Dans le cadre des fusions-acquisitions, les projets de carve-in et carve-out sont de plus en plus fréquents. Ils entraînent presque systématiquement la nécessité de migrer des identités et des accès d’un tenant Microsoft Entra ID vers un autre.
Contrairement à la migration des boîtes mail ou des fichiers, la migration des identités pose des défis particuliers : gestion de l’ImmutableID, des UPN, des appartenances aux groupes, des applications d’entreprise, des stratégies d’accès conditionnel, des méthodes MFA, des devices Intune/Autopilot, etc.
Cette session technique et pragmatique couvre :
- Les différences fondamentales entre un scénario carve-out (séparation) et carve-in (consolidation) ;
- Les impacts sur le référentiel d’identités et les stratégies de coexistence ;
- Les approches de migration des objets Entra ID : approche Microsoft, outils tiers et scripts custom ;
- Les points de vigilance en matière de sécurité et de conformité : Conditional Access, Zero Trust, RGPD, audit ;
- Une checklist opérationnelle et des retours d’expérience concrets.
La session s’appuie sur les recommandations Microsoft — Tenant-to-Tenant Migration Architecture Model — et sur des retours de projets réels.