Une mise a jour de politique chez Microsoft menace l’accès aux comptes
professionnels Entra ID pour les utilisateurs de GrapheneOS. Pourtant reconnu
comme l’un des systèmes Android les plus sécuritaires.
Une détection de root qui piège GrapheneOS
Depuis février 2026, Microsoft Authenticator vérifie activement si l’appareil Android est root.
Si c’est le cas, l’application bloque l’accès et supprime les identifiants enregistres.
GrapheneOS, bien qu’il ne soit pas root par défaut, échoue a cette vérification car Microsoft
s’appuie sur l’API Google Play Integrity. Un outil qui ne reconnait pas les systèmes
d’exploitation personnalises comme conformes.
Microsoft confirme le manque de support officiel
Interroge par le media spécialise Heise Security, un porte-parole de Microsoft a confirme que
l’application n’est pas officiellement prise en charge sur GrapheneOS. Et que les comptes
Entra ID pourraient être affectés sur les appareils détectés comme root. Le déploiement est
progressif : d’abord des avertissements, puis un blocage des nouveaux comptes. Et enfin en
juillet 2026, la suppression de tous les identifiants existants sur les appareils concernes.

Un paradoxe au moment du partenariat Motorola
Le moment ne pouvait pas être plus inopportun. Quelques jours avant que cette situation ne
fasse surface, Motorola a officiellement annonce un partenariat de long terme avec
GrapheneOS au Mobile World Congress 2026. Positionnant cet OS comme une solution de
sécurité pour les entreprises et les autorités. Microsoft exclut ainsi l’un des systèmes Android
les plus robustes, en utilisant un outil de vérification qui n’a jamais été conçu pour les ROM
personnalisées renforcées
Quelles options pour les utilisateurs concernés ?
Des applications comme Google Authenticator ou Aegis peuvent servir d’alternatives dans
certains contextes. Bien que leur acceptation dépende de la politique informatique de chaque
organisation. L’attestation matérielle Android serait une méthode plus appropriée. Car elle
permettrait de valider GrapheneOS sans le confondre avec un appareil root. Microsoft n’a
pas encore précisé si tous les appareils seraient systématiquement affectes.