Quelle différence entre un audit Entra ID et un audit Active Directory ?

Un audit Entra ID examine l’annuaire cloud Microsoft, tandis qu’un audit Active Directory porte sur l’annuaire sur site. Le premier couvre notamment le MFA, les accès conditionnels, les invités et les applications. Le second examine les GPO, les délégations, les comptes à privilèges et la séparation des niveaux d’administration, ou tiering. Dans un environnement hybride, ces périmètres peuvent être reliés par des chemins d’attaque. Auditer un seul annuaire ne permet donc pas de conclure automatiquement sur l’autre. Le cadrage identifie ces dépendances et détermine le périmètre à traiter en priorité selon votre environnement.

En pratique

  • Distinguer les contrôles d’identité cloud des vérifications de l’annuaire sur site.
  • Documenter les dépendances entre les deux annuaires.
  • Faire expliciter les limites du périmètre retenu.

Mis à jour le

Retrouvez le périmètre et les livrables dans notre page consacrée à l’audit des identités Microsoft Entra ID.

Échanger sur votre besoin