Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les recommandations de Microsoft Entra sont des informations personnalisées et exploitables pour vous permettre d’implémenter les meilleures pratiques de Microsoft Entra ID dans votre locataire. Le service de recommandation Microsoft Entra s’exécute quotidiennement pour case activée votre client selon des conditions prédéfinies pour chaque recommandation. Si le service détecte qu’une recommandation s’applique à votre client, l’objet de recommandation correspondant est généré et son status est défini sur Actif.
Utilisez l’API de recommandations dans Microsoft Graph pour identifier et suivre les insights, évaluer et appliquer les conseils fournis pour l’implémentation des meilleures pratiques, et garder votre client sain, sécurisé et optimisé.
Gérer les recommandations
Les recommandations de Microsoft Entra se composent de deux blocs de construction : les recommandations et les ressources de Microsoft Entra auxquelles elles s’appliquent.
Une seule recommandation peut s’appliquer à une ou plusieurs instances de ressource Microsoft Entra. Par exemple, une recommandation relative à la crédibilité de l’application arrivant à expiration toutes les applications de votre client qui ont des informations d’identification d’application arrivant à expiration.
Pour chaque recommandation, vous disposez des données suivantes :
- Type de recommandation. Un nombre limité est actuellement pris en charge. Pour plus d’informations, consultez Types de recommandations.
- Les ressources Microsoft Entra auxquelles s’applique la recommandation. Il s’agit notamment des utilisateurs, des groupes et des applications.
- Le plan d’action recommandé pour donner suite à la recommandation.
- Le cas échéant, lorsque Microsoft Entra ID recommande que la recommandation ait été effectuée avant qu’elle n’affecte le service associé.
- Impact de la recommandation, qui peut être à l’échelle du client ou spécifique aux ressources.
- Un classement de priorité attribué par Microsoft pour la recommandation.
- Le status de la recommandation, par exemple si elle est toujours active ou si elle a été achevée, rejetée ou reportée à une date ultérieure.
Types de recommandations
Huit types de recommandations sont actuellement disponibles dans les recommandations de Microsoft Entra. Ces recommandations sont identifiées dans une propriété recommendationType qui fait partie du type de ressource de recommandation dans Microsoft Graph.
Le tableau suivant répertorie les types de recommandations disponibles et mappe les valeurs Microsoft Graph aux noms conviviaux utilisés dans le centre d’administration Microsoft Entra.
| recommendationType | Nom convivial dans le centre d’administration Microsoft Entra | Commentaires |
|---|---|---|
| adfsAppsMigration | Migrez vos applications éligibles d’AD FS vers Microsoft Entra ID pour plus de sécurité, de productivité et d’automatisation | Pour plus d’informations, consultez Migrer des applications d’ADFS vers Microsoft Entra ID |
| aadGraphDeprecationApplication, aadGraphDeprecationServicePrincipal | Migrer des API d’Azure AD Graph vers Microsoft Graph | Pour plus d’informations, consultez Migrer des API d’Azure AD Graph vers Microsoft Graph |
| adalToMsalMigration | Migrer de la bibliothèque d’authentification Azure Active Directory vers les bibliothèques d’authentification Microsoft | Pour plus d’informations, consultez Migrer de la bibliothèque d’authentification Active Directory Azure vers les bibliothèques d’authentification Microsoft |
| applicationCredentialExpiry | Renouveler les informations d’identification d’application arrivant à expiration | Pour plus d’informations, consultez Renouveler les informations d’identification d’une application arrivant à expiration |
| mfaServerDeprecation | Migrer du serveur MFA vers l’authentification multifacteur (MFA) Microsoft Entra | Pour plus d’informations, consultez Migrer du serveur MFA vers l’authentification multifacteur (MFA) Microsoft Entra |
| servicePrincipalKeyExpiry | Renouveler les informations d’identification de principal de service arrivant à expiration | Pour plus d’informations, consultez Renouveler les informations d’identification de principal de service arrivant à expiration |
| Applications obsolètes | Supprimer les applications inutilisées | Pour plus d’informations, consultez Supprimer les applications inutilisées |
| staleAppCreds | Supprimer les informations d’identification inutilisées des applications | Pour plus d’informations, consultez Supprimer les informations d’identification inutilisées des applications |
| switchFromPerUserMFA | Convertir l’authentification multifacteur par utilisateur en authentification multifacteur par accès conditionnel | Pour plus d’informations, consultez Convertir l’authentification multifacteur par utilisateur en authentification multifacteur par accès conditionnel |
| clientMFA | Réduire les invites MFA pour vos utilisateurs qui se connectent à partir d’appareils connus | Pour plus d’informations, consultez Réduire les invites MFA à partir d’appareils connus |
| useAuthenticatorApp | Migrez les utilisateurs éligibles des SMS et des appels vocaux vers l’application Microsoft Authenticator pour une meilleure expérience utilisateur MFA | Pour plus d’informations, consultez Migrer vers Microsoft Authenticator |
Scénarios d’API
Vous gérez les recommandations via le type de ressource de recommandation et ses méthodes associées. Ce type de ressource expose la relation impactedResources que vous utilisez pour interroger la ressource Microsoft Entra à laquelle s’appliquent les recommandations.
Voici quelques-unes des demandes les plus populaires pour l’utilisation de l’API de recommandations Microsoft Graph :
| Scénarios | API |
|---|---|
| Récupérez toutes les recommandations et leurs données associées, y compris les ressources impactées. | Répertorier les recommandations |
| Récupérer une recommandation et ses données associées, y compris les ressources impactées. | Obtenir une recommandation |
| Agir sur une recommandation |
Dismiss Reporter Complete Réactiver |
| Récupérez les détails de toutes les ressources impactées pour une recommandation. | Liste des ressources impactées |
| Récupérez les détails d’une ressource impactée pour une recommandation. | Obtenir impactedResource |
| Agir sur une recommandation pour une ressource impactée |
Dismiss Reporter Complete Réactiver |
| Obtenez les données historiques du niveau de sécurité pour votre client. | Obtenir tenantSecureScores |
Critères de licence
Les différentes recommandations ont des exigences de licence différentes. Pour plus d’informations sur les licences pour chaque type de recommandation, consultez Recommandations de Microsoft Entra : Rôles et licences.