Microsoft propose de remplacer progressivement l’accès VPN traditionnel par Microsoft Entra Private Access. Au lieu d’ouvrir une connexion vers une partie du réseau interne, le service donne accès uniquement aux applications et aux ressources autorisées pour chaque utilisateur.
Passer du réseau à l’identité
Les décisions d’accès peuvent s’appuyer sur les stratégies d’accès conditionnel : identité, authentification multifacteur, conformité de l’appareil, emplacement ou niveau de risque. L’objectif est de limiter les déplacements latéraux en cas de compromission, tout en conservant l’accès aux applications privées hébergées sur site ou dans le cloud.
Microsoft recommande une transition par étapes : recenser les applications et les usages, déployer les connecteurs et le client Global Secure Access, puis commencer par un groupe pilote. Le VPN peut rester actif pendant cette période avant que les applications soient progressivement basculées vers Entra Private Access.