Le 3 novembre 2026 : Fin des règles d’appartenance dynamique avec l’opérateur memberOf dans Entra ID de Microsoft
Le 3 novembre 2026, Microsoft mettra fin au traitement des règles d’appartenance dynamique basées sur l’opérateur memberOf dans son service Entra ID. Cette décision, annoncée après plus de quatre ans de préversion publique, a suscité des interrogations parmi les utilisateurs, car cette fonctionnalité n’a jamais atteint la phase de disponibilité générale.
Cette annonce a été faite via le centre de messages Microsoft 365, sous la référence MC1448379, et a été intégrée à la documentation Microsoft Learn, qui a été mise à jour avec un avertissement concernant cette fonctionnalité. Microsoft souligne l’importance de ce changement, car malgré son statut de préversion, l’opérateur memberOf a été largement utilisé.
Introduit le 6 juin 2022, memberOf visait à combler le manque de groupes imbriqués dans le cloud. Il permettait de créer des groupes dynamiques à partir des membres d’autres groupes, y compris ceux synchronisés depuis un Active Directory local. Cependant, Microsoft a constaté que l’utilisation de cette fonctionnalité pouvait ralentir le traitement des appartenances dynamiques à l’échelle d’un tenant, justifiant ainsi sa suppression.
À partir de novembre 2026, les règles basées sur memberOf resteront présentes, mais leur traitement en arrière-plan sera interrompu. Cela aura plusieurs conséquences : les accès aux services Teams et SharePoint deviendront obsolètes, les stratégies d’accès conditionnel ne refléteront plus l’appartenance réelle des utilisateurs, et l’attribution de licences pourrait devenir incorrecte.
Microsoft recommande aux utilisateurs d’effectuer un audit de leurs configurations avant cette date, en remplaçant les règles memberOf par des opérateurs pris en charge ou en convertissant les groupes en appartenance affectée. Il est crucial d’agir pour éviter des accès non autorisés à l’avenir.
Pour plus d’informations, vous pouvez consulter la source officielle de Microsoft.



