Azure Active Directory Connect
Cette section traite de tout ce qui est relatif à l’outil de synchronisation d’identité de Microsoft, à savoir AAD Connect.
1. Présentation d’AAD Connect
Azure Active Directory Connect (en abrégé AAD Connect) est un outil de Microsoft qui permet d’effectuer cette fameuse extension et synchronisation d’un annuaire Active Directory local vers Azure Active Directory.
Rappel important : la synchronisation des utilisateurs vers Azure Active Directory depuis un annuaire Active Directory local ne demande aucune licence ni paiement. Ce qui sera exigé en revanche sont les licences pour les utilisateurs synchronisés.
2. Architecture
AAD Connect regroupe trois composants qui lui permettent de synchroniser les utilisateurs vers Azure Active Directory.
-
Le composant service de synchronisation : il est chargé de créer les utilisateurs et groupes dans Azure Active Directory. Il est composé de plusieurs parties : DirSync, Azure AD Sync et FIM + Azure AD Connector.
-
Le composant de fédération ADFS : il prend en charge la partie Fédération avec ADFS.
-
Le composant État de santé : Health est chargé de surveiller l’état de santé de votre serveur AAD Connect.
3. Topologies avec AAD Connect
AAD Connect prend en compte plusieurs topologies de synchronisation vers Azure Active Directory. Elles vont dépendre de l’architecture Active Directory locale.
Topologie avec une seule...