<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Active_Directory</id>
	<title>Active Directory - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Active_Directory"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Active_Directory&amp;action=history"/>
	<updated>2026-09-16T17:10:35Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Active_Directory&amp;diff=984&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Active_Directory&amp;diff=984&amp;oldid=prev"/>
		<updated>2025-09-01T07:37:37Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Voir aussi|Annuaire LDAP|Microsoft Windows|Fonction publique}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Active Directory&amp;#039;&amp;#039;&amp;#039; (AD) est un service d’annuaire développé par [[Microsoft Corporation|Microsoft]] pour les systèmes d’exploitation [[Microsoft Windows Server|Windows Server]]. Véritable pilier de l’architecture réseau, il permet la gestion centralisée des identités, des ressources, des stratégies et des autorisations au sein d’un environnement informatique, notamment dans les collectivités et administrations relevant de la [[Fonction publique]].&lt;br /&gt;
&lt;br /&gt;
== Historique ==&lt;br /&gt;
Lancé initialement avec [[Windows 2000 Server]], Active Directory est un composant clé de la stratégie d’infrastructure de Microsoft. Il a continuellement évolué à travers les versions de [[Windows Server 2003]], [[Windows Server 2008]], [[Windows Server 2012]], [[Windows Server 2016]] et [[Windows Server 2019]], chacune introduisant de nouvelles fonctionnalités, telles que la [[Corbeille Active Directory]], [[Group Policy Object|GPOs améliorées]], ou le support natif de l’authentification forte.&lt;br /&gt;
&lt;br /&gt;
== Concepts fondamentaux ==&lt;br /&gt;
&lt;br /&gt;
=== Objet et schéma ===&lt;br /&gt;
Active Directory structure les données sous forme d’&amp;#039;&amp;#039;&amp;#039;objets&amp;#039;&amp;#039;&amp;#039; (utilisateur, groupe, ordinateur, imprimante, etc.), chacun régi par un &amp;#039;&amp;#039;&amp;#039;schéma&amp;#039;&amp;#039;&amp;#039; qui définit ses attributs et leur syntaxe. Tous les objets sont représentés à l’aide du protocole [[LDAP|LDAP (Lightweight Directory Access Protocol)]]. &lt;br /&gt;
&lt;br /&gt;
=== Arborescence et organisation ===&lt;br /&gt;
L’annuaire AD suit une hiérarchie arborescente composée de :&lt;br /&gt;
&lt;br /&gt;
;Domaines (&amp;#039;&amp;#039;Domains&amp;#039;&amp;#039;) : Unité principale de gestion de sécurité, telle que [[fonction-publique.gov.fr]].&lt;br /&gt;
;Arborescences (&amp;#039;&amp;#039;Trees&amp;#039;&amp;#039;) : Ensemble de domaines partageant un espace de noms contigu.&lt;br /&gt;
;Forêts (&amp;#039;&amp;#039;Forests&amp;#039;&amp;#039;) : Ensemble de domaines et d’arbres qui partagent un catalogue global et des stratégies communes.&lt;br /&gt;
;Unités d’organisation (&amp;#039;&amp;#039;OU&amp;#039;&amp;#039;) : Conteneurs servant à organiser les objets en fonction de la structure de l’administration.&lt;br /&gt;
&lt;br /&gt;
=== Principaux composants techniques ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+Composants essentiels d’Active Directory&lt;br /&gt;
|-&lt;br /&gt;
! Composant                !! Rôle&lt;br /&gt;
|-&lt;br /&gt;
| [[Domain Controller|Contrôleur de domaine]] || Gère la base de données AD, centralise l’authentification et la gestion des politiques.&lt;br /&gt;
|-&lt;br /&gt;
| [[Global Catalog|Catalogue global]]           || Indice optimisé pour accélérer la recherche d’objets à travers l’ensemble d’une forêt.&lt;br /&gt;
|-&lt;br /&gt;
| [[Kerberos]]               || Protocole d’authentification natif à partir de Windows 2000.&lt;br /&gt;
|-&lt;br /&gt;
| [[DNS|Domain Name System (DNS)]]     || Résolution des noms et intégration obligatoire avec AD.&lt;br /&gt;
|-&lt;br /&gt;
| [[LDAP]]                   || Protocole d’accès aux annuaires.&lt;br /&gt;
|-&lt;br /&gt;
| [[Group Policy Object|GPO]]          || Centralisation et automatisation du déploiement de stratégies de sécurité et de configuration.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fonctionnalités principales ==&lt;br /&gt;
&lt;br /&gt;
=== Gestion centralisée des identités ===&lt;br /&gt;
Active Directory permet l’administration centralisée des utilisateurs, des groupes et des ordinateurs. Les administrateurs définissent des politiques de mot de passe, de connexion, d’accès aux ressources (partages réseaux, imprimantes, fichiers, etc.).&lt;br /&gt;
&lt;br /&gt;
=== Authentification et autorisation ===&lt;br /&gt;
Outre [[Kerberos]], AD supporte le protocole [[NTLM]] pour la compatibilité avec d’anciennes applications. Il gère l’authentification unique (&amp;#039;&amp;#039;Single Sign-On&amp;#039;&amp;#039;, [[SSO]]), permettant aux agents de la fonction publique d’accéder à de multiples services en ne s’authentifiant qu’une seule fois.&lt;br /&gt;
&lt;br /&gt;
=== Déploiement des stratégies ===&lt;br /&gt;
Les [[Group Policy Objects|GPOs]] permettent le déploiement et le contrôle automatisés des politiques de sécurité et de configuration à différents niveaux : domaine, site, unité d’organisation. Cela inclut la gestion des droits d’accès, la configuration de l’environnement de travail, la restriction des accès USB, et la sécurisation des postes de travail de la [[Fonction publique|fonction publique]].&lt;br /&gt;
&lt;br /&gt;
=== Réplication et tolérance de panne ===&lt;br /&gt;
Les modifications opérées sur l’annuaire sont automatiquement répliquées sur l’ensemble des [[Domain Controller|contrôleurs de domaine]] du domaine ou de la forêt, assurant ainsi la disponibilité, l’intégrité et la résilience du service.&lt;br /&gt;
&lt;br /&gt;
== Outils et interfaces ==&lt;br /&gt;
&lt;br /&gt;
;[[Active Directory Users and Computers|Utilisateurs et ordinateurs Active Directory]]&lt;br /&gt;
:Outil principal pour l’administration des objets du domaine.&lt;br /&gt;
;[[Active Directory Administrative Center|Centre d’administration Active Directory]]&lt;br /&gt;
:Interface graphique moderne, facilitant la gestion avancée et l’automatisation par [[PowerShell]].&lt;br /&gt;
;[[Active Directory Domains and Trusts|Domaines et approbations Active Directory]]&lt;br /&gt;
:Gestion des relations de confiance entre domaines/forêts, essentielle dans le secteur public inter-administrations.&lt;br /&gt;
&lt;br /&gt;
Des outils en ligne de commande, tels que [[dsquery]], [[dsadd]], ou [[netdom]], sont également utilisés pour l’automatisation et la gestion massive.&lt;br /&gt;
&lt;br /&gt;
== Sécurité et conformité ==&lt;br /&gt;
&lt;br /&gt;
Active Directory est au centre de la politique de sécurité informatique des établissements publics. Il permet :&lt;br /&gt;
* L’application de la [[stratégie de groupe]] pour le respect du [[RGPD|Règlement Général sur la Protection des Données]]&lt;br /&gt;
* L’audit et la traçabilité des accès avec [[Event Viewer|Observateur d’événements]]&lt;br /&gt;
* L’intégration avec des solutions de [[PKI|certificats]] pour l’authentification forte&lt;br /&gt;
* La gestion des [[accès à privilèges|comptes à privilèges]] et des délégations administratives&lt;br /&gt;
&lt;br /&gt;
== Active Directory dans la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
De nombreuses structures telles que les [[Collectivités territoriales]], [[Ministère de l’Intérieur]], [[Éducation nationale]], [[Hôpitaux publics]], ou [[Préfectures]] utilisent Active Directory pour :&lt;br /&gt;
* Gérer les identités professionnelles (agents, enseignants, personnels hospitaliers…)&lt;br /&gt;
* Contrôler l’accès aux ressources métiers (applications RH, gestion du courrier, messagerie Exchange…)&lt;br /&gt;
* Harmoniser les politiques de sécurité et garantir la conformité réglementaire&lt;br /&gt;
&lt;br /&gt;
Un exemple typique est l’intégration avec [[Microsoft Exchange Server]] pour la gestion centralisée de la messagerie, ou l’emploi de [[Active Directory Federation Services|ADFS]] pour la fédération des identités entre différentes administrations.&lt;br /&gt;
&lt;br /&gt;
== Versions et rôles fonctionnels ==&lt;br /&gt;
&lt;br /&gt;
Active Directory comprend plusieurs services associés déployés dans les environnements publics et privés :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+Principaux rôles AD&lt;br /&gt;
|-&lt;br /&gt;
! Service                       !! Fonction principale&lt;br /&gt;
|-&lt;br /&gt;
| [[Active Directory Domain Services|AD DS]]      || Service d’annuaire centralisant l’authentification et la gestion.&lt;br /&gt;
|-&lt;br /&gt;
| [[Active Directory Lightweight Directory Services|AD LDS]] || Annuaire léger (compatible LDAP) pour les applications.&lt;br /&gt;
|-&lt;br /&gt;
| [[Active Directory Federation Services|AD FS]]  || Fédération des identités, accès SSO inter-organisationnel.&lt;br /&gt;
|-&lt;br /&gt;
| [[Active Directory Certificate Services|AD CS]] || Infrastructure à clés publiques (PKI) gérant les certificats.&lt;br /&gt;
|-&lt;br /&gt;
| [[Azure Active Directory|Azure AD]]            || Variante dans le cloud, intégrant [[Microsoft Azure]] et la mobilité des agents.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Alternatives et interopérabilité ==&lt;br /&gt;
Si Active Directory domine le secteur, il coexiste ou interagit avec d’autres solutions telles que [[OpenLDAP]], [[Novell eDirectory]], ou les systèmes de [[Gestion des identités et des accès|IAM (Identity &amp;amp; Access Management)]]. L’interopérabilité est possible via des protocoles standard comme [[LDAP]] ou [[SAML]].&lt;br /&gt;
&lt;br /&gt;
== Bonnes pratiques pour l’administration publique ==&lt;br /&gt;
* Protéger les comptes administrateurs et user ‘’tiering’’&lt;br /&gt;
* Sauvegarder régulièrement l’annuaire AD et tester les restaurations&lt;br /&gt;
* Mettre en place des [[GPO|stratégies de groupe]] robustes et testées&lt;br /&gt;
* Segmenter les unités d’organisation selon la structure et les missions (exemple : personnel enseignant, administratif, technique…)&lt;br /&gt;
&lt;br /&gt;
== Notes et références ==&lt;br /&gt;
* [[Microsoft TechNet|Documentation Microsoft]]&lt;br /&gt;
* [[ANSSI|Recommandations de l’ANSSI pour la sécurité des SI]]&lt;br /&gt;
* Guides pratiques sur la gouvernance des identités en collectivité&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[LDAP]]&lt;br /&gt;
* [[Windows Server]]&lt;br /&gt;
* [[Gestion des identités et des accès]]&lt;br /&gt;
* [[RGPD]]&lt;br /&gt;
* [[Azure Active Directory]]&lt;br /&gt;
* [[ADFS]]&lt;br /&gt;
* [[Microsoft Exchange Server]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Systèmes d&amp;#039;information]]&lt;br /&gt;
[[Catégorie:Administration publique]]&lt;br /&gt;
[[Catégorie:Microsoft]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>