{"id":549,"date":"2012-02-17T20:57:07","date_gmt":"2012-02-17T18:57:07","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=549"},"modified":"2012-02-17T20:57:07","modified_gmt":"2012-02-17T18:57:07","slug":"waad","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2012\/02\/17\/waad\/","title":{"rendered":"Active Directory dans le nuage, est ce bien raisonnable ?"},"content":{"rendered":"<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2012\/02\/windows_azure_small.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-550\" title=\"windows_azure_small\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2012\/02\/windows_azure_small.jpg\" alt=\"\" width=\"300\" height=\"169\" \/><\/a>Le service d&#8217;authentification rattach\u00e9 \u00e0 l&#8217;offre de Cloud Public de Microsoft, dont Office365, vient de changer de nom: il s&#8217;appelle dor\u00e9navant <strong>Windows Azure Active Directory<\/strong> (WAAD), et oui, carr\u00e9ment !<\/p>\n<p>Attention, pas de confusion, pour l&#8217;instant il s&#8217;agit toujours d&#8217;un annuaire diff\u00e9rent de l&#8217;annuaire &#8220;On premise&#8221; &#8211; En clair, il faut impl\u00e9menter le service de synchronisation fournit par Microsoft afin de faire du push des comptes Utilisateurs et Groupes depuis l&#8217;Active Directory On Premise vers &#8220;l&#8217;annuaire&#8221; WAAD dans le nuage de Microsoft, et les fonctions ne sont pas les m\u00eame.<\/p>\n<p>Vous trouvez cela <em><strong>nuageux<\/strong><\/em> ? vous n&#8217;avez encore rien vu !<\/p>\n<p>pour le push des objets, vous utiliserez le composant DirSync V2, qui est en fait un packaging sp\u00e9cifique du moteur de synchronisation d&#8217;ILM (oui, j&#8217;ai bien dit ILM, pas FIM, donc 32bits only) r\u00e9alis\u00e9 par l&#8217;\u00e9quipe Cloud de Microsoft US. Cette synchronisation vous permettra alors de provisionner &#8220;automatiquement&#8221; une partie de vos objets dans l&#8217;annuaire en ligne utilis\u00e9 par vos applications h\u00e9berg\u00e9es sur le service en ligne de Microsoft (ah, oui, j&#8217;oubliai, on ne dit plus ASP ou service en ligne, on dit Cloud&#8230;)<\/p>\n<p>Pour un certain nombre de raisons techniques, cette synchronisation est actuellement obligatoire pour faire ensuite de la f\u00e9d\u00e9ration d&#8217;identit\u00e9 et donc du SSO bas\u00e9 sur un sc\u00e9nario de f\u00e9d\u00e9ration entre l&#8217;annuaire Active Directory local et le service d&#8217;annuaire dans le &#8220;cloud&#8221; de Microsoft.<\/p>\n<p>Depuis quelques mois, une nouvelle brique \u00e0 fait son apparition, il s&#8217;agit de <a href=\"http:\/\/msdn.microsoft.com\/en-us\/library\/windowsazure\/gg429786.aspx\">ACS 2.0<\/a>, pour \u00eatre tout \u00e0 fait honn\u00eate, je n&#8217;ai pas encore totalement int\u00e9gr\u00e9 les subtilit\u00e9s fonctionnelles additionnelles de ce composant (d&#8217;ailleurs si certains veulent laisser des commentaires sur ce post&#8230;) \u00e0 part le fait que je devrais \u00eatre en th\u00e9orie capable de f\u00e9d\u00e9rer des fournisseurs des services tel que Google ou Facebook, ce que je n&#8217;ai pas r\u00e9ussi \u00e0 faire&#8230; et on ne peut pas dire que la documentation sur ce sujet me brule les yeux&#8230;<\/p>\n<p>Bref, cela avance \u00e0 petit pas, mais cela avance.<\/p>\n<p>Le changement de nom du service d&#8217;authentification en Windows Azure Active Directory semble vouloir d\u00e9montrer un futur &#8220;v\u00e9ritable&#8221; Active Directory dans le cloud de Microsoft. Pourquoi ne pas imaginer avoir des contr\u00f4leurs de domaine r\u00e9pliquant directement les informations &#8220;On premise&#8221; vers le cloud de Microsoft, au del\u00e0 de la F\u00e9d\u00e9ration qui reste compliqu\u00e9 \u00e0 impl\u00e9menter pour beaucoup d&#8217;entreprises; pourquoi ne pas imaginer une abolition des fronti\u00e8res classique en terme de couverture d&#8217;annuaire ?<\/p>\n<p>Pourquoi ne pas l&#8217;imaginer, oui, mais&#8230; est ce souhaitable ? c&#8217;est l\u00e0 pour moi la vraie question&#8230; j&#8217;avoue \u00eatre assez \u00e9merveill\u00e9 (ou horrifi\u00e9, cela d\u00e9pend&#8230;) par le peu de pr\u00e9caution que prennent les organisations avec ce type de sujet. Je vous laisse seul juge, mais voulez vous vraiment mettre votre Active Directory dans le nuage ???<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le service d&#8217;authentification rattach\u00e9 \u00e0 l&#8217;offre de Cloud Public de Microsoft, dont Office365, vient de changer de nom: il s&#8217;appelle dor\u00e9navant Windows Azure Active Directory (WAAD), et oui, carr\u00e9ment !<\/p>\n<p>Attention, pas de confusion, pour l&#8217;instant il s&#8217;agit toujours d&#8217;un annuaire diff\u00e9rent de l&#8217;annuaire &#8220;On premise&#8221; &#8211; En clair, il faut impl\u00e9menter le service de synchronisation fournit par Microsoft afin de faire du push des comptes Utilisateurs et Groupes depuis l&#8217;Active Directory On Premise vers &#8220;l&#8217;annuaire&#8221; WAAD dans le nuage de Microsoft, et les fonctions ne sont pas les m\u00eame.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[14,28,105,124,166,210],"class_list":["post-549","post","type-post","status-publish","format-standard","hentry","category-strategie","tag-active-directory","tag-annuaire","tag-google-apps","tag-interoperabilite","tag-office365","tag-saml"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/549","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=549"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/549\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=549"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=549"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=549"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}