Langue :
Un appareil dormant ou obsolète est un compte d'appareil qui est resté inactif (aucune connexion effectuée) pendant une période spécifiée (90 jours par défaut, personnalisable via une option).
Les appareils dormants peuvent introduire les risques de sécurité et les complications opérationnelles suivants :
Tenez également compte de l'IoE connexe « Appareils jamais utilisés » qui identifie tous les appareils précréés mais qui n'ont jamais utilisés.
Remarque :
approximateLastSignInDateTime
, qui ne se met pas à jour en temps réel. La valeur actuelle n'est mise à jour que si la différence dépasse 14 jours (+/-5 jours).Tenable vous recommande de vérifier régulièrement les appareils dormants et de les désactiver ou les supprimer. Après les avoir identifiés, prenez les mesures suivantes :
Microsoft a publié un guide intitulé Tutoriel : Gérer les appareils obsolètes dans Microsoft Entra ID, qui fournit des informations sur la gestion des appareils obsolètes en fonction de leur type de jonction (par exemple Microsoft Entra enregistré, Microsoft Entra joint, etc.). Nous vous recommandons d'en prendre connaissance avant de supprimer des appareils.
Nom: Appareils dormants
Nom de code: DORMANT-DEVICE
Sévérité: Low
Type: Microsoft Entra ID Indicator of Exposure