{"id":884461,"date":"2026-09-25T14:31:27","date_gmt":"2026-09-25T14:31:27","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-utiliser-powershell-pour-gerer-les-certificats-expires-dans-hybrid-azure-ad\/"},"modified":"2026-09-25T15:41:07","modified_gmt":"2026-09-25T15:41:07","slug":"comment-utiliser-powershell-pour-gerer-les-certificats-expires-dans-hybrid-azure-ad","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-utiliser-powershell-pour-gerer-les-certificats-expires-dans-hybrid-azure-ad\/","title":{"rendered":"Comment utiliser PowerShell pour g\u00e9rer les certificats expir\u00e9s dans Hybrid Azure AD"},"content":{"rendered":"<p><strong>La gestion des certificats de s\u00e9curit\u00e9 avec PowerShell <\/strong>est un outil indispensable dans toutes les infrastructures d&rsquo;entreprise qui utilisent Hybrid Azure AD. Ces certificats assurent le suivi de l&rsquo;enregistrement des appareils et de la synchronisation des donn\u00e9es.<\/p>\n<p>De ce fait, des certificats expir\u00e9s peuvent provoquer plusieurs probl\u00e8mes\u00a0: rupture de la synchronisation des appareils, \u00e9checs d&rsquo;authentification, charges de travail hybrides inaccessibles, ou encore refus ou retard dans l&rsquo;\u00e9mission des jetons.<\/p>\n<p>Vous souhaitez en savoir plus sur le sujet\u00a0? Regardez notre vid\u00e9o\u00a0: <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/manage-expired-certificates-in-hybrid-azure-ad-with-powershell\/\">Comment utiliser PowerShell pour g\u00e9rer les certificats expir\u00e9s dans Hybrid Azure AD<\/a>.<\/p>\n<h2>Les diff\u00e9rentes fonctionnalit\u00e9s disponibles pour g\u00e9rer les certificats expir\u00e9s dans Azure AD<\/h2>\n<p>Il existe plusieurs fa\u00e7ons de g\u00e9rer les certificats expir\u00e9s dans Azure AD. Vous pouvez consulter les certificats de tous vos appareils g\u00e9r\u00e9s, renouveler les certificats d&rsquo;Azure AD Connect ou d&rsquo;AD FS, et supprimer les certificats expir\u00e9s.<\/p>\n<p>Vous pouvez \u00e9galement utiliser le registre Windows pour valider les d\u00e9pendances de certificats, des GPO pour g\u00e9rer l&rsquo;inscription automatique des certificats sur tous vos appareils g\u00e9r\u00e9s, ou encore CMD (invite de commande) pour diagnostiquer les probl\u00e8mes de certificats et de synchronisation.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis<\/strong>\u00a0:<\/p>\n<ul>\n<li>Vous devez avoir acc\u00e8s au serveur sur lequel Azure AD ou AD FS est install\u00e9.<\/li>\n<li>Vous devez disposer des privil\u00e8ges d&rsquo;administrateur sur votre serveur local et sur le serveur Azure AD.<\/li>\n<li>Les modules suivants doivent \u00eatre install\u00e9s dans Windows PowerShell\u00a0:\n<ul>\n<li>AzureAD<\/li>\n<li>MSOnline<\/li>\n<li>AD FS<\/li>\n<li>Hybrid Agent<\/li>\n<\/ul>\n<\/li>\n<li>Vous devez avoir acc\u00e8s au composant logiciel enfichable MMC Certificats et \u00e0 PowerShell.<\/li>\n<li>Il est recommand\u00e9 de disposer d&rsquo;une racine de confiance et d&rsquo;une <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/drivers\/install\/trusted-root-certification-authorities-certificate-store\" target=\"_blank\" rel=\"noopener\">authentification par certificat<\/a> d&rsquo;entreprise si vous \u00e9mettez les certificats manuellement.<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Strat\u00e9gies de d\u00e9ploiement recommand\u00e9es\u00a0:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\">\n<p style=\"text-align: center\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/p>\n<\/td>\n<td>\n<p style=\"text-align: center\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p style=\"text-align: center\"><strong>Id\u00e9al pour les utilisateurs individuels<\/strong><\/p>\n<\/td>\n<td>\n<p style=\"text-align: center\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p style=\"text-align: center\"><strong>Id\u00e9al pour les entreprises<\/strong><\/p>\n<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#identify-expired-certificates-via-powershell\"><strong>Identifier les certificats expir\u00e9s avec PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#renew-certificates-for-azure-ad-connect\"><strong>Renouveler les certificats d&rsquo;Azure AD Connect<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#renew-certificates-for-ad-fs\"><strong>Renouveler les certificats d&rsquo;AD FS (le cas \u00e9ch\u00e9ant)<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#remove-expired-certificates\"><strong>Supprimer les certificats expir\u00e9s<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#use-the-registry-to-validate-or-trace-certificate-dependencies\"><strong>Utiliser le registre pour valider ou tracer les d\u00e9pendances de certificats<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#use-group-policy-to-manage-certificate-auto-enrollment\"><strong>Utiliser la strat\u00e9gie de groupe pour g\u00e9rer l&rsquo;inscription automatique des certificats<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#use-cmd-for-certificate-and-sync-troubleshooting\"><strong>Utiliser CMD (invite de commande) pour diagnostiquer les certificats et la synchronisation<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"identify-expired-certificates-via-powershell\">Identifier les certificats expir\u00e9s avec PowerShell<\/h3>\n<p>Cette m\u00e9thode s&rsquo;applique aux services AD FS et <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/identity-access\/microsoft-entra-id\" target=\"_blank\" rel=\"noopener\">Azure AD<\/a> Connect. Elle liste tous les certificats de l&rsquo;ordinateur local ainsi que leurs dates d&rsquo;expiration.<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Saisissez ceci puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/li>\n<\/ol>\n<table style=\"border-collapse: collapse;width: 100%\">\n<tbody>\n<tr>\n<td style=\"width: 100%\"><strong>Get-ChildItem -Path Cert:\\LocalMachine\\My | Where-Object {<br \/>\n<\/strong><strong>     $_.NotAfter -lt (Get-Date)<br \/>\n<\/strong><strong>} | Select Subject, Thumbprint, NotAfter<br \/>\n<\/strong><strong>Lister les certificats des applications Azure AD\u00a0:<br \/>\n<\/strong><strong>Connect-AzureAD<br \/>\n<\/strong><strong>Get-AzureADApplication | ForEach-Object {<br \/>\n<\/strong><strong>    Get-AzureADApplicationKeyCredential -ObjectId $_.ObjectId | Where-Object {<br \/>\n<\/strong><strong>            $_.EndDate -lt (Get-Date)<br \/>\n<\/strong><strong>            }<br \/>\n<\/strong><strong>}<br \/>\n<\/strong><strong>V\u00e9rifier les identifiants du principal de service\u00a0:<br \/>\n<\/strong><strong>Get-AzureADServicePrincipal | ForEach-Object {<br \/>\n<\/strong><strong>    Get-AzureADServicePrincipalKeyCredential -ObjectId $_.ObjectId | Where-Object {<br \/>\n<\/strong><strong>           $_.EndDate -lt (Get-Date)<br \/>\n<\/strong><strong>           }<br \/>\n<\/strong><strong>}<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"renew-certificates-for-azure-ad-connect\">Renouveler les certificats d&rsquo;Azure AD Connect<\/h3>\n<ol>\n<li>Connectez-vous au serveur Azure AD de votre entreprise.<\/li>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Saisissez <strong>Start-ADSyncSyncCycle -PolicyType Initial <\/strong>puis appuyez sur <strong>Entr\u00e9e<\/strong>. Cela d\u00e9clenche une synchronisation compl\u00e8te (initiale)\u00a0: votre syst\u00e8me relit et r\u00e9applique l&rsquo;ensemble des r\u00e8gles de synchronisation et des donn\u00e9es.<\/li>\n<\/ol>\n<p>Vous pouvez maintenant renouveler les certificats de vos appareils g\u00e9r\u00e9s.<\/p>\n<p>Si vous utilisez l&rsquo;<strong>interface graphique d&rsquo;Azure AD<\/strong>\u00a0:<\/p>\n<ol>\n<li>Ouvrez <strong>Azure AD Connect<\/strong>.<\/li>\n<li>Cliquez sur <strong>Configure <\/strong>&gt; <strong>Manage Certificates<\/strong>.<\/li>\n<li>S\u00e9lectionnez <strong>Renew Certificates<\/strong>.<\/li>\n<li>Suivez les prompts et v\u00e9rifiez la synchronisation.<\/li>\n<\/ol>\n<p>Si vous utilisez <strong>Windows PowerShell<\/strong>\u00a0:<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Saisissez cette commande puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/li>\n<\/ol>\n<table style=\"border-collapse: collapse;width: 100%\">\n<tbody>\n<tr>\n<td style=\"width: 100%\"><strong>$cert = Get-ChildItem -Path Cert:\\LocalMachine\\My | Where-Object { $_.Subject -like<br \/>\n\u00ab\u00a0*yourdomain.com*\u00a0\u00bb -and $_.NotAfter -gt (Get-Date) }<br \/>\n<\/strong><strong>Set-ADSyncCertificate -Thumbprint $cert.Thumbprint<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Remplacez <strong>\u00ab\u00a0yourdomain.com\u00a0\u00bb <\/strong>par votre domaine.<strong><br \/>\n<\/strong><strong><br \/>\n<\/strong>\ud83d\udca1 <strong>Remarque<\/strong>\u00a0: vous devrez peut-\u00eatre \u00e9crire un script personnalis\u00e9, selon votre configuration. Vous pouvez \u00e9galement renouveler les certificats depuis l&rsquo;interface graphique d&rsquo;Azure AD.<\/p>\n<h3 id=\"renew-certificates-for-ad-fs\">Renouveler les certificats d&rsquo;AD FS (le cas \u00e9ch\u00e9ant)<\/h3>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Pour exporter et lier un nouveau certificat, saisissez ceci puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/li>\n<\/ol>\n<table style=\"border-collapse: collapse;width: 100%\">\n<tbody>\n<tr>\n<td style=\"width: 100%\"><strong>Set-AdfsSslCertificate -Thumbprint &lsquo;NEW_CERT_THUMBPRINT&rsquo;<br \/>\n<\/strong><strong>Set-AdfsCertificate -CertificateType Service-Communications -Thumbprint<br \/>\n&lsquo;NEW_CERT_THUMBPRINT&rsquo;<br \/>\n<\/strong><strong>Mettre \u00e0 jour les certificats de signature et de d\u00e9chiffrement de jetons\u00a0:<br \/>\n<\/strong><strong>Update-AdfsCertificate -CertificateType Token-Signing<br \/>\n<\/strong><strong>Update-AdfsCertificate -CertificateType Token-Decrypting<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol start=\"4\">\n<li>Forcez le rechargement de votre configuration en saisissant<strong> Restart-Service adfssrv <\/strong>puis en appuyant sur <strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Pour v\u00e9rifier que les certificats ont bien \u00e9t\u00e9 renouvel\u00e9s, saisissez les commandes suivantes\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>Get-AdfsSslCertificate<br \/>\n<\/strong><strong>Get-AdfsCertificate<\/strong><\/p>\n<h3 id=\"remove-expired-certificates\">Supprimer les certificats expir\u00e9s<\/h3>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Pour supprimer les certificats expir\u00e9s de l&rsquo;ordinateur local, saisissez cette commande puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/li>\n<\/ol>\n<table style=\"border-collapse: collapse;width: 100%\">\n<tbody>\n<tr>\n<td style=\"width: 100%\"><strong>Get-ChildItem -Path Cert:\\LocalMachine\\My | Where-Object {<br \/>\n<\/strong><strong>           $_.NotAfter -lt (Get-Date)<br \/>\n<\/strong><strong>} | Remove-Item<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pour supprimer les certificats expir\u00e9s de l&rsquo;application Azure AD, saisissez ceci puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<table style=\"border-collapse: collapse;width: 100%\">\n<tbody>\n<tr>\n<td style=\"width: 100%\"><strong>$expiredCerts = Get-AzureADApplicationKeyCredential -ObjectId $app.ObjectId |<br \/>\nWhere-Object { $_.EndDate -lt (Get-Date) }<br \/>\n<\/strong><strong>foreach ($cert in $expiredCerts) {<br \/>\n<\/strong><strong>  Remove-AzureADApplicationKeyCredential -ObjectId $app.ObjectId -KeyId $cert.KeyId<br \/>\n<\/strong><strong>}<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"use-the-registry-to-validate-or-trace-certificate-dependencies\">Utiliser le registre pour valider ou tracer les d\u00e9pendances de certificats<\/h3>\n<p>Le registre Windows permet d&rsquo;associer les certificats \u00e0 des services pr\u00e9cis et de rep\u00e9rer ceux qui doivent \u00eatre renouvel\u00e9s.<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>\u00c9diteur du registre <\/strong>pour lancer le programme.<\/li>\n<li>Acc\u00e9dez \u00e0 l&#8217;emplacement des services que vous souhaitez v\u00e9rifier. Par exemple, pour valider que le certificat de la trace AD FS\/hybride est correctement li\u00e9, rendez-vous \u00e0 cette adresse\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ADFS\\Parameters<\/strong><\/p>\n<ol start=\"3\">\n<li>La cha\u00eene CertificateHash doit contenir la valeur \u00ab\u00a0<strong> THUMBPRINT <\/strong>\u00a0\u00bb.<\/li>\n<li>Si vous souhaitez plut\u00f4t v\u00e9rifier le mappage du certificat du compte de service Azure AD Connect, rendez-vous \u00e0 l&rsquo;adresse <strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\ADSync.<\/strong><\/li>\n<li>La cha\u00eene CertificateHash doit contenir la valeur \u00ab\u00a0<strong> THUMBPRINT <\/strong>\u00a0\u00bb.<\/li>\n<\/ol>\n<p>Il s&rsquo;agit d&rsquo;exemples. Le chemin et la cha\u00eene exacts varient selon votre situation.<\/p>\n<h3 id=\"use-group-policy-to-manage-certificate-auto-enrollment\">Utiliser la strat\u00e9gie de groupe pour g\u00e9rer l&rsquo;inscription automatique des certificats<\/h3>\n<p>Cette m\u00e9thode permet de d\u00e9ployer automatiquement les certificats renouvel\u00e9s sur les appareils et serveurs hybrides.<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Modifier la strat\u00e9gie de groupe <\/strong>pour lancer le programme.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur<\/strong> &gt; <strong>Param\u00e8tres Windows<\/strong> &gt;<strong> Param\u00e8tres de s\u00e9curit\u00e9<\/strong> &gt; <strong>Strat\u00e9gies de cl\u00e9 publique<\/strong>.<\/li>\n<li>Double-cliquez sur <strong>Client des services de certificats &#8211; Strat\u00e9gie d&rsquo;inscription de certificats<\/strong>.<\/li>\n<li>R\u00e9glez le param\u00e8tre sur <strong>Activ\u00e9<\/strong>.<\/li>\n<li>Rep\u00e9rez les certificats expir\u00e9s et renouvelez-les.<\/li>\n<li>Mettez \u00e0 jour les certificats qui s&rsquo;appuient sur le mod\u00e8le de certificat.<\/li>\n<li>Cliquez sur <strong>OK <\/strong>&gt; <strong>Appliquer<\/strong>.<\/li>\n<\/ol>\n<h3 id=\"use-cmd-for-certificate-and-sync-troubleshooting\">Utiliser CMD (invite de commande) pour diagnostiquer les certificats et la synchronisation<\/h3>\n<p>Ces commandes sont utiles lors du diagnostic des certificats ou apr\u00e8s des modifications de configuration.<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Invite de commandes<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Invite de commandes <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Pour v\u00e9rifier l&rsquo;\u00e9tat de sant\u00e9 de la synchronisation d&rsquo;Azure AD Connect, saisissez <strong>sc query ADSync <\/strong>puis appuyez sur <strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Pour consulter les certificats install\u00e9s, saisissez <strong>certutil -store<\/strong> my puis appuyez sur <strong>Entr\u00e9e<\/strong>.<\/li>\n<li>Pour forcer une mise \u00e0 jour des GPO et une actualisation de la politique de certificats, saisissez ceci puis appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>gpupdate \/force<br \/>\n<\/strong><strong>certutil -pulse<\/strong><\/p>\n<h2>\u26a0\ufe0f R\u00e9solution des probl\u00e8mes et points de vigilance<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Probl\u00e8me\/Risque<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Solution\/Retour en arri\u00e8re<\/strong><\/td>\n<\/tr>\n<tr>\n<td>La synchronisation \u00e9choue apr\u00e8s le renouvellement.<\/td>\n<td>Le certificat ne sera pas mis \u00e0 jour.<\/td>\n<td>Red\u00e9marrez le service de synchronisation avec Windows PowerShell et v\u00e9rifiez la configuration de votre connecteur.<\/td>\n<\/tr>\n<tr>\n<td>Vous rencontrez des erreurs de connexion \u00e0 Azure.<\/td>\n<td>Vous ne pourrez pas vous connecter.<\/td>\n<td>V\u00e9rifiez que les certificats sont correctement li\u00e9s \u00e0 l&rsquo;aide du registre Windows.<\/td>\n<\/tr>\n<tr>\n<td>Un message indique que les donn\u00e9es de f\u00e9d\u00e9ration sont incorrectes ou incompl\u00e8tes.<\/td>\n<td>Vous ne pourrez pas acc\u00e9der aux diff\u00e9rents services sur diff\u00e9rentes plateformes avec vos identifiants existants.<\/td>\n<td>V\u00e9rifiez que les certificats AD FS sont correctement configur\u00e9s avec <strong>Set-AdfsSslCertificate<\/strong> dans Windows PowerShell.<\/td>\n<\/tr>\n<tr>\n<td>Vous rencontrez l&rsquo;erreur \u00ab\u00a0Permission Denied\u00a0\u00bb.<\/td>\n<td>Vous ne pourrez pas effectuer vos t\u00e2ches.<\/td>\n<td>Assurez-vous que le compte utilis\u00e9 pour g\u00e9rer les cl\u00e9s et les services est le bon.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Autres points \u00e0 prendre en compte pour g\u00e9rer les certificats expir\u00e9s dans Hybrid Azure AD<\/h2>\n<ul>\n<li>V\u00e9rifiez toujours que les nouveaux certificats sont approuv\u00e9s par Azure AD et par tous vos serveurs locaux avant de les mettre en place.<\/li>\n<li>Programmez des alertes avec Windows PowerShell ou NinjaOne pour \u00eatre pr\u00e9venu lorsque des certificats approchent de leur date d&rsquo;expiration.<\/li>\n<li>Si vous \u00eates un MSP g\u00e9rant plusieurs tenants, assurez-vous que tous vos serveurs hybrides sont enregistr\u00e9s aupr\u00e8s de l&rsquo;application cliente appropri\u00e9e.<\/li>\n<li>Exportez et conservez toujours vos certificats dans un emplacement s\u00e9curis\u00e9 avant de les remplacer ou de les supprimer.<\/li>\n<\/ul>\n<h2>Les services NinjaOne<\/h2>\n<p>NinjaOne aide les administrateurs informatiques \u00e0 renforcer la gestion des certificats hybrides gr\u00e2ce \u00e0\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/mdm\/powershell-a-distance\/\"><strong>L&rsquo;automatisation par scripts<\/strong><\/a>\u00a0: des scripts PowerShell peuvent \u00eatre d\u00e9ploy\u00e9s pour d\u00e9tecter les certificats expir\u00e9s et les renouveler automatiquement.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/surveillance-a-distance-du-parc-informatique\/\"><strong>Les alertes et la surveillance<\/strong><\/a>\u00a0: les administrateurs peuvent configurer une alerte qui les pr\u00e9vient lorsque des certificats approchent de leur expiration.<\/li>\n<li><strong>La validation des cl\u00e9s de registre<\/strong>\u00a0: vous pouvez extraire les donn\u00e9es du registre pour suivre l&rsquo;\u00e9tat de liaison des certificats de vos agents hybrides.<\/li>\n<li><strong>La v\u00e9rification des services<\/strong>\u00a0: les administrateurs peuvent g\u00e9n\u00e9rer des rapports sur l&rsquo;\u00e9tat de sant\u00e9 des services AD FS ou <a href=\"https:\/\/www.ninjaone.com\/blog\/azure-ad-connect-what-it-is-and-how-to-configure-it\/\">Azure AD Connect<\/a> et les axer sur les probl\u00e8mes de certificats.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/\"><strong>Un tableau de bord centralis\u00e9<\/strong><\/a>\u00a0: vous pouvez surveiller les certificats d&rsquo;identit\u00e9 hybride dans tous les environnements de vos clients.<\/li>\n<\/ul>\n<h2>G\u00e9rer les certificats de l&rsquo;ordinateur local dans Hybrid Azure AD<\/h2>\n<p>Dans une infrastructure Hybrid Azure AD, il est essentiel de bien g\u00e9rer les certificats et de veiller \u00e0 ce qu&rsquo;ils soient tous \u00e0 jour. C&rsquo;est la garantie d&rsquo;une authentification sans interruption, d&rsquo;une synchronisation de l&rsquo;annuaire fiable et de communications applicatives s\u00e9curis\u00e9es.<\/p>\n<p><strong>Sujets connexes\u00a0:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/active-directory-certificate-services-definition-configuration\/\">Services de certificats Active Directory\u00a0: explication et configuration d&rsquo;AD CS<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/gestion-des-certificats-alertes-d-expiration-de-certificat-powershell\/\">Ma\u00eetriser les alertes d&rsquo;expiration de certificats avec PowerShell pour renforcer la s\u00e9curit\u00e9 informatique<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/script-hub\/trouver-et-supprimer-des-certificats\/\">Comment trouver et supprimer efficacement des certificats par empreinte num\u00e9rique avec PowerShell<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La gestion des certificats de s\u00e9curit\u00e9 avec PowerShell est un outil indispensable dans toutes les infrastructures d&rsquo;entreprise qui utilisent Hybrid Azure AD. Ces certificats assurent le suivi de l&rsquo;enregistrement des appareils et de la synchronisation des donn\u00e9es. De ce fait, des certificats expir\u00e9s peuvent provoquer plusieurs probl\u00e8mes\u00a0: rupture de la synchronisation des appareils, \u00e9checs d&rsquo;authentification, [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":536288,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[3025],"tags":[],"class_list":["post-884461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=884461"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884461\/revisions"}],"predecessor-version":[{"id":884515,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884461\/revisions\/884515"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/536288"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=884461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=884461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=884461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}