{"id":891554,"date":"2026-10-01T17:52:21","date_gmt":"2026-10-01T17:52:21","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/active-directory-certificate-services-explication-et-configuration-dad-cs\/"},"modified":"2026-10-01T17:52:22","modified_gmt":"2026-10-01T17:52:22","slug":"active-directory-certificate-services-explication-et-configuration-dad-cs","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/active-directory-certificate-services-explication-et-configuration-dad-cs\/","title":{"rendered":"Active Directory Certificate Services\u00a0: explication et configuration d&rsquo;AD CS"},"content":{"rendered":"<p><span style=\"font-weight: 400\"><div class=\"in-context-cta\"><h2>\u00c0 retenir<\/h2>\n<ul>\n<li>Active Directory Certificate Services (AD CS) est un r\u00f4le Windows Server essentiel qui fournit une infrastructure \u00e0 cl\u00e9s publiques (PKI) compl\u00e8te pour \u00e9mettre, g\u00e9rer et r\u00e9voquer des certificats num\u00e9riques sur l&rsquo;ensemble d&rsquo;un r\u00e9seau de domaine.<\/li>\n<li>AD CS est \u00e9troitement int\u00e9gr\u00e9 \u00e0 Active Directory Domain Services (AD DS), ce qui permet une administration centralis\u00e9e et l&rsquo;exploitation de l&rsquo;infrastructure de domaine existante pour simplifier la gestion des certificats et la v\u00e9rification d&rsquo;identit\u00e9.<\/li>\n<li>La configuration de base consiste \u00e0 personnaliser les mod\u00e8les de certificats, \u00e0 d\u00e9finir des politiques d&rsquo;inscription et \u00e0 mettre en place des listes de r\u00e9vocation de certificats (CRL) ou le protocole OCSP (Online Certificate Status Protocol) pour v\u00e9rifier l&rsquo;\u00e9tat des certificats en temps r\u00e9el.<\/li>\n<li>AD CS renforce la s\u00e9curit\u00e9 du r\u00e9seau en facilitant une authentification robuste par certificat, des communications s\u00e9curis\u00e9es par chiffrement (SSL\/TLS), les signatures \u00e9lectroniques et la messagerie s\u00e9curis\u00e9e (S\/MIME).<\/li>\n<li>Maintenir une infrastructure AD CS fiable exige de respecter les bonnes pratiques\u00a0: limiter les acc\u00e8s administratifs, assurer une surveillance r\u00e9guli\u00e8re, mettre en place des proc\u00e9dures s\u00e9curis\u00e9es de sauvegarde et de restauration et veiller \u00e0 la conformit\u00e9 de la politique PKI.<\/li>\n<\/ul>\n<\/div><\/span><br \/>\n<span style=\"font-weight: 400\">De nombreuses entreprises font de Windows Server le socle de leur infrastructure informatique. Beaucoup s&rsquo;appuient \u00e9galement sur une PKI pour r\u00e9pondre \u00e0 des besoins de s\u00e9curit\u00e9 vari\u00e9s\u00a0: s\u00e9curit\u00e9 des serveurs web (SSL), authentification par certificat, signature \u00e9lectronique de documents et chiffrement des e-mails (<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-s-mime\/\">S\/MIME<\/a>). <strong>Active Directory Certificate Services (AD CS)<\/strong> est un r\u00f4le Windows Server qui relie ces deux \u00e9l\u00e9ments. Dans cet article, nous verrons ce qu&rsquo;est AD CS, les bonnes pratiques pour l&rsquo;utiliser et la mani\u00e8re de le configurer.<\/span><\/p>\n<p>D\u00e9couvrez le guide vid\u00e9o consacr\u00e9 \u00e0 <a href=\"https:\/\/www.ninjaone.com\/videos\/network-management\/active-directory-certificate-services-an-overview\/\">Active Directory Certificate Services\u00a0: explication et configuration d&rsquo;AD CS [Vid\u00e9o]<\/a>.<\/p>\n<div style=\"padding: 56.25% 0 0 0;position: relative\"><iframe frameborder=\"0\" height=\"350\" src=\"\/\/player.vimeo.com\/video\/1084313324?title=0&amp;byline=0\" width=\"425\"><\/iframe><\/div>\n<h2>Qu&rsquo;est-ce qu&rsquo;Active Directory Certificate Services (AD CS)\u00a0?<\/h2>\n<p><span style=\"font-weight: 400\">Active Directory Certificate Services est une fonction des environnements Windows Server qui fournit une <a href=\"https:\/\/www.okta.com\/identity-101\/public-key-infrastructure\/\" target=\"_blank\" rel=\"noopener\">infrastructure \u00e0 cl\u00e9s publiques (PKI)<\/a> pour \u00e9mettre et g\u00e9rer des certificats num\u00e9riques. Les certificats servent \u00e0 s\u00e9curiser les communications, \u00e0 v\u00e9rifier l&rsquo;identit\u00e9 des utilisateurs et des appareils, et \u00e0 faciliter les \u00e9changes de donn\u00e9es s\u00e9curis\u00e9s sur un r\u00e9seau. AD CS permet aux entreprises d&rsquo;\u00e9mettre, de renouveler, de r\u00e9voquer et de distribuer des certificats aux utilisateurs, aux ordinateurs et aux services pr\u00e9sents sur le r\u00e9seau.<\/span><br \/>\n<span style=\"font-weight: 400\">Comme son nom l&rsquo;indique, Active Directory est un service d&rsquo;annuaire con\u00e7u pour les r\u00e9seaux de domaine Windows. Chaque impl\u00e9mentation d&rsquo;Active Directory repose sur <a href=\"https:\/\/www.techtarget.com\/searchwindowsserver\/definition\/Microsoft-Active-Directory-Domain-Services-AD-DS\/\" target=\"_blank\" rel=\"noopener\">Active Directory Domain Services (AD DS)<\/a>. AD DS stocke les informations relatives aux utilisateurs, aux ordinateurs et aux groupes d&rsquo;un domaine, v\u00e9rifie leurs identifiants et d\u00e9finit les droits d&rsquo;acc\u00e8s. AD CS a \u00e9t\u00e9 introduit avec Windows Server 2008 afin d&rsquo;\u00e9mettre des certificats num\u00e9riques pour les comptes d&rsquo;ordinateurs, d&rsquo;utilisateurs et d&rsquo;appareils du domaine, renfor\u00e7ant ainsi la s\u00e9curit\u00e9 et offrant des m\u00e9thodes d&rsquo;authentification suppl\u00e9mentaires.<\/span><\/p>\n<div class=\"in-context-cta\"><p>La gestion d&rsquo;Active Directory vous donne du fil \u00e0 retordre\u00a0? Simplifiez la gestion de votre AD et vos processus avec NinjaOne.<\/p>\n<p>En savoir plus sur <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/gestion-dactive-directory\/\">NinjaOne Gestion d&rsquo;Active Directory<\/a>.<\/p>\n<\/div>\n<h2>Configuration d&rsquo;AD CS et gestion des certificats<\/h2>\n<p><span style=\"font-weight: 400\">Une gestion et une configuration correctes des certificats sont essentielles pour maintenir une PKI s\u00e9curis\u00e9e et efficace au sein d&rsquo;une entreprise. Voici quelques \u00e9l\u00e9ments cl\u00e9s de la gestion et de la configuration d&rsquo;Active Directory Certificate Services (AD CS).<\/span><\/p>\n<h3>G\u00e9rer les mod\u00e8les de certificats et les politiques d&rsquo;inscription<\/h3>\n<p><span style=\"font-weight: 400\">Les mod\u00e8les de certificats d\u00e9finissent les propri\u00e9t\u00e9s et l&rsquo;usage des certificats \u00e9mis par AD CS. Les administrateurs peuvent cr\u00e9er des mod\u00e8les personnalis\u00e9s pour r\u00e9pondre \u00e0 des exigences de s\u00e9curit\u00e9 pr\u00e9cises et contr\u00f4ler les attributs des certificats d\u00e9livr\u00e9s. Un mod\u00e8le peut par exemple \u00eatre cr\u00e9\u00e9 pour l&rsquo;authentification des serveurs web, un autre pour l&rsquo;authentification des utilisateurs.<\/span><br \/>\n<span style=\"font-weight: 400\">Les politiques d&rsquo;inscription d\u00e9terminent la mani\u00e8re dont les certificats sont trait\u00e9s et autoris\u00e9s au sein de la PKI. Ces politiques peuvent s&rsquo;appuyer sur diff\u00e9rents crit\u00e8res, comme l&rsquo;appartenance d&rsquo;un utilisateur \u00e0 un groupe, le type d&rsquo;appareil ou l&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ajouter-ou-supprimer-un-emplacement-reseau\/\">emplacement r\u00e9seau<\/a>, afin que seules les entit\u00e9s autoris\u00e9es puissent demander et obtenir des certificats sp\u00e9cifiques.<\/span><\/p>\n<h3>Configurer la r\u00e9vocation et le renouvellement des certificats<\/h3>\n<p><span style=\"font-weight: 400\">Les administrateurs doivent configurer et tenir \u00e0 jour la <a href=\"https:\/\/csrc.nist.gov\/glossary\/term\/certificate_revocation_list\" target=\"_blank\" rel=\"noopener\">liste de r\u00e9vocation des certificats (CRL)<\/a> et\/ou le <a href=\"https:\/\/www.fortinet.com\/resources\/cyberglossary\/ocsp#:~:text=What%20is%20OCSP%3F,if%20it%20has%20been%20revoked.\" target=\"_blank\" rel=\"noopener\">protocole OCSP (Online Certificate Status Protocol)<\/a> afin de fournir en temps r\u00e9el l&rsquo;\u00e9tat des certificats r\u00e9voqu\u00e9s et de garantir que ces derniers ne peuvent plus servir \u00e0 l&rsquo;authentification ou au chiffrement.<\/span><br \/>\n<span style=\"font-weight: 400\">Voici quelques bonnes pratiques pour configurer le renouvellement et la r\u00e9vocation\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Mettez r\u00e9guli\u00e8rement \u00e0 jour les CRL ou les r\u00e9pondeurs OCSP pour que les clients disposent toujours du dernier \u00e9tat.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Pr\u00e9voyez des p\u00e9riodes de chevauchement pour \u00e9viter toute interruption de service.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Lancez le renouvellement bien avant la date d&rsquo;expiration pour \u00e9viter les ruptures.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Surveillez les performances des CRA et des r\u00e9pondeurs OCSP pour v\u00e9rifier la rapidit\u00e9 de leurs r\u00e9ponses.<\/span><\/li>\n<\/ul>\n<h3>Mettre en place la confiance et la validation des certificats<\/h3>\n<p><span style=\"font-weight: 400\">Dans AD CS, un certificat atteste que les entit\u00e9s sont bien celles qu&rsquo;elles pr\u00e9tendent \u00eatre. Il est d\u00e9livr\u00e9 \u00e0 une entit\u00e9 (une autorit\u00e9 de certification) par un tiers auquel les autres parties font confiance. Les entreprises doivent configurer des relations d&rsquo;approbation entre les autorit\u00e9s de certification afin que les certificats \u00e9mis par des AC de confiance soient reconnus et accept\u00e9s sur l&rsquo;ensemble du r\u00e9seau.<\/span><br \/>\n<span style=\"font-weight: 400\">Une liste d&rsquo;approbation de certificats (CTL) est un m\u00e9canisme utilis\u00e9 par AD CS pour d\u00e9signer les autorit\u00e9s de certification auxquelles une entreprise fait confiance. Elle contient la liste des certificats d&rsquo;AC approuv\u00e9s que les clients utilisent pour valider l&rsquo;authenticit\u00e9 des certificats qui leur sont pr\u00e9sent\u00e9s lors du processus de validation.<\/span><\/p>\n<h3>Installer et configurer NDES pour l&rsquo;inscription des appareils r\u00e9seau<\/h3>\n<p><span style=\"font-weight: 400\">Le service Network Device Enrollment Services (NDES) facilite l&rsquo;inscription des certificats pour les \u00e9quipements r\u00e9seau tels que les routeurs, les commutateurs et les points d&rsquo;acc\u00e8s sans fil. Une installation et une configuration correctes de NDES simplifient ce processus et permettent \u00e0 ces appareils d&rsquo;obtenir et d&rsquo;utiliser des certificats pour une authentification et des communications s\u00e9curis\u00e9es.<\/span><br \/>\n<span style=\"font-weight: 400\">Pour utiliser NDES, vous devez installer le service de r\u00f4le NDES sur votre serveur AD CS et configurer un compte de service pour NDES, soit sous la forme d&rsquo;un compte utilisateur d\u00e9sign\u00e9 comme compte de service, soit via l&rsquo;identit\u00e9 du pool d&rsquo;applications int\u00e9gr\u00e9e. Configurez ensuite le compte de service NDES avec l&rsquo;autorisation de demande sur l&rsquo;AC, cr\u00e9ez un certificat d&rsquo;agent d&rsquo;inscription et param\u00e9trez le fournisseur de cl\u00e9s de signature et\/ou le fournisseur de cl\u00e9s de chiffrement.<\/span><\/p>\n<h4>Note rapide sur les protocoles d&rsquo;inscription modernes\u00a0:<\/h4>\n<p>Si le protocole SCEP (Simple Certificate Enrollment Protocol) reste la norme pour l&rsquo;inscription des appareils (notamment via un MDM utilisant NDES), les environnements PKI modernes adoptent de plus en plus EST (Enrollment over Secure Transport). EST offre une s\u00e9curit\u00e9 et des fonctions sup\u00e9rieures \u00e0 SCEP, et les entreprises qui g\u00e8rent des syst\u00e8mes d&rsquo;exploitation vari\u00e9s finiront peut-\u00eatre par chercher des solutions int\u00e9grant la prise en charge d&rsquo;EST \u00e0 leur environnement AD CS.<\/p>\n<h2>Les avantages d&rsquo;Active Directory Certificate Services (AD CS)<\/h2>\n<p><span style=\"font-weight: 400\"><a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/gestion-dactive-directory\/\">Active Directory Certificate Services<\/a> offre de nombreux atouts qui renforcent sensiblement la s\u00e9curit\u00e9 et l&rsquo;efficacit\u00e9 des r\u00e9seaux de domaine Windows. <\/span><br \/>\n<span style=\"font-weight: 400\">Voici quelques-uns des principaux avantages\u00a0:<\/span><b><\/b><\/p>\n<ul>\n<li>\n<h3><b>Une s\u00e9curit\u00e9 renforc\u00e9e gr\u00e2ce aux certificats num\u00e9riques et au chiffrement<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Les certificats fournis par AD CS jouent un r\u00f4le d\u00e9terminant dans la v\u00e9rification des utilisateurs, des appareils et des services d&rsquo;un r\u00e9seau. AD CS garantit que seuls les destinataires autoris\u00e9s peuvent acc\u00e9der aux donn\u00e9es chiffr\u00e9es, ce qui limite les acc\u00e8s non autoris\u00e9s et les <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-une-fuite-de-donnees\/\" rel=\"noopener\" target=\"_blank\">risques de violation de donn\u00e9es<\/a>.<\/span><\/p>\n<ul>\n<li>\n<h3><b>Une gestion et un cycle de vie des certificats simplifi\u00e9s<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">AD CS simplifie l&rsquo;\u00e9mission, le renouvellement et la r\u00e9vocation des certificats. L&rsquo;administration centralis\u00e9e, les mod\u00e8les et les politiques d&rsquo;inscription facilitent le traitement et la distribution des demandes, r\u00e9duisent la charge administrative et font gagner du temps.<\/span><\/p>\n<ul>\n<li>\n<h3><b>Une int\u00e9gration \u00e0 Active Directory pour une administration centralis\u00e9e<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">L&rsquo;int\u00e9gration d&rsquo;AD CS \u00e0 AD DS permet une administration centralis\u00e9e des certificats en s&rsquo;appuyant sur l&rsquo;infrastructure Active Directory existante. Les administrateurs peuvent g\u00e9rer efficacement les certificats en parall\u00e8le des comptes utilisateurs, avec des politiques coh\u00e9rentes sur tout le domaine.<\/span><\/p>\n<ul>\n<li>\n<h3><b>La prise en charge de nombreux types de certificats et cas d&rsquo;usage<\/b><\/h3>\n<\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Les entreprises peuvent \u00e9mettre des certificats pour les serveurs web (certificats SSL\/TLS) afin de s\u00e9curiser les communications en ligne, mettre en place une authentification par certificat pour renforcer la v\u00e9rification de l&rsquo;identit\u00e9 des utilisateurs, utiliser des signatures \u00e9lectroniques garantissant l&rsquo;int\u00e9grit\u00e9 des documents et la non-r\u00e9pudiation, et chiffrer les e-mails \u00e0 l&rsquo;aide de certificats S\/MIME.<\/span><\/p>\n<h2>Les inconv\u00e9nients d&rsquo;Active Directory Certificate Services (AD CS)<\/h2>\n<ul>\n<li>\n<h3><strong>Une installation complexe<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>L&rsquo;installation d&rsquo;AD CS peut s&rsquo;av\u00e9rer complexe et exige une expertise technique des autorit\u00e9s de certification et de l&rsquo;architecture PKI. Les entreprises doivent y consacrer des ressources importantes\u00a0: impl\u00e9mentation, formation, temps, etc.<\/p>\n<ul>\n<li>\n<h3><strong>Une utilisation exigeante<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>AD CS n\u00e9cessite une \u00e9quipe dot\u00e9e d&rsquo;une expertise technique en gestion de PKI pour en assurer la maintenance, et cette \u00e9quipe aura besoin de formations et de ressources suppl\u00e9mentaires pour rester \u00e0 jour sur les bonnes pratiques PKI.<\/p>\n<ul>\n<li>\n<h3><strong>Un co\u00fbt de maintenance \u00e9lev\u00e9<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>M\u00eame si les AC Microsoft sont gratuites, les entreprises doivent investir dans la constitution et la formation d&rsquo;une \u00e9quipe charg\u00e9e d&rsquo;AD CS, en plus des besoins mat\u00e9riels et logiciels.<\/p>\n<ul>\n<li>\n<h3><strong>L&rsquo;exploitation des failles de cross-site scripting<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Le cross-site scripting (XSS) d\u00e9signe une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 des applications web qui permet \u00e0 des attaquants d&rsquo;injecter des scripts dans des pages web. Ce script permet aux pirates d&rsquo;acc\u00e9der \u00e0 des informations sensibles, voire de mener des actions comme modifier le contenu d&rsquo;un site ou rediriger les utilisateurs vers des sites malveillants. Le composant Web Enrollment d&rsquo;AD CS ne valide pas correctement les donn\u00e9es saisies par les utilisateurs, ce qui le rend vuln\u00e9rable aux attaques XSS.<\/p>\n<p>En raison des vuln\u00e9rabilit\u00e9s fr\u00e9quentes associ\u00e9es au composant Web Enrollment d&rsquo;AD CS, la bonne pratique du secteur consiste \u00e0 ne pas installer ce service de r\u00f4le. Privil\u00e9giez des alternatives modernes comme le service Network Device Enrollment Service (NDES) pour SCEP\/MDM, ou l&rsquo;inscription automatique des certificats via une strat\u00e9gie de groupe, plut\u00f4t que l&rsquo;interface Web Enrollment.<\/p>\n<ul>\n<li>\n<h3><strong>Des probl\u00e8mes de compatibilit\u00e9<\/strong><\/h3>\n<\/li>\n<\/ul>\n<p>Int\u00e9grer AD CS aux appareils et applications existants peut parfois s&rsquo;av\u00e9rer d\u00e9licat dans une infrastructure informatique hybride. Les strat\u00e9gies de groupe Microsoft (GPO), par exemple, ne sont pas compatibles avec les appareils macOS ou Linux\u00a0: les utilisateurs doivent donc trouver des solutions de contournement, comme un logiciel RMM ou MDM.<\/p>\n<h2>Bonnes pratiques pour Active Directory Certificate Services (AD CS)<\/h2>\n<p><span style=\"font-weight: 400\">Pour garantir un fonctionnement fluide et s\u00e9curis\u00e9 d&rsquo;Active Directory Certificate Services, il est indispensable d&rsquo;adopter les bonnes pratiques suivantes\u00a0:<\/span><\/p>\n<h3>S\u00e9curiser l&rsquo;infrastructure AD CS<\/h3>\n<p><span style=\"font-weight: 400\">Pour s\u00e9curiser votre infrastructure AD CS, veillez \u00e0\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Limiter les acc\u00e8s administratifs\u00a0:<\/b><span style=\"font-weight: 400\"> r\u00e9servez ces acc\u00e8s \u00e0 des comptes d\u00e9di\u00e9s \u00e0 la gestion de la PKI et imposez la composition du groupe des administrateurs locaux via une GPO.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Utiliser une liste blanche d&rsquo;applications<\/b><span style=\"font-weight: 400\">\u00a0: servez-vous d&rsquo;AppLocker ou d&rsquo;un outil tiers de liste blanche d&rsquo;applications pour d\u00e9finir les services et applications autoris\u00e9s \u00e0 s&rsquo;ex\u00e9cuter sur les AC. Cela ajoute une couche de s\u00e9curit\u00e9 suppl\u00e9mentaire en emp\u00eachant l&rsquo;ex\u00e9cution d&rsquo;applications non autoris\u00e9es.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Mettre en place un acc\u00e8s \u00e0 distance s\u00e9curis\u00e9\u00a0:<\/b><span style=\"font-weight: 400\"> c&rsquo;est indispensable \u00e0 l&rsquo;heure du travail \u00e0 distance et hybride.<\/span><\/li>\n<\/ul>\n<p>Pour r\u00e9duire le risque de compromission de l&rsquo;AC racine (qui serait catastrophique), les sp\u00e9cialistes de la s\u00e9curit\u00e9 recommandent vivement de d\u00e9passer la PKI \u00e0 un seul niveau. Cela suppose de cr\u00e9er une hi\u00e9rarchie\u00a0:<\/p>\n<ul>\n<li><strong>AC racine (hors ligne)\u00a0:<\/strong> c&rsquo;est l&rsquo;ancre de confiance ultime. Elle doit \u00eatre mise <strong>hors ligne<\/strong> imm\u00e9diatement apr\u00e8s l&rsquo;installation, conserv\u00e9e en s\u00e9curit\u00e9 (dans un coffre, par exemple) et ne jamais \u00eatre connect\u00e9e au r\u00e9seau. Son unique r\u00f4le est de signer le certificat de l&rsquo;AC subordonn\u00e9e.<\/li>\n<li><strong>AC \u00e9mettrice (en ligne)\u00a0:<\/strong> ce serveur est en ligne et d\u00e9livre les certificats aux utilisateurs et aux appareils. Il est subordonn\u00e9 \u00e0 l&rsquo;AC racine. En cas de compromission, les d\u00e9g\u00e2ts restent limit\u00e9s, car l&rsquo;AC racine demeure s\u00e9curis\u00e9e et peut \u00e9mettre un nouveau certificat d&rsquo;AC \u00e9mettrice.<\/li>\n<li><strong>Hi\u00e9rarchie\u00a0:<\/strong> cette s\u00e9paration des r\u00f4les garantit que, m\u00eame si l&rsquo;AC \u00e9mettrice en ligne est compromise, la confiance fondamentale (la cl\u00e9 priv\u00e9e de l&rsquo;AC racine) reste prot\u00e9g\u00e9e.<\/li>\n<\/ul>\n<h3>Mettre en place des proc\u00e9dures de sauvegarde et de restauration<\/h3>\n<p><span style=\"font-weight: 400\">Une <a href=\"https:\/\/www.ninjaone.com\/fr\/sauvegarde-et-recuperation-des-donnees\/\">sauvegarde et une restauration<\/a> correctes d&rsquo;AD CS sont essentielles pour garantir la disponibilit\u00e9, l&rsquo;int\u00e9grit\u00e9 et la s\u00e9curit\u00e9 de votre infrastructure de certificats. <\/span><br \/>\n<span style=\"font-weight: 400\">Voici quelques bonnes pratiques cl\u00e9s\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Sauvegardez r\u00e9guli\u00e8rement\u00a0:<\/b><span style=\"font-weight: 400\"> en sauvegardant fr\u00e9quemment la base de donn\u00e9es AD CS, les cl\u00e9s priv\u00e9es et les donn\u00e9es de configuration, vous vous assurez de pouvoir vous remettre d&rsquo;une panne mat\u00e9rielle ou d&rsquo;autres \u00e9v\u00e9nements catastrophiques.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Stockez les sauvegardes hors site\u00a0:<\/b><span style=\"font-weight: 400\"> conservez les copies de sauvegarde en s\u00e9curit\u00e9 sur un site distant pour vous prot\u00e9ger des sinistres survenant sur site.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Testez la restauration\u00a0:<\/b><span style=\"font-weight: 400\"> testez r\u00e9guli\u00e8rement le processus de restauration pour v\u00e9rifier l&rsquo;int\u00e9grit\u00e9 des sauvegardes et votre capacit\u00e9 \u00e0 r\u00e9cup\u00e9rer efficacement les donn\u00e9es perdues.<\/span><\/li>\n<\/ul>\n<h3>Assurer une surveillance et une maintenance r\u00e9guli\u00e8res<\/h3>\n<p><span style=\"font-weight: 400\">Des processus de maintenance et de surveillance adapt\u00e9s garantissent le fonctionnement optimal des composants AD CS et aident \u00e0 traiter les probl\u00e8mes potentiels au plus t\u00f4t. Voici quelques conseils pour y parvenir\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Activez la journalisation des \u00e9v\u00e9nements\u00a0:<\/b><span style=\"font-weight: 400\"> en consultant r\u00e9guli\u00e8rement les journaux d&rsquo;\u00e9v\u00e9nements, vous identifierez et traiterez rapidement tout probl\u00e8me ou faille de s\u00e9curit\u00e9 potentiels.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Surveillez l&rsquo;expiration des certificats\u00a0:<\/b><span style=\"font-weight: 400\"> la mise en place d&rsquo;alertes permet de s&rsquo;assurer que les renouvellements de certificats ont lieu \u00e0 temps.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Mettez en place la v\u00e9rification des r\u00e9vocations\u00a0:<\/b><span style=\"font-weight: 400\"> assurez-vous que les clients v\u00e9rifient la r\u00e9vocation des certificats via les CRL ou OCSP, afin d&rsquo;\u00e9viter l&rsquo;utilisation de certificats compromis.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Surveillez l&rsquo;\u00e9tat de sant\u00e9\u00a0:<\/b><span style=\"font-weight: 400\"> surveillez l&rsquo;\u00e9tat des composants AD CS, comme l&rsquo;autorit\u00e9 de certification et les services web, afin de d\u00e9tecter et de corriger les probl\u00e8mes potentiels de performance ou de fiabilit\u00e9.<\/span><\/li>\n<\/ul>\n<h3>Garantir la conformit\u00e9 aux normes du secteur<\/h3>\n<p><span style=\"font-weight: 400\">Pour vous assurer de respecter les normes et les bonnes pratiques du secteur, suivez ces recommandations\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>\u00c9laborez une politique PKI\u00a0:<\/b><span style=\"font-weight: 400\"> cr\u00e9ez et appliquez une politique PKI claire qui d\u00e9finit la finalit\u00e9 et l&rsquo;usage des certificats au sein de l&rsquo;entreprise.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Utilisez des mod\u00e8les de certificats\u00a0:<\/b><span style=\"font-weight: 400\"> les mod\u00e8les garantissent un usage coh\u00e9rent et appropri\u00e9 des certificats dans toute l&rsquo;entreprise.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>R\u00e9alisez des audits de conformit\u00e9\u00a0:<\/b><span style=\"font-weight: 400\"> des audits r\u00e9guliers doivent \u00e9valuer la conformit\u00e9 d&rsquo;AD CS aux normes du secteur et aux pratiques de s\u00e9curit\u00e9 internes.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Formez vos collaborateurs\u00a0:<\/b><span style=\"font-weight: 400\"> sensibilisez les administrateurs et les autres collaborateurs aux bonnes pratiques, aux risques de s\u00e9curit\u00e9 et \u00e0 leur r\u00f4le dans le maintien d&rsquo;un environnement PKI s\u00e9curis\u00e9.<\/span><\/li>\n<\/ul>\n<h2>Comment configurer Active Directory Certificate Services (AD CS)<\/h2>\n<p><span style=\"font-weight: 400\">La premi\u00e8re \u00e9tape pour cr\u00e9er une PKI s\u00e9curis\u00e9e et efficace avec AD CS consiste \u00e0 l&rsquo;installer et \u00e0 le configurer. Voici un aper\u00e7u du processus, des pr\u00e9requis \u00e0 l&rsquo;installation pas \u00e0 pas, avec les points de configuration importants \u00e0 prendre en compte.<\/span><\/p>\n<h3>Pr\u00e9requis pour l&rsquo;installation d&rsquo;AD CS<\/h3>\n<p><span style=\"font-weight: 400\">Avant de lancer l&rsquo;installation d&rsquo;AD CS, v\u00e9rifiez que les conditions suivantes sont r\u00e9unies\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Windows Server\u00a0:<\/b><span style=\"font-weight: 400\"> vous devez disposer d&rsquo;un syst\u00e8me d&rsquo;exploitation Windows Server avec les derni\u00e8res mises \u00e0 jour install\u00e9es.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Active Directory Domain Services (AD DS)\u00a0:<\/b><span style=\"font-weight: 400\"> AD CS est \u00e9troitement li\u00e9 \u00e0 AD DS. Assurez-vous que votre r\u00e9seau dispose d&rsquo;un environnement AD DS existant avec au moins un <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-un-controleur-de-domaine\/\">contr\u00f4leur de domaine<\/a>.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Adresse IP statique\u00a0:<\/b><span style=\"font-weight: 400\"> attribuez une adresse IP statique au serveur qui h\u00e9bergera les composants AD CS. Cela garantit des communications r\u00e9seau stables pour les services de certificats.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Privil\u00e8ges administratifs\u00a0:<\/b><span style=\"font-weight: 400\"> vous devez disposer de privil\u00e8ges administratifs sur le serveur pour installer AD CS.<\/span><\/li>\n<\/ul>\n<h3>Installer AD CS sur un Windows Server, \u00e9tape par \u00e9tape<\/h3>\n<p><span style=\"font-weight: 400\">Voici les \u00e9tapes \u00e0 suivre pour installer Active Directory Certificate Services\u00a0:<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400\"><b>Lancez le Gestionnaire de serveur\u00a0:<\/b><span style=\"font-weight: 400\"> vous le trouverez dans le menu D\u00e9marrer.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Ajoutez des r\u00f4les et des fonctionnalit\u00e9s\u00a0: <\/b><span style=\"font-weight: 400\">rendez-vous dans \u00ab\u00a0G\u00e9rer\u00a0\u00bb et cliquez sur \u00ab\u00a0Ajouter des r\u00f4les et des fonctionnalit\u00e9s\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Choisissez le type d&rsquo;installation\u00a0:<\/b><span style=\"font-weight: 400\"> s\u00e9lectionnez \u00ab\u00a0Installation bas\u00e9e sur un r\u00f4le ou une fonctionnalit\u00e9\u00a0\u00bb dans l&rsquo;\u00ab\u00a0Assistant Ajout de r\u00f4les et de fonctionnalit\u00e9s\u00a0\u00bb, puis cliquez sur \u00ab\u00a0Suivant\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>S\u00e9lectionnez le serveur<\/b><span style=\"font-weight: 400\">\u00a0: v\u00e9rifiez que le serveur cible est bien s\u00e9lectionn\u00e9 et cliquez sur \u00ab\u00a0Suivant\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>S\u00e9lectionnez les r\u00f4les et fonctionnalit\u00e9s du serveur\u00a0:<\/b><span style=\"font-weight: 400\"> faites d\u00e9filer la liste et s\u00e9lectionnez \u00ab\u00a0Services de certificats Active Directory\u00a0\u00bb. Cliquez sur \u00ab\u00a0Ajouter des fonctionnalit\u00e9s\u00a0\u00bb dans l&rsquo;assistant, puis sur \u00ab\u00a0Suivant\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>S\u00e9lectionnez les services de r\u00f4le\u00a0:<\/b><span style=\"font-weight: 400\"> choisissez les services de r\u00f4le AD CS que vous souhaitez installer et cliquez sur \u00ab\u00a0Suivant\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Installez AD CS\u00a0:<\/b><span style=\"font-weight: 400\"> v\u00e9rifiez vos s\u00e9lections, cochez \u00ab\u00a0Red\u00e9marrer automatiquement le serveur de destination, si n\u00e9cessaire\u00a0\u00bb et cliquez sur \u00ab\u00a0Installer\u00a0\u00bb.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Configurez AD CS\u00a0: <\/b><span style=\"font-weight: 400\">une fois l&rsquo;installation termin\u00e9e, cliquez sur \u00ab\u00a0Fermer\u00a0\u00bb. Cliquez sur le drapeau de notification dans le Gestionnaire de serveur, rep\u00e9rez le message invitant \u00e0 lancer la configuration post-d\u00e9ploiement et cliquez sur le lien pour d\u00e9marrer la configuration.<\/span><\/li>\n<\/ol>\n<h3>Options et points \u00e0 consid\u00e9rer pendant la configuration<\/h3>\n<p><span style=\"font-weight: 400\">En adaptant la configuration d&rsquo;AD CS \u00e0 vos exigences de s\u00e9curit\u00e9 et \u00e0 vos besoins op\u00e9rationnels, vous pouvez cr\u00e9er un environnement PKI conforme aux normes qui renforce la posture de s\u00e9curit\u00e9 de votre r\u00e9seau. Voici quelques options \u00e0 envisager\u00a0:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Stockage des cl\u00e9s\u00a0:<\/b><span style=\"font-weight: 400\"> lors de l&rsquo;installation, vous pouvez choisir de stocker la cl\u00e9 priv\u00e9e dans le Microsoft Strong Cryptographic Provider ou dans une BNT (bo\u00eete noire transactionnelle) pour renforcer la s\u00e9curit\u00e9.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Param\u00e8tres de r\u00e9vocation\u00a0:<\/b><span style=\"font-weight: 400\"> configurez la fr\u00e9quence et la m\u00e9thode de publication des CRL (CRL ou OCSP) pour que les clients re\u00e7oivent \u00e0 temps l&rsquo;\u00e9tat de r\u00e9vocation.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Mod\u00e8les de certificats\u00a0:<\/b><span style=\"font-weight: 400\"> configurez les mod\u00e8les de certificats n\u00e9cessaires aux diff\u00e9rents cas d&rsquo;usage de votre entreprise.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Sauvegarde de l&rsquo;AC\u00a0:<\/b><span style=\"font-weight: 400\"> mettez en place un plan de sauvegarde pour prot\u00e9ger la cl\u00e9 priv\u00e9e de l&rsquo;AC et les donn\u00e9es de configuration.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Configuration de la s\u00e9curit\u00e9\u00a0:<\/b><span style=\"font-weight: 400\"> s\u00e9curisez correctement le serveur d&rsquo;AC en limitant les acc\u00e8s administratifs et en activant l&rsquo;audit.<\/span><\/li>\n<\/ul>\n<h2>R\u00e9soudre les probl\u00e8mes courants li\u00e9s \u00e0 AD CS<\/h2>\n<p><span style=\"font-weight: 400\">M\u00eame lorsqu&rsquo;AD CS a \u00e9t\u00e9 configur\u00e9 avec soin, des probl\u00e8mes peuvent survenir. Voici quelques conseils pour identifier, diagnostiquer et r\u00e9soudre les probl\u00e8mes AD CS les plus courants\u00a0:<\/span><\/p>\n<h3><span style=\"font-weight: 400\">Identifier les probl\u00e8mes de configuration courants<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400\"><b>Erreurs de mod\u00e8le de certificat\u00a0:<\/b><span style=\"font-weight: 400\"> les probl\u00e8mes d&rsquo;\u00e9mission et d&rsquo;inscription de certificats peuvent simplement venir de mod\u00e8les mal configur\u00e9s.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Les services d&rsquo;AC ne d\u00e9marrent pas\u00a0:<\/b><span style=\"font-weight: 400\"> examinez les journaux d&rsquo;\u00e9v\u00e9nements \u00e0 la recherche de messages d&rsquo;erreur. La cause peut \u00eatre une corruption de la base de donn\u00e9es, des autorisations insuffisantes ou des conflits de ports.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Configuration de la r\u00e9vocation\u00a0:<\/b><span style=\"font-weight: 400\"> v\u00e9rifiez que les CRL ou les r\u00e9pondeurs OCSP sont correctement configur\u00e9s et accessibles par les clients.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>\u00c9checs de r\u00e9vocation de certificats\u00a0:<\/b><span style=\"font-weight: 400\"> cela peut provenir de points de distribution de CRL ou de r\u00e9pondeurs OCSP inaccessibles, ou de probl\u00e8mes de validation de la cha\u00eene de certification.<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400\">Diagnostiquer les probl\u00e8mes d&rsquo;inscription et de validation<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400\"><b>\u00c9checs d&rsquo;inscription\u00a0:<\/b><span style=\"font-weight: 400\"> v\u00e9rifiez les autorisations sur les mod\u00e8les de certificats et les agents d&rsquo;inscription. Assurez-vous que les clients peuvent communiquer avec l&rsquo;AC et acc\u00e9der aux URL d&rsquo;inscription.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Certificats expir\u00e9s\u00a0: <\/b><span style=\"font-weight: 400\">v\u00e9rifiez que les certificats ne sont pas arriv\u00e9s \u00e0 expiration et mettez en place une surveillance pour alerter les administrateurs des expirations \u00e0 venir.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Certificats r\u00e9voqu\u00e9s\u00a0:<\/b><span style=\"font-weight: 400\"> recherchez la raison de la r\u00e9vocation et assurez-vous que les clients peuvent acc\u00e9der \u00e0 des CRL ou \u00e0 des r\u00e9pondeurs OCSP \u00e0 jour.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Erreurs de validation de la cha\u00eene de certification\u00a0: <\/b><span style=\"font-weight: 400\">v\u00e9rifiez que toute la cha\u00eene de certificats est intacte et valide. Contr\u00f4lez la pr\u00e9sence des certificats interm\u00e9diaires et racines dans le magasin de certificats racines de confiance.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Probl\u00e8mes c\u00f4t\u00e9 client\u00a0: <\/b><span style=\"font-weight: 400\">v\u00e9rifiez la synchronisation horaire, la connectivit\u00e9 r\u00e9seau et la configuration du pare-feu sur le poste client.<\/span><\/li>\n<\/ul>\n<h2>Peut-on encore utiliser AD CS apr\u00e8s une migration vers Azure AD (Microsoft Entra ID)\u00a0?<\/h2>\n<p>Oui, les \u00e9quipes informatiques peuvent continuer \u00e0 utiliser AD CS m\u00eame apr\u00e8s une migration vers Azure AD (Microsoft Entra ID). Les certificats d&rsquo;AD CS s\u00e9curisent les communications, authentifient les appareils et permettent un acc\u00e8s s\u00e9curis\u00e9 aux ressources, que les identit\u00e9s soient g\u00e9r\u00e9es dans Azure AD ou dans un Active Directory sur site. Azure AD peut automatiser l&rsquo;inscription des certificats afin de simplifier les processus des \u00e9quipes informatiques.<\/p>\n<h2>AD CS fonctionne-t-il avec la gestion des appareils mobiles (MDM)\u00a0?<\/h2>\n<p>Oui, les <a href=\"https:\/\/www.ninjaone.com\/fr\/mdm\/\">logiciels MDM<\/a> utilisent g\u00e9n\u00e9ralement des certificats pour l&rsquo;authentification des appareils, le chiffrement et la s\u00e9curit\u00e9 des appareils mobiles.<\/p>\n<p>AD CS peut fonctionner avec des <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/meilleur-logiciel-mdm\/\">solutions MDM<\/a>, car la plupart des fournisseurs proposent un connecteur AD CS qui permet aux solutions cloud telles qu&rsquo;un MDM de communiquer avec le serveur AD CS. Ces connecteurs sont particuli\u00e8rement utiles pour les appareils non Windows, comme ceux d&rsquo;Apple ou sous Android. Les techniciens peuvent ajouter des AC personnalis\u00e9es, puis les d\u00e9ployer et les g\u00e9rer depuis leur solution MDM.<\/p>\n<p>Une int\u00e9gration fluide avec un logiciel MDM garantit que les appareils sont correctement authentifi\u00e9s et s\u00e9curis\u00e9s, ce qui renforce la s\u00e9curit\u00e9 globale des donn\u00e9es et des appareils au sein de l&rsquo;entreprise.<\/p>\n<div class=\"in-context-cta\"><p>S\u00e9curisez, g\u00e9rez et prenez en charge vos appareils mobiles o\u00f9 que vous soyez avec la solution MDM de NinjaOne.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/mdm\/essai-gratuit\/\">Inscrivez-vous et essayez NinjaOne MDM d\u00e8s aujourd&rsquo;hui<\/a>.<\/p>\n<\/div>\n<p>Vous souhaitez s\u00e9curiser, g\u00e9rer et prendre en charge vos appareils mobiles depuis n&rsquo;importe o\u00f9\u00a0? Consultez la <a href=\"https:\/\/www.ninjaone.com\/fr\/mdm\/faq\/\">FAQ MDM<\/a> de NinjaOne pour trouver les r\u00e9ponses aux questions les plus fr\u00e9quentes sur le MDM.<\/p>\n<h2>Conclusion<\/h2>\n<p><span style=\"font-weight: 400\">Active Directory Certificate Services (AD CS) joue un r\u00f4le important dans le durcissement de la s\u00e9curit\u00e9 des r\u00e9seaux de domaine Windows. AD CS associe la PKI \u00e0 l&rsquo;infrastructure Active Directory que les \u00e9quipes connaissent d\u00e9j\u00e0 et permet aux entreprises d&rsquo;\u00e9mettre et de g\u00e9rer des certificats num\u00e9riques, de s\u00e9curiser les communications et de v\u00e9rifier l&rsquo;identit\u00e9 des utilisateurs et des appareils du r\u00e9seau. Parmi les avantages d&rsquo;AD CS\u00a0: une s\u00e9curit\u00e9 am\u00e9lior\u00e9e gr\u00e2ce au chiffrement et \u00e0 l&rsquo;authentification par certificat, une gestion des certificats simplifi\u00e9e et une administration centralis\u00e9e dans Active Directory.<\/span><br \/>\n<span style=\"font-weight: 400\">Pour en tirer tous ces b\u00e9n\u00e9fices, AD CS doit \u00eatre g\u00e9r\u00e9 et configur\u00e9 correctement, ce qui implique de respecter un ensemble de bonnes pratiques\u00a0: mettre en place des proc\u00e9dures de sauvegarde et de restauration, surveiller AD CS et assurer une maintenance r\u00e9guli\u00e8re. En suivant ces recommandations et les autres conseils de cet article, et en d\u00e9veloppant vos comp\u00e9tences en r\u00e9solution de probl\u00e8mes, vous maintiendrez une infrastructure AD CS fiable et s\u00e9curis\u00e9e qui contribue \u00e0 la r\u00e9silience globale de votre \u00e9cosyst\u00e8me informatique.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>De nombreuses entreprises font de Windows Server le socle de leur infrastructure informatique. Beaucoup s&rsquo;appuient \u00e9galement sur une PKI pour r\u00e9pondre \u00e0 des besoins de s\u00e9curit\u00e9 vari\u00e9s\u00a0: s\u00e9curit\u00e9 des serveurs web (SSL), authentification par certificat, signature \u00e9lectronique de documents et chiffrement des e-mails (S\/MIME). Active Directory Certificate Services (AD CS) est un r\u00f4le Windows Server [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":141350,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-891554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=891554"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891554\/revisions"}],"predecessor-version":[{"id":891555,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/891554\/revisions\/891555"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/141350"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=891554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=891554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=891554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}