\u2019usage d\u2019un t\u00e9l\u00e9phone personnel sans politique claire, analyse de confidentialit\u00e9 et alternative r\u00e9aliste.<\/p>\n<h3>Une passkey remplace-t-elle l\u2019acc\u00e8s conditionnel ?<\/h3>\n<p>Non. La passkey renforce la preuve d\u2019identit\u00e9. L\u2019acc\u00e8s conditionnel continue de d\u00e9cider selon l\u2019utilisateur, le risque, l\u2019appareil, le lieu, l\u2019application et les autres signaux. Les deux m\u00e9canismes se compl\u00e8tent.<\/p>\n<\/section>\n<section class=\"gv-blog-sources\" aria-labelledby=\"sources\">\n<h2 id=\"sources\">Sources v\u00e9rifi\u00e9es<\/h2>\n<ul>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/concept-sms-voice-retirement\" target=\"_blank\" rel=\"noopener\">Microsoft Learn \u2014 Passkeys par d\u00e9faut et retrait des SMS\/appels vocaux fournis par Microsoft<\/a>, mise \u00e0 jour consult\u00e9e le 24 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2026\/07\/13\/microsoft-entra-id-security-updates-passkeys-are-the-default-authentication-method-in-entra-id\/\" target=\"_blank\" rel=\"noopener\">Microsoft Security Blog \u2014 Passkeys as the default authentication method in Entra ID<\/a>, 13 juillet 2026.<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/concept-authentication-passkeys-fido2\" target=\"_blank\" rel=\"noopener\">Microsoft Learn \u2014 Passkeys (FIDO2) authentication method<\/a>, consult\u00e9 le 24 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/how-to-synced-passkeys\" target=\"_blank\" rel=\"noopener\">Microsoft Learn \u2014 Enable synced passkeys<\/a>, consult\u00e9 le 24 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/entra\/identity\/authentication\/how-to-support-authenticator-passkey\" target=\"_blank\" rel=\"noopener\">Microsoft Learn \u2014 Support passkeys in Microsoft Authenticator<\/a>, consult\u00e9 le 24 ao\u00fbt 2026.<\/li>\n<\/ul>\n<\/section>\n<footer class=\"gv-blog-footer\">\n<h2>Transformer l\u2019\u00e9ch\u00e9ance en projet d\u2019identit\u00e9 ma\u00eetris\u00e9<\/h2>\n<p>Le bon r\u00e9sultat n\u2019est pas simplement \u00ab passkeys activ\u00e9s \u00bb. C\u2019est une population migr\u00e9e, des acc\u00e8s sensibles mieux prot\u00e9g\u00e9s, des exceptions explicites et une r\u00e9cup\u00e9ration test\u00e9e. GVISION peut inventorier les m\u00e9thodes, concevoir les profils, organiser le pilote et accompagner le support sans r\u00e9duire le projet \u00e0 un r\u00e9glage global.<\/p>\n<p>Pour cadrer la migration dans votre environnement Microsoft 365, vos appareils et vos contraintes m\u00e9tier, <a href=\"https:\/\/gvision.be\/contacts\/\">\u00e9changez avec l\u2019\u00e9quipe GVISION sur votre plan Entra<\/a>.<\/p>\n<\/footer>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Dates Microsoft, choix entre passkeys synchronis\u00e9s et li\u00e9s \u00e0 l\u2019appareil, comparatif MFA, pilote et r\u00e9cup\u00e9ration : le plan concret pour migrer Entra sans rupture.<\/p>","protected":false},"author":4,"featured_media":12196,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":""},"categories":[96,18,20],"tags":[],"class_list":["post-12181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fr","category-cybersecurity","category-microsoft"],"_links":{"self":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/comments?post=12181"}],"version-history":[{"count":1,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12181\/revisions"}],"predecessor-version":[{"id":12189,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12181\/revisions\/12189"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media\/12196"}],"wp:attachment":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media?parent=12181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/categories?post=12181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/tags?post=12181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}