{"id":146720,"date":"2021-06-10T15:28:34","date_gmt":"2021-06-10T15:28:34","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-gerer-a-distance-les-utilisateurs-active-directory\/"},"modified":"2025-04-07T07:51:30","modified_gmt":"2025-04-07T07:51:30","slug":"comment-gerer-a-distance-les-utilisateurs-active-directory","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-gerer-a-distance-les-utilisateurs-active-directory\/","title":{"rendered":"Comment se connecter \u00e0 distance \u00e0 Active Directory et g\u00e9rer les utilisateurs ?"},"content":{"rendered":"<p>D\u00e9couvrez comment le service d&rsquo;acc\u00e8s \u00e0 distance de NinjaOne vous permet de g\u00e9rer les utilisateurs d&rsquo;Active Directory \u00e0 distance et de b\u00e9n\u00e9ficier de fonctionnalit\u00e9s suppl\u00e9mentaires et de plus de flexibilit\u00e9<!--more--><\/p>\n<h2><b>Qu&rsquo;est-ce qu&rsquo;Active Directory ?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Active Directory (AD) est une technologie de Microsoft bas\u00e9e sur serveur et utilis\u00e9e pour g\u00e9rer les ordinateurs et autres dispositifs sur un r\u00e9seau. Elle \u00e9tait autrefois essentielle pour contr\u00f4ler un grand nombre d&rsquo;appareils Windows sur un r\u00e9seau local et elle reste une caract\u00e9ristique principale de Windows Server (un syst\u00e8me d&rsquo;exploitation qui ex\u00e9cute \u00e0 la fois des serveurs locaux et des serveurs \u00e0 distance\/sur cloud). L&rsquo;AD fournit un moyen de contr\u00f4ler les politiques bas\u00e9es sur les objets pour g\u00e9rer le mat\u00e9riel, les ressources, y compris les ressources virtuelles, les autorisations des utilisateurs, etc.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> L&rsquo;une des fonctions les plus importantes d&rsquo;AD est la d\u00e9finition des permissions des utilisateurs. Active Directory permet aux administrateurs et aux professionnels de l&rsquo;informatique de cr\u00e9er et de g\u00e9rer des domaines, des utilisateurs et des objets au sein d&rsquo;un grand r\u00e9seau. Cela peut jouer un r\u00f4le important dans la s\u00e9curit\u00e9 (notamment <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Principe_de_moindre_privil%C3%A8ge\" target=\"_blank\" rel=\"noopener\">le principe du moindre privil\u00e8ge<\/a>), car un administrateur peut cr\u00e9er un groupe d&rsquo;utilisateurs et limiter leurs privil\u00e8ges d&rsquo;acc\u00e8s strictement \u00e0 ce qui est n\u00e9cessaire pour accomplir leur travail. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Active Directory est souvent utilis\u00e9 lorsqu&rsquo;un r\u00e9seau se d\u00e9veloppe et qu&rsquo;un grand nombre d&rsquo;utilisateurs doit \u00eatre organis\u00e9 en groupes et sous-groupes, avec un contr\u00f4le d&rsquo;acc\u00e8s d\u00e9fini \u00e0 chaque niveau.<\/span><\/p>\n<h2><b>Active Directory et la strat\u00e9gie de groupe (GPO)<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> La strat\u00e9gie de groupe est un moyen simple de configurer les param\u00e8tres des ordinateurs et des utilisateurs sur les ordinateurs qui font partie du domaine. Pour utiliser AD dans le but de d\u00e9finir de telles strat\u00e9gies, il faut qu&rsquo;il y ait au moins un serveur sur lequel sont install\u00e9s les services de domaine Active Directory. La strat\u00e9gie de groupe est utilis\u00e9e par les administrateurs syst\u00e8me pour centraliser la gestion des ordinateurs sur leur r\u00e9seau sans avoir \u00e0 configurer physiquement chaque ordinateur un par un. Dans le pass\u00e9, la gestion d&rsquo;un grand r\u00e9seau exclusivement Windows aurait \u00e9t\u00e9 presque impossible sans l&rsquo;utilisation de la strat\u00e9gie de groupe.<\/span><\/p>\n<h2><b>L&rsquo;histoire d&rsquo;Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> \u00c0 l&rsquo;origine, Active Directory \u00e9tait un syst\u00e8me d&rsquo;exploitation de r\u00e9seau construit sur la base de Windows 2000. <\/span><span style=\"font-weight: 400;\"> Sa conception a \u00e9t\u00e9 fortement influenc\u00e9e par l&rsquo;\u00e9mergence du protocole LDAP (Lightweight Directory Access Protocol), une norme ouverte pour les fonctions du syst\u00e8me d&rsquo;exploitation de r\u00e9seau qui a fait parler d&rsquo;elle dans les ann\u00e9es 1990. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> AD est n\u00e9 apr\u00e8s le \u00ab\u00a0LAN Manager\u00a0\u00bb de Microsoft, o\u00f9 le concept de domaine a \u00e9t\u00e9 introduit pour la premi\u00e8re fois dans la gestion des serveurs Windows. Windows NT \u00e9tait bas\u00e9 sur l&rsquo;architecture de LAN Manager, qui comportait certaines limitations en mati\u00e8re d&rsquo;\u00e9volutivit\u00e9 et de gestion des groupes que Microsoft a pu \u00e9liminer par la suite avec Active Directory. <\/span><\/p>\n<h2><b>Gestion \u00e0 distance d&rsquo;Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Active Directory peut \u00eatre g\u00e9r\u00e9 \u00e0 distance \u00e0 l&rsquo;aide des <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/troubleshoot\/windows-server\/system-management-components\/remote-server-administration-tools\" target=\"_blank\" rel=\"noopener\">outils d&rsquo;administration de serveur \u00e0 distance (RSAT)<\/a> de Microsoft. Avec RSAT, les administrateurs IT peuvent g\u00e9rer \u00e0 distance les r\u00f4les et les fonctions de Windows Server \u00e0 partir de n&rsquo;importe quel PC \u00e0 jour fonctionnant avec les \u00e9ditions Professional ou Enterprise de Windows. <\/span><\/p>\n<h2><b>Existe-t-il une interface Web pour Active Directory ?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Windows Server 2008 R2 et les versions ult\u00e9rieures comprennent Active Directory Web Services (ADWS). Ce service Windows fournit une interface de service Web aux domaines Active Directory, aux services d&rsquo;annuaire l\u00e9gers Active Directory (AD LDS) et aux instances de l&rsquo;outil de montage de base de donn\u00e9es Active Directory qui s&rsquo;ex\u00e9cutent sur le m\u00eame serveur que ADWS. <\/span><\/p>\n<h2><b>Active Directory h\u00e9berg\u00e9 dans le cloud<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Azure Active Directory (Azure AD) est la version en nuage de l&rsquo;AD original de Microsoft. Azure AD poss\u00e8de toutes les fonctionnalit\u00e9s attendues, notamment les services de gestion des identit\u00e9s et des acc\u00e8s. Il s&rsquo;agit de la fonctionnalit\u00e9 la plus importante pour la plupart des administrateurs, car elle leur permet de contr\u00f4ler la connexion des employ\u00e9s et de g\u00e9rer leur acc\u00e8s aux ressources et r\u00e9pertoires internes. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> L&rsquo;ex\u00e9cution d&rsquo;Active Directory h\u00e9berg\u00e9 dans le cloud d&rsquo;Azure pr\u00e9sente des avantages potentiels en termes de performances. L&rsquo;AD traditionnel est souvent exigeant pour le mat\u00e9riel r\u00e9seau, tandis que l&rsquo;AD Azure h\u00e9berg\u00e9 dans le cloud est moins gourmand en mat\u00e9riel pour les contr\u00f4leurs de domaine.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Alors que l&rsquo;attention se d\u00e9place du mat\u00e9riel vers le cloud, Azure AD est la tentative de Microsoft de mettre \u00e0 niveau sa technologie de gestion de r\u00e9seau. Nous reviendrons dans un instant sur la d\u00e9cision de Microsoft de laisser derri\u00e8re elle ses anciennes strat\u00e9gies de verrouillage.<\/span><\/p>\n<h2><b> Gestion des utilisateurs Azure Active Directory<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> La transition d&rsquo;une entreprise vers le cloud ne se limite pas \u00e0 d\u00e9placer des serveurs, des applications, des sites Web et des donn\u00e9es d&rsquo;un endroit \u00e0 un autre. Les professionnels de l&rsquo;informatique doivent r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re de s\u00e9curiser ces pr\u00e9cieuses ressources, de g\u00e9rer et d&rsquo;organiser les utilisateurs autoris\u00e9s et de veiller \u00e0 ce que les privil\u00e8ges soient correctement limit\u00e9s. La s\u00e9curit\u00e9 est toujours complexe, m\u00eame dans un environnement en cloud. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> L&rsquo;acc\u00e8s doit \u00eatre contr\u00f4l\u00e9 de mani\u00e8re centralis\u00e9e et les administrateurs doivent fournir une identit\u00e9 d\u00e9finitive pour chaque utilisateur qu&rsquo;ils doivent employer pour chaque service. Des contr\u00f4les doivent \u00eatre mis en place pour s&rsquo;assurer que les employ\u00e9s et les fournisseurs disposent d&rsquo;un acc\u00e8s suffisant pour accomplir leur travail &#8211; et pas plus. Lorsqu&rsquo;un employ\u00e9 quitte l&rsquo;organisation, les administrateurs doivent s&rsquo;assurer que son acc\u00e8s est enti\u00e8rement supprim\u00e9.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Azure Active Directory est con\u00e7u pour faciliter toutes ces t\u00e2ches. En tant que service de gestion des identit\u00e9s et des acc\u00e8s, il offre des fonctionnalit\u00e9s telles que l&rsquo;authentification unique et l&rsquo;authentification multifactorielle, qui, selon Microsoft, peuvent aider \u00e0 prot\u00e9ger les organisations contre <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2019\/08\/20\/one-simple-action-you-can-take-to-prevent-99-9-percent-of-account-attacks\/\" target=\"_blank\" rel=\"noopener\"> 99,9 % des attaques de cybers\u00e9curit\u00e9<\/a> [en anglais].<\/span><\/p>\n<h2><b> Peut-on transf\u00e9rer Active Directory dans le cloud ?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Cette question revient souvent ces derniers temps en raison de l&rsquo;augmentation du nombre de t\u00e9l\u00e9travailleurs et de l&rsquo;\u00e9volution \u00e0 long terme (et encore impr\u00e9visible) vers une \u00ab\u00a0nouvelle normalit\u00e9\u00a0\u00bb o\u00f9 de nombreux employ\u00e9s pourraient continuer \u00e0 travailler r\u00e9guli\u00e8rement \u00e0 domicile. La tendance technologique est de d\u00e9placer tout ce qui est possible vers le cloud, ce qui inclut le transfert de la capacit\u00e9 \u00e0 g\u00e9rer la technologie vers le cloud \u00e9galement. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Cela dit, il n&rsquo;est pas si facile de transf\u00e9rer AD vers le cloud. Il ne s&rsquo;agit certainement pas de le faire en quelques clics, surtout si vous vous attendez \u00e0 ce qu&rsquo;il fonctionne correctement (ce qui est le cas).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Microsoft Active Directory est bloqu\u00e9 sur site parce que l&rsquo;opportunit\u00e9 d&rsquo;utiliser AD comme strat\u00e9gie de verrouillage \u00e9tait trop belle pour la laisser passer (c&rsquo;est \u00e9galement ce qui motive la promotion d&rsquo;Azure AD).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Lorsque AD a fait son apparition, le monde informatique \u00e9tait d\u00e9j\u00e0 compos\u00e9 \u00e0 plus de 90 % de Microsoft Windows. Office et Exchange ont renforc\u00e9 ce quasi-monopole, puis Active Directory a apport\u00e9 la touche finale \u00e0 leur strat\u00e9gie de verrouillage. Quel meilleur moyen de conserver ses clients que de rendre leur d\u00e9part presque impossible ?<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Bien que Microsoft emprunte une voie similaire avec Azure, l&rsquo;entreprise semble \u00e9galement comprendre que les organisations informatiques veulent \u00e9viter d&rsquo;\u00eatre verrouill\u00e9es par quoi que ce soit. Cela ne signifie pas que les professionnels de l&rsquo;informatique ne voient pas la valeur des solutions Microsoft (voir Office 365), mais simplement que les administrateurs reconnaissent la n\u00e9cessit\u00e9 d&rsquo;\u00eatre flexibles et agiles. Ils veulent pouvoir choisir ce qui r\u00e9pond le mieux \u00e0 leurs besoins, m\u00eame si cela <\/span><b><i>ne signifie pas<\/i><\/b><span style=\"font-weight: 400;\"> Active Directory. <\/span><\/p>\n<h2><b> Active Directory : Acheter ou construire<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"> Pour la plupart des professionnels de l&rsquo;informatique et des administrateurs de r\u00e9seau, la question ne se pose pas vraiment. Elle se r\u00e9sume en fait \u00e0 ceci : Allez-vous acheter, construire et entretenir votre propre syst\u00e8me de contr\u00f4leurs de domaine&#8230; ou pr\u00e9f\u00e9rez-vous simplement investir dans Azure ?<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Il va sans dire que la reproduction de <\/span><b> l&rsquo;ensemble <\/b><span style=\"font-weight: 400;\">des fonctionnalit\u00e9s d&rsquo;Azure Active Directory serait co\u00fbteuse, m\u00eame si les fonctions simples de gestion des comptes seraient suffisamment simples pour que de nombreuses \u00e9quipes informatiques puissent les mettre en place en interne. Cependant, cette voie laisse de nombreuses fonctionnalit\u00e9s non prises en compte. <\/span><\/p>\n<h2>Se connecter \u00e0 Active Directory \u00e0 distance avec NinjaOne<\/h2>\n<p><span style=\"font-weight: 400;\"> Si vous utilisez AD dans votre environnement r\u00e9seau, vous serez heureux d&rsquo;apprendre que vous pouvez utiliser<a href=\"https:\/\/www.ninjaone.com\/fr\/acces-a-distance\/\"> les services d&rsquo;acc\u00e8s \u00e0 distance de NinjaOne <\/a> pour le g\u00e9rer \u00e0 distance \u00e0 partir d&rsquo;une interface Web. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Cette op\u00e9ration est simple : Utilisez simplement NinjaOne pour acc\u00e9der \u00e0 distance \u00e0 votre serveur de domaine Active Directory, puis lancez l&rsquo;outil de gestion Active Directory comme vous le feriez normalement. <\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Cela dit, il est important de noter qu&rsquo;Active Directory n&rsquo;a plus le monopole. Il existe un certain nombre de solutions alternatives permettant d&rsquo;accomplir ce que l&rsquo;AD est cens\u00e9 faire &#8211; beaucoup d&rsquo;entre elles sont plus flexibles et offrent plus de fonctionnalit\u00e9s.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> Par exemple, NinjaOne lui-m\u00eame offre plus de fonctionnalit\u00e9s pour une partie des t\u00e2ches pour lesquelles vous utiliseriez AD. Avant tout, vous constaterez qu&rsquo;il est infiniment plus facile de g\u00e9rer un grand nombre d&rsquo;appareils qui ne sont pas bas\u00e9es sur Windows. M\u00eame Azure AD ne fonctionne pas tr\u00e8s bien avec Linux ou Apple.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> NinjaOne est \u00e9galement plus facile \u00e0 utiliser pour <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-des-correctifs\/\"> appliquer des correctifs concernant les mises \u00e0 jour essentielles<\/a>. Avec AD, vous pouvez d\u00e9finir une strat\u00e9gie de groupe pour <\/span><i>Windows <\/i><span style=\"font-weight: 400;\"> les mises \u00e0 jour de Windows, mais pas pour les autres logiciels importants du r\u00e9seau. NinjaOne vous permet de d\u00e9finir, programmer et ex\u00e9cuter des mises \u00e0 jour pour plus de 135 applications tierces populaires.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"> AD est \u00e9galement mieux adapt\u00e9 aux r\u00e9seaux locaux qu&rsquo;aux r\u00e9seaux distribu\u00e9s (c&rsquo;est pour cela qu&rsquo;il a \u00e9t\u00e9 con\u00e7u \u00e0 l&rsquo;origine). NinjaOne n&rsquo;a pas de telles limitations. Il y a \u00e9galement des am\u00e9liorations de performance \u00e0 prendre en compte, car NinjaOne n&rsquo;a pas la surcharge de ressources ou les exigences de contr\u00f4leur de domaine d&rsquo;Active Directory.<\/span><\/p>\n<h2>Au-del\u00e0 d&rsquo;Active Directory, des solutions de gestion modernes<\/h2>\n<p>Il est incroyable de penser que Microsoft a lanc\u00e9 AD il y a plus de 20 ans. Les besoins en mati\u00e8re de gestion informatique ont \u00e9videmment radicalement \u00e9volu\u00e9 depuis, mais de nombreuses \u00e9quipes informatiques s&rsquo;y fient encore. Bien qu&rsquo;elles aident leurs entreprises et leurs clients \u00e0 naviguer dans la transformation num\u00e9rique, cela revient un peu \u00e0 dire que \u00ab\u00a0les cordonniers sont toujours les plus mal chauss\u00e9s\u00a0\u00bb.<br \/>\nR\u00e9cemment, nous avons organis\u00e9 <a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\"> notre sommet virtuel Adapt IT <\/a> [en anglais] pour permettre aux MSP et aux professionnels de l&rsquo;informatique de discuter des d\u00e9fis et des opportunit\u00e9s pour d\u00e9passer les solutions h\u00e9rit\u00e9es et adopter des approches plus modernes de la gestion, de la s\u00e9curit\u00e9 et du support informatiques. La session ci-dessous s&rsquo;est concentr\u00e9e sur l&rsquo;exploration des alternatives modernes \u00ab\u00a0sans domaine\u00a0\u00bb \u00e0 AD et LDAP, en particulier.<br \/>\n<iframe title=\"YouTube video player\" src=\"https:\/\/www.youtube.com\/embed\/Bji-RjzR1A8\" width=\"560\" height=\"315\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\" data-mce-fragment=\"1\"><\/iframe><\/p>\n<p>Vous pouvez acc\u00e9der aux autres sessions d&rsquo;Adapt IT \u00e0 la demande<a href=\"https:\/\/www.ninjaone.com\/adapt-it-2021\/\"> ici <\/a>[en anglais].<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00e9couvrez comment le service d&rsquo;acc\u00e8s \u00e0 distance de NinjaOne vous permet de g\u00e9rer les utilisateurs d&rsquo;Active Directory \u00e0 distance et de b\u00e9n\u00e9ficier de fonctionnalit\u00e9s suppl\u00e9mentaires et de plus de flexibilit\u00e9<\/p>\n","protected":false},"author":35,"featured_media":130100,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355,3054],"tags":[],"class_list":["post-146720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops","category-rmm-fr"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=146720"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/146720\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/130100"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=146720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=146720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=146720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}