IT Glossary

Active Directory (AD)

Active Directory est l'annuaire sur site de Microsoft pour les identités Windows. Découvrez son fonctionnement et sa limite face aux applications SaaS.

August 7, 2026

Qu'est-ce qu'Active Directory (AD) ?

Active Directory (AD) est le service d'annuaire sur site de Microsoft. Il stocke les comptes utilisateurs, les groupes et les machines d'un réseau Windows, et les authentifie via Kerberos et LDAP. Livré avec Windows 2000 Server, il reste la colonne vertébrale identitaire de la majorité des PME et ETI européennes, y compris celles dont l'essentiel des logiciels tourne désormais dans le cloud.

Comment fonctionne Active Directory

  • Un contrôleur de domaine héberge la base d'annuaire et répond à chaque demande d'authentification.
  • Utilisateurs, groupes, ordinateurs et imprimantes sont stockés comme objets répartis en domaines, arbres et forêts.
  • L'authentification repose sur Kerberos par défaut, avec NTLM conservé en repli historique.
  • Les applications interrogent l'annuaire en LDAP sur le port 389, ou en LDAPS sur le port 636.
  • La stratégie de groupe diffuse les règles de sécurité et de configuration à chaque machine du domaine.

Ce qu'Active Directory ne couvre pas

Active Directory gouverne les ressources Windows, pas le SaaS. Quand une équipe achète Slack, Notion ou Figma en dehors du domaine, ces comptes vivent entièrement hors AD. C'est là que s'accumulent les comptes orphelins et le shadow IT : désactiver un compte AD ne change rien aux cinquante outils cloud auxquels un salarié sur le départ avait aussi accès.

Exemples et cas d'usage

Un industriel de 300 personnes utilise AD pour ses partages de fichiers, son VPN et ses ouvertures de session Windows, avec une synchronisation vers Microsoft Entra ID pour Microsoft 365. Le SIRH déclenche la création du compte AD dès le premier jour et le processus fonctionne. L'écart apparaît à l'offboarding : AD est désactivé en quelques minutes, mais l'ingénieur conserve un accès actif à GitHub, Datadog et Miro, parce qu'aucun de ces outils n'a jamais été fédéré. Combler cet écart demande une couche de gouvernance consciente du SaaS au-dessus de l'annuaire, ce que Corma ajoute en se connectant à l'annuaire et en couvrant les applications qu'il n'a jamais vues.

Concepts associés

FAQ

Active Directory et Microsoft Entra ID, est-ce la même chose ?

Non. Active Directory est l'annuaire sur site, bâti sur Kerberos et LDAP. Microsoft Entra ID, anciennement Azure AD, est le service d'identité cloud, bâti sur SAML, OAuth 2.0 et OpenID Connect. La plupart des entreprises utilisent les deux et les synchronisent avec Entra Connect.

Active Directory est-il encore utilisé en 2026 ?

Oui. AD gère toujours les ouvertures de session Windows, les serveurs de fichiers, l'authentification VPN et les applications historiques, y compris dans les entreprises dont le quotidien est passé au SaaS.

Qu'est-ce qu'un compte orphelin dans Active Directory ?

Un objet AD qui ne correspond plus à un salarié ou à un propriétaire actif, généralement laissé après un départ ou un projet clos. C'est l'une des non-conformités les plus fréquentes lors des audits ISO 27001 et NIS2.

Désactiver un compte Active Directory révoque-t-il les accès SaaS ?

Uniquement pour les applications fédérées à AD ou à Entra ID. Tout outil SaaS disposant de son propre identifiant local continue de fonctionner tant que personne n'y désactive le compte.

Demander une démo