Si vous utilisez Microsoft Entra Domain Services (auparavant Azure Active Directory Domain Services), vous pouvez configurer l’ADI pour synchroniser vos utilisateurs et vos groupes avec votre console KMSAT. Configurer l’ADI avec Microsoft Entra Domain Services vous permet de gérer tous vos utilisateurs depuis une plateforme unique.
Prérequis
Avant de pouvoir utiliser ADI avec Microsoft Entra Domain Services, assurez-vous de satisfaire aux prérequis suivants :
- Microsoft Entra Domain Services est activé dans votre portail Microsoft Entra. Pour en savoir plus sur l’activation de Microsoft Entra Domain Services, consultez l’article Créer et configurer un domaine managé Azure Active Directory Domain Services de Microsoft.
- Microsoft Entra ID LDAPS est activé dans votre portail Microsoft Entra. Pour en savoir plus sur la configuration de votre LDAPS, consultez l’article Configurer le protocole LDAP sécurisé pour un domaine managé Azure Active Directory Domain Services de Microsoft.
Configurer l’ADI avec Microsoft Entra Domain Services
Il existe deux méthodes pour paramétrer l’ADI avec Microsoft Entra Domain Services. Vous pouvez installer l’ADI sur une machine interne ou externe. (présente sur votre réseau) ou sur une machine externe (se trouvant à l’extérieur de votre réseau).
Pour configurer l’ADI à l’aide de l’une de ces méthodes, cliquez sur celle que vous souhaitez utiliser dans le menu déroulant ci-dessous :
-
Pour installer l’ADI sur une machine interne, procédez comme suit :
- Lancez l’outil de synchronisation Active Directory. Il s’agit du fichier ADISyncSetup.exe que vous avez téléchargé depuis vos paramètres du compte KSAT. Pour en savoir plus, consultez la section Installation et configuration de notre Guide de configuration de l’intégration Active Directory (ADI).
-
Complétez les champs de la fenêtre d’invite de commande qui s’ouvre. Lorsque vous êtes invité à indiquer votre adresse IP ou nom d’hôte Active Directory, saisissez l’adresse IP sur le réseau virtuel issue de la section Propriétés Azure de votre compte Microsoft Azure. L’élément n° 1 de la capture d’écran ci-dessous est un exemple d’adresse IP sur le réseau virtuel dans Microsoft Entra :
- Dans la section Activer SSL de la fenêtre d’invite de commande, saisissez true.
- Une fois que vous avez mis à jour les champs de la fenêtre d’invite de commande, appuyez sur la touche Entrée de votre clavier pour fermer la fenêtre.
-
Pour installer l’ADI sur une machine externe, procédez comme suit :
- Lancez l’outil de synchronisation Active Directory. Il s’agit du fichier ADISyncSetup.exe que vous avez téléchargé depuis vos paramètres du compte KSAT. Pour en savoir plus, consultez la section Installation et configuration de notre Guide de configuration de l’intégration Active Directory (ADI).
-
Complétez les champs de la fenêtre d’invite de commande qui s’ouvre. Lorsque vous êtes invité à indiquer l’adresse IP ou le nom d’hôte Active Directory, saisissez l’adresse IP externe du LDAP sécurisé issue de la section Propriétés Azure de votre compte Microsoft Azure. L’élément n° 2 de la capture d’écran ci-dessous est un exemple d’adresse IP externe du LDAP sécurisé dans Microsoft Entra :
- Dans la section Activer SSL de la fenêtre d’invite de commande, saisissez true.
- Une fois que vous avez mis à jour les champs de la fenêtre d’invite de commande, appuyez sur la touche Entrée de votre clavier pour fermer la fenêtre.