L’Active Directory ou AD est une plate-forme d’annuaire notamment adressé aux environnements Windows Server. Il s’agit en quelque sorte d’une base de données qui est distribuée et hiérarchisée visant à partager des informations relatives à une infrastructure.
Cet outil permet donc de localiser, de sécuriser, mais aussi de gérer et organiser des terminaux et réseau ressources incluant fichiers, groupes, utilisateurs, appareils réseaux et périphériques.
AD est un service d’annuaire développé et lancé par Microsoft pour les domaines Windows. Cela dit, en plus des fonctions d’authentification et d’autorisation intégrée, cet outil fournit également un cadre aux autres activités de nature similaire.
En effet, cet annuaire est une sorte de base de données LDAP contenant des objets interconnectés. À noter que l’AD fait l’usage du système d’exploitation Windows Server.
Quand on parle d’AD, on fait généralement référence à l’AD Domain Service qui fournit des protocoles d’autorisation, d’authentification, et de la grande ampleur. Autant vous rappeler que l’AD a été intégré à Windows 2000 dans l’optique de proposer des services d’annuaires taillés à destination des cadres plus vastes et complexes.
De son abréviation ADDS, l’ACTIVE DIRECTORY DOMAIN SERVICES est une fonctionnalité disponible sur Windows serveur. Il est conçu avec pour objectif d’offrir une gestion centralisée des ressources, plus précisément des dossiers partagés, des identités notamment les utilisateurs et les groupes ainsi que les appareils et machines utilisés soient les ordinateurs, les serveurs, les imprimantes et bien d’autres encore.
L’ADDS est donc un système qui permet d’avoir une authentification centralisée. Cela veut dire que vous pourrez utiliser votre propre compte pour accéder à toutes les ressources matérielles et virtuelles de votre entreprise. Grâce à cet outil, un seul compte qui appartient au domaine suffira. Cependant, pour accéder au compte, vous devez posséder votre propre SID, notamment identifiant de sécurité.
Abrégé en ADSI, ACTIVE DIRECTORY SERVICE INTERFACES ADSI est une sorte de bibliothèque logicielle développée et lancée par Microsoft permettant aux programmes installés de lire et de manipuler les contenus d’un annuaire AD par le biais d’une interface de programmation qui est basée sur le modèle COM.
Ici, il y a question de bibliothèque de logiciel de Microsoft qui est utilisé par ADSI Edit, plus précisément l’utilitaire de Microsoft. Cette dernière vise donc à interroger et modifier des enregistrements d’un annuaire AD.
Pour faire plus simple, la technologie ADSI est un ensemble de logicielle AD qui donne aux informaticiens la possibilité de lister des éléments de l’annuaire, voire les modifier. Ces éléments peuvent s’agir alors de comptes d’utilisateurs, d’imprimantes, d’ordinateurs ou d’autres objets contenus dans l’AD. À noter que l’ADSI est programmable à l’aide d’un langage C, C++ ou encore C#.
Aussi connu sous son acronyme ADCS, l’ACTIVE DIRECTORY CERTIFICATE SERVICES ADCS est un outil ayant un rôle de Windows Serveur lié à l’AD, qui a pour objectif de concevoir et de gérer des certificats numériques au sein du système informatique de l’entreprise.
Celui-ci intègre généralement 6 rôles de service à savoir Certification Authority, Certificate Enrollment Policy Web Service, Certificate Enrollment Web Service, Certification Authority Web Enrollment, Network Device Enrollment Service et Online Responder.
Les certificats sont très importants étant donné qu’ils permettent aux serveurs de s’appuyer aux postes de travail connectés. Aussi, ces certificats donnent aux clients la possibilité de faire des achats en ligne tout en garantissant la sécurité du processus d’achat. De plus, ce sont ces certificats qui sécurisent les conversations en les chiffrant.
Pour l’installation de l’ADCS, il faut avoir un serveur avec l’OS Windows serveur 2016 et une forêt de domaine de configurée. Par ailleurs, il est important d’avoir une connaissance approfondie de l’environnement Windows.
Cet outil est également connu sous son acronyme ADFS. Il s’agit d’un service Web d’authentification et d’autorisation unique SSO. ACTIVE DIRECTORY FEDERATION SERVICES ADFS est destiné avant tout aux entreprises, en raison de sa configuration.
En effet, grâce à ce système, les entreprises, plus précisément un prestataire, sera en mesure d’accéder à son propre réseau, mais aussi d’être habilité à se connecter à celui de son client. De ce fait, cet outil a d’abord comme principal objectif de faciliter l’accès au réseau.
À noter que cet outil a connu récemment une modification qui a pour but d’améliorer l’expérience client d’ADFS 2016. Cela dit, si avant les clients ont besoin de télécharger un adapteur GitHub pour accéder aux services, désormais, ce n’est plus le cas.