Microsoft avertit que les règles MemberOf d’Entra ID vont cesser de fonctionner


Microsoft retirera l’opérateur de règle MemberOf dans Microsoft Entra ID le 3 novembre 2026, obligeant les administrateurs à repenser les groupes dynamiques et les stratégies qui reposent sur l’appartenance à des groupes imbriqués.

L’entreprise a annoncé ce changement dans l’avis du Centre de messages MC1448379 de Microsoft 365. Passé cette échéance, les configurations Entra ID qui utilisent encore l’opérateur cesseront de traiter les changements d’appartenance en arrière-plan.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Les appartenances aux groupes existants seront gelées

Microsoft ne supprimera pas immédiatement les groupes ou les stratégies qui utilisent MemberOf. En revanche, leurs données d’appartenance resteront figées dans le dernier état traité avec succès.

Cela pourrait rendre obsolètes les appartenances aux groupes Microsoft 365 à mesure que les utilisateurs changent de rôle, de service ou de besoins d’accès. Les règles d’accès conditionnel liées aux groupes concernés risquent également de ne plus refléter les structures organisationnelles actuelles.

Les attributions de licences posent un autre problème. Des utilisateurs pourraient conserver des licences dont ils n’ont plus besoin, tandis que d’autres pourraient ne pas recevoir les licences nécessaires parce que leur appartenance à un groupe n’est plus mise à jour.

Les unités administratives dynamiques et les stratégies de gestion des droits qui dépendent de groupes imbriqués pourraient rencontrer des difficultés similaires.

Microsoft estime que MemberOf ne passe pas bien à l’échelle

Microsoft indique qu’il retire l’opérateur parce que son modèle de traitement sous-jacent ne passe pas bien à l’échelle dans les grands environnements.

Une seule règle MemberOf peut ralentir les calculs d’appartenance sur l’ensemble d’un locataire, y compris les groupes dynamiques qui n’utilisent pas l’opérateur. Microsoft a décidé de retirer la fonctionnalité plutôt que d’étendre sa disponibilité ou de continuer à supporter ses limitations de performances.

Cette décision a frustré certains administrateurs, car Microsoft n’a pas fourni de solution de remplacement directe reproduisant la même logique de groupes imbriqués.

Les administrateurs doivent reconstruire les règles affectées

Les équipes de gestion des identités et des accès devront identifier chaque groupe dynamique, unité administrative et stratégie de droits qui contient des conditions MemberOf.

Microsoft Graph PowerShell peut aider les administrateurs à rechercher les règles d’appartenance dynamique dans un locataire. Les outils d’exportation du centre d’administration Entra peuvent également faciliter la localisation des configurations concernées.

Microsoft recommande de remplacer les vérifications de groupes imbriqués par des filtres directs sur les attributs des utilisateurs ou des appareils chaque fois que cela est possible. Par exemple, les administrateurs peuvent élaborer des règles basées sur le service, l’intitulé du poste, le site, la propriété de l’appareil ou un autre attribut d’annuaire synchronisé.

Les organisations qui ne peuvent pas reproduire leur logique existante à l’aide d’attributs devront peut-être remplacer les groupes dynamiques par des groupes statiques gérés manuellement.

Cette migration pourrait nécessiter un travail considérable dans les locataires qui utilisent des structures de groupes imbriqués pour le contrôle d’accès, les licences, les attributions d’applications et la gestion des droits. Les administrateurs doivent terminer la transition avant le 3 novembre 2026 afin de réduire le risque de failles de sécurité et d’incohérences dans les licences.

Par ailleurs, Microsoft exhorte les utilisateurs de Windows 10 LTSC à effectuer la mise à niveau avant la fin du support. Des experts spéculent également que Windows 11 26H2 pourrait être publié entre septembre et octobre.

Enfin, l’entreprise aurait installé l’application OneDrive Photos sur des PC d’entreprise sans préavis.

Via Neowin

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages