Formation Identité hybride : Active Directory et Microsoft Entra ID

Synchronisez et sécurisez les identités entre Active Directory et Microsoft Entra ID pour bâtir une identité hybride cohérente et résiliente.

Mettez en œuvre la synchronisation des identités, les méthodes d'authentification hybride, l'accès conditionnel et la protection des comptes à privilèges, tout en préparant la trajectoire vers une authentification sans mot de passe.

2 jours (14 h)
HYBRID
Inter : 1 750,00 € HT/pers
Intra : nous consulter

Description

Faire coexister l'annuaire interne et l'identité cloud sans multiplier les surfaces d'attaque est un enjeu central pour les organisations utilisant Active Directory et Microsoft 365. Cette formation couvre la synchronisation des identités avec Entra Connect, le choix des méthodes d'authentification hybride (synchronisation de hachage, authentification directe, fédération), ainsi que la mise en œuvre de l'accès conditionnel pour adapter les exigences de sécurité au contexte de connexion. La protection des comptes à privilèges, particulièrement exposés en scénario hybride, fait l'objet d'un module dédié. La formation trace également la trajectoire vers une authentification sans mot de passe, qui réduit la surface d'attaque liée aux identifiants. Elle s'adresse aux administrateurs systèmes, administrateurs Microsoft 365, RSSI et architectes identité ayant des bases en Active Directory.

Les objectifs

  • Synchroniser et sécuriser les identités entre Active Directory et Microsoft Entra ID.

Public visé

  • Administrateurs systèmes, administrateurs Microsoft 365, RSSI, architectes identité, responsables d'infrastructure.

Prérequis

  • Connaissance d'Active Directory et des services Microsoft 365.

Le programme

Jour 1
Matinée

1. Architecture de l'identité hybride

  • Positionnement d'Entra ID et différences fondamentales avec Active Directory
  • Scénarios : synchronisé, fédéré, cloud seul, jonction hybride des postes
  • Objets synchronisés, filtrage et règles de correspondance
  • Outil de synchronisation : installation, topologie, agents
  • Diagnostic des erreurs de synchronisation courantes
  • Travaux pratiques : mise en place d'une synchronisation et résolution d'erreurs de correspondance
Après-midi

2. Authentification

  • Synchronisation d'empreintes, authentification directe, fédération : comparaison et risques
  • Écriture différée des mots de passe et libre-service de réinitialisation
  • Authentification multifacteur : méthodes, déploiement, résistance à l'hameçonnage
  • Authentification sans mot de passe : clés de sécurité, Windows Hello, passkeys
  • Migration progressive des méthodes d'authentification
  • Travaux pratiques : déploiement d'une authentification forte et test des méthodes sans mot de passe
Jour 2
Matinée

3. Accès conditionnel et protection

  • Principes de l'accès conditionnel : signaux, conditions, contrôles
  • Conception d'un socle de politiques et gestion des exclusions
  • Protection de l'identité : détection des risques utilisateur et connexion
  • Blocage des protocoles d'authentification anciens
  • Comptes d'urgence et procédures de secours
  • Travaux pratiques : construction d'un socle d'accès conditionnel et simulation des impacts avant activation
Après-midi

4. Privilèges, gouvernance et trajectoire

  • Rôles d'administration, attribution juste-à-temps, approbations
  • Revues d'accès et gouvernance des identités
  • Identités externes, invités et accès des partenaires
  • Applications d'entreprise, consentement et identités de charge de travail
  • Trajectoire de réduction de la dépendance à l'annuaire interne
  • Travaux pratiques : mise en place d'une attribution de rôle juste-à-temps et d'une revue d'accès
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.