Si vous utilisez Microsoft Entra Domain Services (anciennement Azure Active Directory Domain Services), vous pouvez configurer l’ADI pour synchroniser vos utilisateurs et vos groupes avec votre console KSAT. Configurer l’ADI avec Microsoft Entra Domain Services vous permet de gérer tous vos utilisateurs sur une seule plateforme.
Prérequis
Avant de pouvoir utiliser l’ADI avec Microsoft Entra Domain Services, assurez-vous de remplir les conditions préalables suivantes :
- Microsoft Entra Domain Services est activé sur votre portail Microsoft Entra. Pour en savoir plus sur l’activation de Microsoft Entra Domain Services, veuillez consulter l’article de Microsoft Créer et configurer un domaine géré Azure Active Directory Domain Services.
- Microsoft Entra ID LDAPS est activé sur votre portail Microsoft Entra. Pour plus d’informations sur la configuration de votre LDAPS, consultez l’article de Microsoft Configurer le protocole LDAP sécurisé (LDAPS) pour un domaine géré Azure Active Directory Domain Services.
Configurer l’ADI avec Microsoft Entra Domain Services
Il existe deux méthodes différentes pour configurer l’ADI avec Microsoft Entra Domain Services. Vous pouvez installer l’ADI sur une machine interne ou sur une machine externe. Les machines internes sont les appareils qui sont sur votre réseau. Les machine externes sont les appareils qui sont en dehors de votre réseau.
Pour configurer l’ADI selon l’une ou l’autre de ces méthodes, cliquez sur la méthode que vous souhaitez utiliser dans le menu déroulant ci-dessous :
-
Pour installer l’ADI sur une machine interne, suivez les étapes ci-dessous :
- Lancez l’outil de synchronisation Active Directory. Il s’agit du fichier ADISyncSetup.exe que vous avez téléchargé dans vos Paramètres de compte KSAT. Pour plus d’informations, consultez la section Installation et configuration de notre Guide de configuration pour l’intégration à Active Directory (ADI).
-
Remplissez les champs de la fenêtre d’invite de commande qui s’ouvre. Lorsque vous êtes invité à entrer le nom de l’hôte ou l’adresse IP de votre Active Directory, entrez l’adresse IP sur Virtual Network depuis la section Azure Properties de votre compte Microsoft Azure. Pour un exemple d’adresse IP sur Virtual Network dans Microsoft Entra, voir le numéro 1 dans la capture d’écran ci-dessous :
- Dans la section Activer SSL de la fenêtre d’invite de commande, entrez vrai.
- Après avoir mis à jour les champs dans la fenêtre d’invite de commande, appuyez sur la touche Entrée de votre clavier pour fermer la fenêtre.
-
Pour installer l’ADI sur une machine externe, suivez les étapes ci-dessous :
- Lancez l’outil de synchronisation Active Directory. Il s’agit du fichier ADISyncSetup.exe que vous avez téléchargé dans vos Paramètres de compte KSAT. Pour plus d’informations, consultez la section Installation et configuration de notre Guide de configuration pour l’intégration à Active Directory (ADI).
-
Remplissez les champs de la fenêtre d’invite de commande qui s’ouvre. Lorsque vous êtes invité à entrer le nom de l’hôte ou l’adresse IP d’Active Directory, entrez l’adresse IP externe du LDAP sécurisé depuis la section Azure Properties de votre compte Microsoft Azure. Pour un exemple d’adresse IP externe du LDAP sécurisé dans Microsoft Entra, voir le numéro 2 dans la capture d’écran ci-dessous :
- Dans la section Activer SSL de la fenêtre d’invite de commande, entrez vrai.
- Après avoir mis à jour les champs dans la fenêtre d’invite de commande, appuyez sur la touche Entrée de votre clavier pour fermer la fenêtre.