Utiliser l’API de recommandations de Microsoft Entra pour implémenter les meilleures pratiques de Microsoft Entra ID pour votre locataire

Les recommandations de Microsoft Entra sont des informations personnalisées et exploitables pour vous permettre d’implémenter les meilleures pratiques de Microsoft Entra ID dans votre locataire. Le service de recommandation Microsoft Entra s’exécute quotidiennement pour case activée votre client selon des conditions prédéfinies pour chaque recommandation. Si le service détecte qu’une recommandation s’applique à votre client, l’objet de recommandation correspondant est généré et son status est défini sur Actif.

Utilisez l’API de recommandations dans Microsoft Graph pour identifier et suivre les insights, évaluer et appliquer les conseils fournis pour l’implémentation des meilleures pratiques, et garder votre client sain, sécurisé et optimisé.

Gérer les recommandations

Les recommandations de Microsoft Entra se composent de deux blocs de construction : les recommandations et les ressources de Microsoft Entra auxquelles elles s’appliquent.

Une seule recommandation peut s’appliquer à une ou plusieurs instances de ressource Microsoft Entra. Par exemple, une recommandation relative à la crédibilité de l’application arrivant à expiration toutes les applications de votre client qui ont des informations d’identification d’application arrivant à expiration.

Pour chaque recommandation, vous disposez des données suivantes :

  • Type de recommandation. Un nombre limité est actuellement pris en charge. Pour plus d’informations, consultez Types de recommandations.
  • Les ressources Microsoft Entra auxquelles s’applique la recommandation. Il s’agit notamment des utilisateurs, des groupes et des applications.
  • Le plan d’action recommandé pour donner suite à la recommandation.
  • Le cas échéant, lorsque Microsoft Entra ID recommande que la recommandation ait été effectuée avant qu’elle n’affecte le service associé.
  • Impact de la recommandation, qui peut être à l’échelle du client ou spécifique aux ressources.
  • Un classement de priorité attribué par Microsoft pour la recommandation.
  • Le status de la recommandation, par exemple si elle est toujours active ou si elle a été achevée, rejetée ou reportée à une date ultérieure.

Types de recommandations

Huit types de recommandations sont actuellement disponibles dans les recommandations de Microsoft Entra. Ces recommandations sont identifiées dans une propriété recommendationType qui fait partie du type de ressource de recommandation dans Microsoft Graph.

Le tableau suivant répertorie les types de recommandations disponibles et mappe les valeurs Microsoft Graph aux noms conviviaux utilisés dans le centre d’administration Microsoft Entra.

recommendationType Nom convivial dans le centre d’administration Microsoft Entra Commentaires
adfsAppsMigration Migrez vos applications éligibles d’AD FS vers Microsoft Entra ID pour plus de sécurité, de productivité et d’automatisation Pour plus d’informations, consultez Migrer des applications d’ADFS vers Microsoft Entra ID
aadGraphDeprecationApplication, aadGraphDeprecationServicePrincipal Migrer des API d’Azure AD Graph vers Microsoft Graph Pour plus d’informations, consultez Migrer des API d’Azure AD Graph vers Microsoft Graph
adalToMsalMigration Migrer de la bibliothèque d’authentification Azure Active Directory vers les bibliothèques d’authentification Microsoft Pour plus d’informations, consultez Migrer de la bibliothèque d’authentification Active Directory Azure vers les bibliothèques d’authentification Microsoft
applicationCredentialExpiry Renouveler les informations d’identification d’application arrivant à expiration Pour plus d’informations, consultez Renouveler les informations d’identification d’une application arrivant à expiration
mfaServerDeprecation Migrer du serveur MFA vers l’authentification multifacteur (MFA) Microsoft Entra Pour plus d’informations, consultez Migrer du serveur MFA vers l’authentification multifacteur (MFA) Microsoft Entra
servicePrincipalKeyExpiry Renouveler les informations d’identification de principal de service arrivant à expiration Pour plus d’informations, consultez Renouveler les informations d’identification de principal de service arrivant à expiration
Applications obsolètes Supprimer les applications inutilisées Pour plus d’informations, consultez Supprimer les applications inutilisées
staleAppCreds Supprimer les informations d’identification inutilisées des applications Pour plus d’informations, consultez Supprimer les informations d’identification inutilisées des applications
switchFromPerUserMFA Convertir l’authentification multifacteur par utilisateur en authentification multifacteur par accès conditionnel Pour plus d’informations, consultez Convertir l’authentification multifacteur par utilisateur en authentification multifacteur par accès conditionnel
clientMFA Réduire les invites MFA pour vos utilisateurs qui se connectent à partir d’appareils connus Pour plus d’informations, consultez Réduire les invites MFA à partir d’appareils connus
useAuthenticatorApp Migrez les utilisateurs éligibles des SMS et des appels vocaux vers l’application Microsoft Authenticator pour une meilleure expérience utilisateur MFA Pour plus d’informations, consultez Migrer vers Microsoft Authenticator

Scénarios d’API

Vous gérez les recommandations via le type de ressource de recommandation et ses méthodes associées. Ce type de ressource expose la relation impactedResources que vous utilisez pour interroger la ressource Microsoft Entra à laquelle s’appliquent les recommandations.

Voici quelques-unes des demandes les plus populaires pour l’utilisation de l’API de recommandations Microsoft Graph :

Scénarios API
Récupérez toutes les recommandations et leurs données associées, y compris les ressources impactées. Répertorier les recommandations
Récupérer une recommandation et ses données associées, y compris les ressources impactées. Obtenir une recommandation
Agir sur une recommandation Dismiss
Reporter
Complete
Réactiver
Récupérez les détails de toutes les ressources impactées pour une recommandation. Liste des ressources impactées
Récupérez les détails d’une ressource impactée pour une recommandation. Obtenir impactedResource
Agir sur une recommandation pour une ressource impactée Dismiss
Reporter
Complete
Réactiver
Obtenez les données historiques du niveau de sécurité pour votre client. Obtenir tenantSecureScores

Critères de licence

Les différentes recommandations ont des exigences de licence différentes. Pour plus d’informations sur les licences pour chaque type de recommandation, consultez Recommandations de Microsoft Entra : Rôles et licences.