Synchronisation Active Directory
Contexte
La synchronisation d’Active Directory est une problématique du Cloud en environnement hybride. En effet, dans beaucoup de scénarios, l’annuaire Active Directory est présent à la fois sur le site du client ainsi que dans le nuage obligeant l’administrateur à gérer deux annuaires.
Description
La synchronisation d’Active Directory est un outil qui simplifie la tâche des administrateurs. En effet, il permet d’automatiser les tâches de création d’utilisateurs et de modification de l’annuaire local vers l’annuaire distant.
Ainsi, l’administrateur n’a plus qu’un seul annuaire à gérer et automatiquement, les ajouts ou modifications sont propagées dans le nuage (modifications d’attributs, modifications du mot de passe).
Ainsi, outre la propagation des attributs, cela permet également de propager votre stratégie de sécurité notamment en terme de gestion du mot de passe.
Déploiement
Pour déployer cette solution, il suffit d’installer un client sur tous vos contrôleurs de domaine et de créer un groupe de synchronisation dans votre annuaire. Tous les utilisateurs présents dans ce groupe seront alors synchronisés avec l’annuaire distant à chaque modification.
Prérequis
Utiliser un annuaire Active Directory 2003 natif ou supérieur.