Qu’est-ce qu’Active Directory ?

Active Directory (AD) est un service d’annuaire Microsoft qui joue un rôle central dans la gestion des utilisateurs, des ordinateurs et des autres ressources d’un réseau. Il agit comme un référentiel centralisé d’informations et fournit une structure hiérarchique permettant d’organiser et d’administrer les objets du réseau. 

On peut le considérer comme un annuaire centralisé combiné à un système de gestion des accès pour l’environnement informatique de l’entreprise. Active Directory stocke notamment des informations sur différentes catégories :

  • Utilisateurs : comptes collaborateurs, identifiants de connexion, coordonnées et appartenances à des groupes.
  • Ordinateurs : postes de travail, serveurs et paramètres associés.
  • Groupes : ensembles d’utilisateurs et d’ordinateurs permettant de simplifier l’administration et le contrôle des accès.
  • Imprimantes : imprimantes réseau et leurs configurations.
  • Dossiers partagés : emplacements réseau destinés au stockage et au partage de fichiers.

Comment fonctionne Active Directory ?

Active Directory repose sur une structure hiérarchique organisée autour des domaines. Un domaine est un regroupement logique d’objets réseau partageant une base de données d’annuaire commune. Au sein d’un domaine, les objets sont organisés en unités organisationnelles (OU), ce qui permet aux administrateurs de regrouper et de gérer plus facilement les utilisateurs et les ordinateurs.

Principaux composants d’Active Directory :

  • Contrôleurs de domaine : serveurs qui hébergent la base de données Active Directory et traitent les demandes d’authentification.
  • Stratégies de groupe (Group Policy) : ensemble de règles et de paramètres qui contrôlent l’environnement de travail des utilisateurs et des ordinateurs.
  • LDAP (Lightweight Directory Access Protocol) : protocole standard utilisé pour accéder aux informations de l’annuaire et les administrer.
  • Authentification Kerberos : protocole d’authentification sécurisé permettant de vérifier l’identité des utilisateurs.
  • DNS (Domain Name System) : système hiérarchique de résolution de noms reliant les ordinateurs, services et autres ressources d’un réseau.

Active Directory constitue ainsi un système centralisé de gestion des ressources informatiques. En s’appuyant sur sa structure hiérarchique et sur des composants tels que les contrôleurs de domaine, les stratégies de groupe, les protocoles LDAP, Kerberos et DNS, il contribue à renforcer la sécurité Active Directory et permet une administration efficace et sécurisée des identités et des accès.

Active Directory vs Microsoft Entra ID (anciennement Azure Active Directory – Azure AD)

Avec l’essor du cloud, Microsoft a étendu les capacités d’Active Directory aux environnements cloud avec Azure Active Directory (Azure AD). La similitude des noms a longtemps entretenu une certaine confusion entre les deux produits. C’est pourquoi en 2023, Azure AD a été rebaptisé Microsoft Entra ID. 

Microsoft Entra ID fournit des services de gestion des identités et des accès pour les applications et services cloud. 

Différences entre Active Directory et Microsoft Entra ID

Active Directory (AD) et Microsoft Entra ID (anciennement Azure Active Directory) sont tous deux des solutions de gestion des identités et des accès proposées par Microsoft. Ils répondent toutefois à des besoins différents et sont conçus pour des environnements distincts.
 

Fonctionnalité Active Directory (AD) Microsoft Entra ID/Azure Active Directory (Azure AD)
Environnement On-prem Cloud
Cas d’usage principal Gestion de l’infrastructure on-prem, notamment des ordinateurs, utilisateurs et groupes au sein du réseau d’entreprise. Gestion des accès aux applications cloud, services SaaS (ex. : Microsoft 365) et environnements hybrides.
Protocoles Kerberos, LDAP, NTLM OAuth 2.0, OpenID Connect, SAML, WS-Federation
Dépendance au domaine S’appuie sur des contrôleurs de domaine pour l’authentification centralisée. Ne repose pas sur un domaine ; conçu pour les environnements cloud natifs.
Gestion des équipements Utilise les stratégies de groupe (Group Policy) pour configurer les appareils du réseau. S’intègre à Microsoft Intune pour la gestion moderne des appareils.
Ressources gérées Principalement des ressources locales (serveurs de fichiers, imprimantes, etc.) Principalement des ressources cloud (Microsoft 365, Azure, etc.)
Capacités hybrides Peut s’intégrer à Microsoft Entra ID dans des scénarios hybrides grâce à des outils comme Azure AD Connect. Fonctionne nativement dans le cloud ; peut étendre la gestion des identités aux ressources on-prem.
Authentification Principalement destinée à l’authentification dans les environnements Windows. Prend en charge l’authentification cloud et les applications SaaS tierces.


En tant que service d’annuaire on-prem, Active Directory n’occupe plus la place dominante qu’il détenait auparavant, à mesure que les organisations migrent vers le cloud. Toutefois, la modernisation des environnements d’identités s’est révélée complexe. De nombreuses entreprises continuent ainsi de s’appuyer fortement sur Active Directory et devraient encore le faire dans un avenir proche.

Strata Identity est désormais une entreprise Rubrik. Découvrez comment les solutions Rubrik Identity Resilience vous permettent de supprimer les mécanismes de persistance des attaquants et de rétablir vos IdP à la vitesse de l’IA.