Microsoft Azure Active Directory (AD) : présentation du produit

En 2020, les entreprises se sont empressées de relever les défis du contrôle des accès posés par une main-d’œuvre qui, à l’époque, quittait en grande partie les bureaux. Dans le modèle traditionnel, les connexions sécurisées aux ressources de l’entreprise étaient établies au moyen de VPN vers les services d’annuaire locaux de l’entreprise. Azure Active Directory (AD) de Microsoft vise à alléger certaines de ces complications, en créant […]

Écrit par
Litton Power
Litton Power
Mar 17, 2022
6 minute read
Enterprise Storage Forum Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

En 2020, les entreprises se sont empressées de relever les défis du contrôle des accès posés par une main-d’œuvre qui, à l’époque, quittait en grande partie les bureaux. Dans le modèle traditionnel, les connexions sécurisées aux ressources de l’entreprise étaient établies au moyen de VPN vers les services d’annuaire locaux de l’entreprise. Under the traditional model, secure connections to company resources were established using VPNs to the business’s on-premises directory services.

Azure Active Directory (AD) de Microsoft vise à alléger certaines de ces complications en créant un service unifié de gestion des identités dans le cloud, accessible sur tous les appareils et indépendant du lieu. Si vous utilisez Skype, Office 365, OneDrive ou Outlook, il y a de fortes chances que vous utilisiez déjà Azure Active Directory sans même le savoir.

Cependant, Azure AD a bien plus à offrir, avec de solides fonctionnalités d’administration et une grande capacité d’intégration avec de nombreuses applications d’entreprise. Sur le marché de la gestion des identités et des accès (IAM), Azure AD se distingue comme une solution robuste de gestion des identités, facilement intégrable à d’autres solutions, grandes ou petites.

Le portefeuille de gestion des identités de Microsoft

Microsoft propose plusieurs produits de gestion des identités, chacun doté de fonctionnalités distinctes, mais aux noms trop similaires.

  • Active Directory de Microsoft est un service d’annuaire local. Il nécessite des serveurs dédiés, repose sur une structure hiérarchique et est compatible avec les protocoles d’authentification Kerberos, LDAP et NTLM. 
  • Azure Active Directory Domain Services est un contrôleur de domaine web, similaire à Active Directory, mais hébergé sur Azure. Il prend en charge les mêmes protocoles d’authentification et se synchronise avec Azure Active Directory. 
  • Azure Active Directory est une source d’authentification unique (SSO) entre les appareils pour les produits Microsoft tels qu’Office 365. Il s’agit d’une solution d’identité web à architecture plate, qui utilise les protocoles d’authentification OAuth 2.0, SAML 2.0 et OpenID.
Advertisement

Solutions alternatives de gestion des identités

Microsoft est loin d’être le seul fournisseur dans le domaine de la gestion des identités. Le marché de l’IAM compte des dizaines de solutions, proposées aussi bien par de grands noms comme IBM et Oracle que par des entreprises spécialisées exclusivement dans les produits de gestion des identités. Parmi les principaux concurrents de Microsoft figurent notamment :

  • The Okta Identity Cloud : gestion des identités d’entreprise de niveau professionnel dans le cloud
  • WatchGuard AuthPoint : authentification multifacteur (MFA) avec prise en charge de l’intégration de solutions tierces
  • LastPass for Business : service MFA bénéficiant de la forte notoriété de ses produits grand public
  • IBM Security Verify : gestion granulaire des consentements et prise de décision automatisée en matière de consentement

Fonctionnalités clés

La connexion d’Azure Active Directory aux produits Office 365 en fait un choix simple pour ramener le contrôle des accès aux logiciels et au matériel à un seul utilisateur et un seul mot de passe. Cependant, la gestion des identités est un domaine dynamique et concurrentiel, et de nombreux fournisseurs proposent des approches originales de la gestion du cycle de vie des utilisateurs, de l’application des règles de confiance zéro, des tableaux de bord, de l’audit, et bien plus encore.

Voici quelques-unes des fonctionnalités clés qui distinguent Azure AD :

  • SSO : Élimine la nécessité de se connecter à une application d’authentification pour se connecter au VPN, puis à son client de messagerie. Un seul jeu d’identifiants permet d’accéder aux applications depuis n’importe quel appareil ou emplacement.
  • Configuration administrative : Le SSO ouvre la voie à certaines vulnérabilités, mais les contrôles d’accès peuvent être adaptés aux exigences de l’administration. Depuis le portail Azure, les administrateurs peuvent gérer l’accès des utilisateurs aux applications, définir des restrictions matérielles, imposer des normes de chiffrement, exiger certaines versions de Windows et définir les critères de sécurité dont dépend l’accès.
  • MFA : Associe la protection traditionnelle par mot de passe à d’autres moyens d’établir l’identité de l’utilisateur, comme un jeton de sécurité sur une clé USB ou un service d’authentification sur un téléphone portable, la biométrie (généralement sous la forme d’une empreinte digitale) et, parfois, une preuve de localisation telle qu’un signal GPS ou une connexion à un réseau Wi-Fi.
  • Synchronisation avec Active Directory : permet de se connecter à des serveurs de gestion des identités et des accès locaux, anciens ou existants.
  • Gestion des appareils mobiles : Contrairement à Windows Active Directory, Azure Active Directory est conçu pour les utilisateurs mobiles et distants et offre aux administrateurs un contrôle étendu sur ces appareils.
  • Aucun serveur nécessaire : Azure AD est proposé sur une plateforme cloud en tant que service (PaaS), ce qui élimine les besoins de configuration et de maintenance de serveurs locaux tout en offrant la haute disponibilité et la redondance attendues des services cloud. Par rapport à Active Directory traditionnel, Azure AD réduit le besoin en ressources importantes.
Advertisement

Configurations

Azure AD n’est pas seulement particulièrement adapté aux utilisateurs de la suite Office de Microsoft : il est déjà intégré de manière invisible à ces programmes. Les entreprises qui utilisent Office 365 devraient sérieusement envisager de gérer les identités et les contrôles d’accès via Azure AD, avec les configurations et réglages supplémentaires disponibles dans le portail Azure.

Pour beaucoup, le choix est simple, car l’écosystème Office de Microsoft est depuis longtemps, et reste, l’épine dorsale de la plupart des entreprises. Microsoft n’est toutefois pas seul dans ce domaine, puisque de plus en plus d’entreprises adoptent des solutions alternatives comme G Suite de Google, ou utilisent même GMail comme serveur principal de messagerie.

En outre, de nombreuses infrastructures informatiques sont hétérogènes et intègrent des postes de travail Linux, des services AWS, des équipements NAS et d’autres solutions extérieures à l’écosystème Windows. Il est possible de les unifier sous le service Azure AD et, dans bien des cas, l’opération est simple. Bien qu’Azure AD soit particulièrement adapté à un environnement de travail entièrement Windows, il offre de puissantes connexions avec de nombreux progiciels d’entreprise majeurs.

Intégrations

Depuis le portail Azure, Azure AD est prêt à se connecter à de nombreux progiciels d’entreprise majeurs, offrant une authentification unique pour les programmes les plus utilisés par les entreprises. Parmi les grands noms de cette liste figurent Salesforce, DocuSign, Dropbox Business, Grammarly, SAP Cloud Platform, Adobe Sign, Sapient, Adaptive Insights, Creative Cloud, G Suite, GitHub et des centaines d’autres.

Cette flexibilité permet à Azure AD de s’intégrer à la vaste gamme de services d’entreprise existants, de manière fluide et simple.

Avis des utilisateurs

Sur les 52 avis d’utilisateurs recueillis par Gartner Peer Insights, Azure Active Directory obtient une note de 4,6 sur 5. Les utilisateurs ont salué sa simplicité, notamment la fonctionnalité SSO, qui leur permet de passer d’une application à l’autre sans devoir se connecter plusieurs fois. Ils ont également apprécié l’intégration immédiate d’Azure AD aux services existants. Certains utilisateurs ont toutefois exprimé le souhait de pouvoir gérer le logiciel hors ligne, plutôt que de devoir passer exclusivement par un portail en ligne.

Advertisement

Tarification

Azure AD est disponible via quatre niveaux tarifaires différents.

  • Gratuit : inclus dans un abonnement existant à l’un des services d’entreprise de Microsoft, comme Azure ou Intune
  • Office 365 : ajoute des fonctionnalités destinées à accompagner la suite Office 365, en plus de celles disponibles avec le niveau gratuit
  • Premium P1 : ajoute des fonctionnalités permettant de gérer les identités de manière plus granulaire et active l’intégration hybride entre les environnements locaux et le cloud. Prix : 6 $ par utilisateur et par mois
  • Premium P2 : protection avancée des identités et gestion des privilèges. Prix : 9 $ par utilisateur et par mois

Des informations supplémentaires sur les tarifs et les achats sont disponibles auprès de l’équipe commerciale de Microsoft, mais les partenaires Azure peuvent également assurer la vente, le support et l’administration du logiciel.

Conclusion

Azure Active Directory de Microsoft est une plateforme de gestion des identités hautement évolutive, conçue pour les entreprises et facilement intégrable aux environnements existants. Elle fonctionne aussi bien avec les progiciels les plus répandus qu’avec de nombreuses solutions plus modestes. Elle offre également la commodité d’une authentification unique sur tous les appareils, tout en apportant la sécurité supplémentaire de l’authentification multifacteur.

Microsoft est loin d’être le seul fournisseur dans le domaine de la gestion des identités, mais c’est l’un des plus importants et des plus omniprésents. Il bénéficie donc d’un large support et n’est pas près de disparaître. Microsoft propose également de longues périodes d’essai gratuites pour ses produits Azure, notamment Azure Active Directory, afin que vous puissiez l’essayer et déterminer s’il convient à votre entreprise.

Litton Power

Litton Power is a freelance writer and public affairs consultant. He has an extensive background in science, technology, and the energy sector, and was a former science communicator at Idaho National Laboratory. He lives in Tennessee where he spends his free time hiking, camping, and building furniture.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.