IT Glossary
Active Directory est l'annuaire sur site de Microsoft pour les identités Windows. Découvrez son fonctionnement et sa limite face aux applications SaaS.
August 7, 2026
Active Directory (AD) est le service d'annuaire sur site de Microsoft. Il stocke les comptes utilisateurs, les groupes et les machines d'un réseau Windows, et les authentifie via Kerberos et LDAP. Livré avec Windows 2000 Server, il reste la colonne vertébrale identitaire de la majorité des PME et ETI européennes, y compris celles dont l'essentiel des logiciels tourne désormais dans le cloud.
Active Directory gouverne les ressources Windows, pas le SaaS. Quand une équipe achète Slack, Notion ou Figma en dehors du domaine, ces comptes vivent entièrement hors AD. C'est là que s'accumulent les comptes orphelins et le shadow IT : désactiver un compte AD ne change rien aux cinquante outils cloud auxquels un salarié sur le départ avait aussi accès.
Un industriel de 300 personnes utilise AD pour ses partages de fichiers, son VPN et ses ouvertures de session Windows, avec une synchronisation vers Microsoft Entra ID pour Microsoft 365. Le SIRH déclenche la création du compte AD dès le premier jour et le processus fonctionne. L'écart apparaît à l'offboarding : AD est désactivé en quelques minutes, mais l'ingénieur conserve un accès actif à GitHub, Datadog et Miro, parce qu'aucun de ces outils n'a jamais été fédéré. Combler cet écart demande une couche de gouvernance consciente du SaaS au-dessus de l'annuaire, ce que Corma ajoute en se connectant à l'annuaire et en couvrant les applications qu'il n'a jamais vues.
Non. Active Directory est l'annuaire sur site, bâti sur Kerberos et LDAP. Microsoft Entra ID, anciennement Azure AD, est le service d'identité cloud, bâti sur SAML, OAuth 2.0 et OpenID Connect. La plupart des entreprises utilisent les deux et les synchronisent avec Entra Connect.
Oui. AD gère toujours les ouvertures de session Windows, les serveurs de fichiers, l'authentification VPN et les applications historiques, y compris dans les entreprises dont le quotidien est passé au SaaS.
Un objet AD qui ne correspond plus à un salarié ou à un propriétaire actif, généralement laissé après un départ ou un projet clos. C'est l'une des non-conformités les plus fréquentes lors des audits ISO 27001 et NIS2.
Uniquement pour les applications fédérées à AD ou à Entra ID. Tout outil SaaS disposant de son propre identifiant local continue de fonctionner tant que personne n'y désactive le compte.