{"id":353087,"date":"2024-08-09T05:52:07","date_gmt":"2024-08-09T05:52:07","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/qu-est-ce-qu-active-directory\/"},"modified":"2024-10-13T14:31:35","modified_gmt":"2024-10-13T14:31:35","slug":"qu-est-ce-qu-active-directory","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-management\/qu-est-ce-qu-active-directory\/","title":{"rendered":"Qu&rsquo;est-ce qu&rsquo;Active Directory\u00a0?"},"content":{"rendered":"<p><strong>Active Directory (AD)<\/strong> est le service d&rsquo;annuaire propri\u00e9taire de Windows qui offre une authentification et une autorisation centralis\u00e9es des ressources du r\u00e9seau. Il fonctionne en stockant les donn\u00e9es sous forme \u00ab\u00a0d&rsquo;objets\u00a0\u00bb, qui sont des entit\u00e9s ou des ressources uniques (telles que les utilisateurs et les ordinateurs), et en les classant en fonction de leurs noms et de leurs attributs.<\/p>\n<p>Cela permet \u00e0 vos administrateurs informatiques de g\u00e9rer facilement les autorisations et de contr\u00f4ler les objets dans un environnement unique.<\/p>\n\n<h3>Composants d&rsquo;Active Directory<\/h3>\n<p>AD comporte de nombreux \u00e9l\u00e9ments. L&rsquo;unit\u00e9 administrative la plus \u00e9l\u00e9mentaire d&rsquo;AD est le \u00ab domaine \u00bb. Les domaines AD ont trois limites, \u00e0 savoir :<\/p>\n<ul>\n<li><strong>Administratif. <\/strong>Permet de s\u00e9parer les environnements AD en domaines de responsabilit\u00e9.<\/li>\n<li><strong>R\u00e9plication. <\/strong>Garantit que les informations relatives au domaine, telles que les comptes d&rsquo;utilisateurs, ne sont pas redondantes ou r\u00e9pliqu\u00e9es.<\/li>\n<li><strong>S\u00e9curit\u00e9. <\/strong>Couvre vos politiques de s\u00e9curit\u00e9 et garantit que les domaines AD sont s\u00e9curis\u00e9s \u00e0 l&rsquo;int\u00e9rieur de leurs limites.<\/li>\n<\/ul>\n<p>Les domaines AD peuvent ensuite \u00eatre divis\u00e9s en plusieurs parties\u00a0:<\/p>\n<ul>\n<li><strong>Unit\u00e9s organisationnelles.<\/strong> Il s&rsquo;agit de votre ensemble d&rsquo;utilisateurs, d&rsquo;ordinateurs et de groupes.<\/li>\n<li><strong>Comptes d&rsquo;utilisateurs et d&rsquo;ordinateurs. <\/strong>Il s&rsquo;agit d&rsquo;objets AD qui repr\u00e9sentent des personnes et leurs appareils.<\/li>\n<\/ul>\n<p>Les administrateurs regroupent les utilisateurs et les objets informatiques et attribuent des autorisations \u00e0 chaque groupe. \u00c0 l&rsquo;heure actuelle, AD dispose de trois types de groupes : les groupes locaux du domaine, les groupes globaux et les groupes universels. Chaque groupe a une fonction sp\u00e9cifique.<\/p>\n<h2>Fonctionnement<\/h2>\n<p>La fonction premi\u00e8re d&rsquo;Active Directory est d&rsquo;<a href=\"https:\/\/www.ninjaone.com\/blog\/active-directory-authentication\/\" target=\"_blank\" rel=\"noopener\">authentifier<\/a> et d&rsquo;autoriser les objets de votre r\u00e9seau\u00a0:<\/p>\n<ul>\n<li><strong>L&rsquo;authentification<\/strong> v\u00e9rifie les informations d&rsquo;identification d&rsquo;un utilisateur et les stocke dans la base de donn\u00e9es AD.<\/li>\n<li><strong>L&rsquo;autorisation <\/strong>accorde ou refuse \u00e0 un utilisateur l&rsquo;acc\u00e8s \u00e0 une action, telle que la modification d&rsquo;un fichier ou l&rsquo;acc\u00e8s \u00e0 une application.<\/li>\n<\/ul>\n<p>Ces services sont d\u00e9ploy\u00e9s sur un serveur Windows appel\u00e9 <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-un-controleur-de-domaine\/\" target=\"_blank\" rel=\"noopener\">contr\u00f4leur de domaine<\/a>.<\/p>\n<h3>Services propos\u00e9s par Active Directory<\/h3>\n<p>Le principal service d&rsquo;Active Directory est le service de domaine (AD DS), qui stocke les objets et g\u00e8re les interactions avec les utilisateurs dans un domaine Windows. Le contr\u00f4leur de domaine qui h\u00e9berge AD DS stocke et authentifie les ressources du r\u00e9seau et supervise la communication entre les autres contr\u00f4leurs de domaine. Les autres services propos\u00e9s par Active Directory sont les suivants\u00a0:<\/p>\n<ul>\n<li><strong>Services de gestion des droits d&rsquo;Active Directory (AD RMS).<\/strong> Ce r\u00f4le de serveur prot\u00e8ge la propri\u00e9t\u00e9 intellectuelle de votre entreprise, y compris les e-mails, les documents, les projets, etc.<\/li>\n<li><strong>Active Directory Lightweight Directory Services (AD LDS).<\/strong> Mode ind\u00e9pendant d&rsquo;AD, AD LDS fournit des services d&rsquo;annuaire pour les applications. Il convient de noter qu&rsquo;AD LDS ne dispose pas de fonctionnalit\u00e9s d&rsquo;annuaire pour le syst\u00e8me d&rsquo;exploitation Windows et qu&rsquo;il se concentre uniquement sur des applications sp\u00e9cifiques.<\/li>\n<li><strong>Services de certification de l&rsquo;Active Directory (AD CS). <\/strong>Ce r\u00f4le de Windows Server \u00e9met et g\u00e8re des certificats d&rsquo;infrastructure \u00e0 cl\u00e9 publique (PKI). <a href=\"https:\/\/www.ninjaone.com\/blog\/active-directory-certificate-services-definition-configuration\/\" target=\"_blank\" rel=\"noopener\">AD CS<\/a> permet \u00e9galement aux utilisateurs de se connecter \u00e0 une <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/autorite-certification\/\" target=\"_blank\" rel=\"noopener\">autorit\u00e9 de certification<\/a> \u00e0 l&rsquo;aide d&rsquo;un navigateur web.<\/li>\n<li><strong>Services de f\u00e9d\u00e9ration d&rsquo;Active Directory (AD FS).<\/strong> Permettent d&rsquo;acc\u00e9der aux syst\u00e8mes et aux applications \u00e0 l&rsquo;int\u00e9rieur du p\u00e9rim\u00e8tre de l&rsquo;entreprise par une authentification unique (SSO).<\/li>\n<\/ul>\n<h3>Importance<\/h3>\n<p>Active Directory fait partie int\u00e9grante de tout environnement r\u00e9seau Windows. Que vous soyez un <a href=\"https:\/\/www.ninjaone.com\/fr\/quest-ce-quun-msp\/\">MSP<\/a> supervisant certains services pour vos clients ou une entreprise informatique souhaitant adopter une approche de gestion plus rationnelle au sein de votre propre entreprise, AD est extr\u00eamement utile et important\u00a0:<\/p>\n<p>Il s&rsquo;agit au d\u00e9part d&rsquo;une base de donn\u00e9es, et les utilisateurs b\u00e9n\u00e9ficient de sa simplicit\u00e9. AD stocke des objets, y compris des comptes d&rsquo;utilisateurs et d&rsquo;ordinateurs cr\u00e9\u00e9s par les administrateurs. Ceux-ci sont ensuite utilis\u00e9s pour g\u00e9rer l&rsquo;authentification.<\/p>\n<p>Au cours de la proc\u00e9dure de connexion, votre nom d&rsquo;utilisateur et votre mot de passe sont compar\u00e9s \u00e0 ceux qui figurent dans les fichiers d&rsquo;AD. Si ces identifiants correspondent, vous \u00eates authentifi\u00e9 et autoris\u00e9 \u00e0 acc\u00e9der au r\u00e9seau. Si ce n&rsquo;est pas le cas, vous \u00eates imm\u00e9diatement bloqu\u00e9.<\/p>\n<p>Comme vous pouvez le constater, Active Directory joue un r\u00f4le tr\u00e8s important dans la gestion et le contr\u00f4le de votre r\u00e9seau. Il convient \u00e9galement de noter qu&rsquo;un grand nombre des principaux services de Microsoft sur site et sur le cloud Azure reposent sur une infrastructure AD. AD offre \u00e9galement un support limit\u00e9 pour les syst\u00e8mes Linux et macOS.<\/p>\n\n<h2>Avantages<\/h2>\n<p>Active Directory n&rsquo;est pas seulement un service d&rsquo;annuaire unifi\u00e9. Les entreprises en tirent profit\u00a0:<\/p>\n<ul>\n<li><strong>en simplifiant la gestion des utilisateurs.<\/strong> AD simplifie la gestion des utilisateurs en permettant au personnel informatique de cr\u00e9er, modifier ou supprimer des utilisateurs sur l&rsquo;ensemble du r\u00e9seau. Les administrateurs peuvent \u00e9galement r\u00e9initialiser les mots de passe, ce qui est essentiel pour le travail \u00e0 distance ou hybride.<\/li>\n<li><strong>en renfor\u00e7ant la s\u00e9curit\u00e9 des r\u00e9seaux.<\/strong> Active Directory prot\u00e8ge les donn\u00e9es sensibles gr\u00e2ce \u00e0 ses <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-group-policy-in-active-directory\/\" target=\"_blank\" rel=\"noopener\">strat\u00e9gies de groupe<\/a> et \u00e0 ses contr\u00f4les d&rsquo;acc\u00e8s. Par exemple, vous pouvez d\u00e9finir des autorisations sp\u00e9cifiques pour certains groupes, afin que seuls les utilisateurs autoris\u00e9s puissent acc\u00e9der aux donn\u00e9es sensibles.<\/li>\n<li><strong>en simplifiant le partage des ressources. <\/strong>AD simplifie le partage des ressources, telles que les imprimantes ou les fichiers, puisque ces objets sont tous disponibles de mani\u00e8re centralis\u00e9e.<\/li>\n<li><strong>en simplifiant l&rsquo;impl\u00e9mentation des strat\u00e9gies de groupe. <\/strong>Les administrateurs peuvent contr\u00f4ler le fonctionnement de votre syst\u00e8me et ce qui peut \u00eatre fait, de l&rsquo;impl\u00e9mentation de r\u00e8gles de pare-feu \u00e0 l&rsquo;am\u00e9lioration de la s\u00e9curit\u00e9.<\/li>\n<li><strong>en diagnostiquant plus rapidement les vuln\u00e9rabilit\u00e9s. <\/strong>Le fait de disposer d&rsquo;un syst\u00e8me centralis\u00e9 permet \u00e0 vos administrateurs de d\u00e9tecter facilement les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<h2>Inconv\u00e9nients<\/h2>\n<p>Il serait inexact de dire qu&rsquo;Active Directory pr\u00e9sente des inconv\u00e9nients intrins\u00e8ques, car il s&rsquo;agit simplement d&rsquo;un outil permettant une meilleure gestion des utilisateurs. Cela dit, il peut devenir complexe et co\u00fbteux lorsque vous faites \u00e9voluer votre environnement r\u00e9seau.<\/p>\n<p>N&rsquo;oubliez pas que vous devrez peut-\u00eatre aussi payer pour divers mat\u00e9riels et licences Microsoft et embaucher plusieurs informaticiens pour administrer le domaine. Ce personnel aurait besoin d&rsquo;une formation r\u00e9guli\u00e8re pour se tenir au courant des derni\u00e8res avanc\u00e9es d&rsquo;AD.<\/p>\n<h2>G\u00e9rer Active Directory directement dans NinjaOne<\/h2>\n<p>AD est un service d&rsquo;annuaire essentiel qui est \u00e0 la base de la plupart des produits les plus populaires de Microsoft. Il est essentiel que vous puissiez le g\u00e9rer facilement afin d&rsquo;obtenir de meilleurs r\u00e9sultats commerciaux sans avoir \u00e0 payer pour plusieurs services qui peuvent ou non fonctionner ensemble de mani\u00e8re transparente.<\/p>\n<p>NinjaOne \u00e9limine la confusion gr\u00e2ce \u00e0 son <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/gestion-dactive-directory\" target=\"_blank\" rel=\"noopener\">outil de gestion Active Directory<\/a>, int\u00e9gr\u00e9 directement dans son RMM.<\/p>\n<p>Si vous souhaitez passer \u00e0 NinjaOne, demandez un <a href=\"https:\/\/www.ninjaone.com\/fr\/tarifs\/\" target=\"_blank\" rel=\"noopener\">devis gratuit<\/a>, inscrivez-vous \u00e0 un <a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-terminaux-essai-gratuit\/\" target=\"_blank\" rel=\"noopener\">essai gratuit<\/a> de 14 jours ou <a href=\"https:\/\/www.ninjaone.com\/fr\/planifiez-une-demo-gratuite-fr\" target=\"_blank\" rel=\"noopener\">regardez une d\u00e9monstration<\/a>.<\/p>\n<h3>Autres ressources AD pour vous<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/powershell-active-directory-module\/\" target=\"_blank\" rel=\"noopener\">Comment installer et importer le module PowerShell Active Directory<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/active-directory-backup-overview-with-examples\/\" target=\"_blank\" rel=\"noopener\">Sauvegarde d&rsquo;Active Directory\u00a0: vue d&rsquo;ensemble et exemples<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-installer-aduc\/\" target=\"_blank\" rel=\"noopener\">Comment installer Active Directory Users and Computers (ADUC)\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-gerer-a-distance-les-utilisateurs-active-directory\/\" target=\"_blank\" rel=\"noopener\">Comment se connecter \u00e0 distance \u00e0 Active Directory et g\u00e9rer les utilisateurs\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/active-directory-authentication\/\" target=\"_blank\" rel=\"noopener\">Authentification Active Directory\u00a0: aper\u00e7u complet<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/la-gestion-open-source-active-directory\/\" target=\"_blank\" rel=\"noopener\">La gestion open-source et gratuite d\u2019Active Directory est-elle faite pour vous\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-group-policy-in-active-directory\/\" target=\"_blank\" rel=\"noopener\">Qu&rsquo;est-ce que la strat\u00e9gie de groupe dans Active Directory\u00a0?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-add-an-email-alias-in-active-directory\/\" target=\"_blank\" rel=\"noopener\">Comment ajouter un alias d&rsquo;e-mail dans Active Directory\u00a0?<\/a><\/li>\n<\/ul>\n","protected":false},"author":152,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":""},"hub_categories":[4181],"class_list":["post-353087","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-management"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub\/353087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/152"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=353087"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/hub_categories?post=353087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}