logo de Eni service

ENI Service

Centre de formation informatique

icone du menu favoris

Formation : Configurer et gérer les droits d’utilisation avec Microsoft Entra ID

Dernière mise à jour : 24 avril 2026

icone d'un cours officiel

Cours officiel

Microsoft

Cette formation permet de configurer et gérer les droits d’utilisation avec Microsoft Entra ID pour mieux automatiser, gouverner et surveiller les accès aux ressources numériques. Elle couvre les principaux mécanismes de Microsoft Entra Identity Governance : gestion des droits d’utilisation, révisions d’accès, surveillance des identités et Privileged Identity Management.

Les participants apprennent à structurer des catalogues et des packages d’accès, à organiser des révisions régulières pour limiter les accès indésirables, à analyser l’usage réel des identités grâce aux journaux et aux outils de supervision, puis à sécuriser les accès privilégiés avec PIM et les comptes d’accès d’urgence. Le programme s’inscrit dans une logique Zero Trust et de moindre privilège appliquée à la gouvernance des accès.

Cette formation constitue un parcours pratique de référence pour les équipes IAM qui souhaitent renforcer la maîtrise des accès avec Microsoft Entra ID.

Objectifs pédagogiques

À l’issue de la formation, les participants seront capables de :

  • Configurer et déployer les droits d’utilisation pour automatiser la gestion des accès
  • Créer et gérer des catalogues et des packages d’accès dans Microsoft Entra ID
  • Mettre en œuvre des révisions d’accès pour les groupes, applications et accès privilégiés
  • Surveiller l’usage des identités et analyser les journaux de connexion et d’audit
  • Intégrer les journaux Microsoft Entra avec Log Analytics et Microsoft Sentinel
  • Contrôler les accès privilégiés avec Privileged Identity Management et les comptes d’accès d’urgence
Public concerné

Cette formation s’adresse aux professionnels de l’identité et des accès qui souhaitent utiliser Microsoft Entra Identity Governance pour automatiser et gouverner les accès.

Elle concerne les personnes amenées à configurer les droits d’utilisation, conduire des révisions d’accès, surveiller l’usage des identités et gérer les accès privilégiés dans Microsoft Entra ID.

Bénéfices pour les participants :

  • Structurer une approche complète de gouvernance des accès avec Microsoft Entra ID
  • Automatiser les attributions d’accès et améliorer la maîtrise du cycle de vie des droits
  • Renforcer le contrôle des accès indésirables grâce aux révisions d’accès et à PIM
  • Développer une meilleure visibilité sur l’usage et les mauvais usages potentiels des identités
Prérequis

  • Comprendre les bonnes pratiques de sécurité et les exigences courantes du secteur, notamment la défense en profondeur, le moindre privilège, le contrôle d’accès basé sur les rôles, la responsabilité partagée et le modèle Zero Trust
  • Être familiarisé avec les fournisseurs d’identité comme Microsoft Entra ID, Microsoft Entra Domain Services ou d’autres fournisseurs d’authentification
  • Avoir de l’expérience avec Windows et/ou Linux et quelques bases en scripting
  • Des connaissances de base en administration Azure, en création d’utilisateurs et de groupes avec Microsoft Entra ID, ainsi qu’une compréhension conceptuelle de la gestion des identités et des accès sont recommandées
Programme détaillé

Configurer le contrôle d’accès aux ressources (0h30)

  • Présentation du cours
  • Vue d’ensemble de la gouvernance des identités
  • Positionnement de la gestion des droits d’utilisation, des révisions d’accès, de la surveillance et de Privileged Identity Management

Utiliser les droits afin d’automatiser l’accès via la fonctionnalité de gestion des droits d’utilisation (1h30)

  • Définir des catalogues
  • Définir des packages d’accès
  • Planifier, implémenter et gérer des droits d’utilisation
  • Implémenter et gérer les conditions d’utilisation
  • Gérer le cycle de vie des utilisateurs externes dans Microsoft Entra ID
  • Configurer et gérer une organisation connectée
  • Passer en revue les droits par utilisateur
  • Travail pratique :
    • Labs et démonstrations selon le déroulé retenu par le formateur

Empêcher les accès indésirables grâce aux révisions d’accès (1h00)

  • Planifier des révisions d’accès
  • Créer des révisions d’accès pour les groupes et les applications
  • Créer et configurer des programmes de révision d’accès
  • Surveiller les résultats de la révision d’accès
  • Automatiser les tâches de gestion de la révision d’accès
  • Configurer des révisions d’accès récurrentes
  • Travail pratique :
    • Labs et démonstrations selon le déroulé retenu par le formateur

Analyser l’utilisation et les mauvais usages potentiels des identités via la surveillance (2h00)

  • Analyser et examiner les journaux de connexion pour résoudre les problèmes d’accès
  • Examiner et surveiller les journaux d’audit Microsoft Entra
  • Activer et intégrer des journaux de diagnostic Microsoft Entra à Log Analytics et Microsoft Sentinel
  • Exporter les journaux de connexion et d’audit vers une solution SIEM tierce
  • Analyser Microsoft Entra ID en utilisant des classeurs, le score d’identité sécurisée et d’autres outils
  • Configurer des notifications et alertes
  • Travail pratique :
    • Labs et démonstrations selon le déroulé retenu par le formateur

Contrôler l’accès privilégié aux ressources avec Privileged Identity Management (2h00)

  • Définir une stratégie d’accès privilégié
  • Configurer Privileged Identity Management
  • Gérer les demandes PIM
  • Configurer des groupes d’accès privilégié
  • Attribuer des rôles de ressources Azure
  • Configurer PIM pour les rôles Microsoft Entra
  • Analyser l’historique des audits PIM et les rapports
  • Créer et gérer des comptes d’accès d’urgence
  • Valider des comptes de secours
  • Travail pratique :
    • Labs et démonstrations selon le déroulé retenu par le formateur
Délais d'accès à la formation

Les inscriptions sont possibles jusqu'à 48 heures avant le début de la formation.

Dans le cas d'une formation financée par le CPF, ENI Service est tenu de respecter un délai minimum obligatoire de 11 jours ouvrés entre la date d'envoi de sa proposition et la date de début de la formation.

Modalités et moyens pédagogiques, techniques et d'encadrement

Formation avec un formateur, qui peut être suivie selon l’une des 3 modalités ci-dessous :

1 - Dans la salle de cours en présence du formateur.

2 - Dans l’une de nos salles de cours immersives, avec le formateur présent physiquement à distance. Les salles immersives sont équipées d’un système de visio-conférence HD et complétées par des outils pédagogiques qui garantissent le même niveau de qualité.

3 - Depuis votre domicile ou votre entreprise. Vous rejoignez un environnement de formation en ligne, à l’aide de votre ordinateur, tout en étant éloigné physiquement du formateur et des autres participants. Vous êtes en totale immersion avec le groupe et participez à la formation dans les mêmes conditions que le présentiel. Pour plus d’informations : Le téléprésentiel – notre solution de formation à distance.


Le nombre de stagiaires peut varier de 1 à 12 personnes (5 à 6 personnes en moyenne), ce qui facilite le suivi permanent et la proximité avec chaque stagiaire.

Chaque stagiaire dispose d’un poste de travail adapté aux besoins de la formation, d’un support de cours et/ou un manuel de référence au format numérique ou papier.

Pour une meilleure assimilation, le formateur alterne tout au long de la journée les exposés théoriques, les démonstrations et la mise en pratique au travers d’exercices et de cas concrets réalisés seul ou en groupe.

Modalités d'évaluation des acquis

En début et en fin de formation, les stagiaires réalisent une auto-évaluation de leurs connaissances et compétences en lien avec les objectifs de la formation. L’écart entre les deux évaluations permet ainsi de mesurer leurs acquis.

En complément, le formateur évalue chaque stagiaire sur l'atteinte des objectifs pédagogiques de la formation selon quatre niveaux (non évalué, non acquis, en cours d'acquisition, acquis). Cette évaluation repose sur une modalité choisie par le formateur en cohérence avec la formation : QCM, exercices pratiques réalisés pendant la formation, évaluation finale de synthèse, quiz interactif de validation, étude de cas, mise en situation, analyse de l’auto-évaluation, autres modalités adaptées.

Pour les stagiaires qui le souhaitent, certaines formations peuvent être validées officiellement par un examen de certification. Les candidats à la certification doivent produire un travail personnel important en vue de se présenter au passage de l'examen, le seul suivi de la formation ne constitue pas un élément suffisant pour garantir un bon résultat et/ou l'obtention de la certification.

Pour certaines formations certifiantes (ex : ITIL, DPO, ...), le passage de l'examen de certification est inclus et réalisé en fin de formation. Les candidats sont alors préparés par le formateur au passage de l'examen tout au long de la formation.

Moyens de suivi d'exécution et appréciation des résultats

  • Feuille de présence, émargée par demi-journée par chaque stagiaire et le formateur.
  • Evaluation qualitative de fin de formation, qui est ensuite analysée par l'équipe pédagogique ENI.
  • Attestation de fin de formation, remise au stagiaire en main propre ou par courrier électronique.
Qualification du formateur

La formation est animée par un professionnel de l’informatique et de la pédagogie, dont les compétences techniques, professionnelles et pédagogiques ont été validées par des certifications et/ou testées et approuvées par les éditeurs et/ou notre équipe pédagogique.

Il est en veille technologique permanente et possède plusieurs années d’expérience sur les produits, technologies et méthodes enseignés.

Il est présent auprès des stagiaires pendant toute la durée de la formation.

Accessibilité de la formation

ENI Service s'engage en faveur de l'accessibilité pour les personnes en situation de handicap (PSH). Toutes nos formations sont ainsi accessibles aux PSH. Pour en savoir plus, nous vous invitons à consulter la page Accueil des personnes en situation de handicap de notre site internet.