Déployez les modèles Zero Trust et du privilège moindre pour l’environnement AD
Déléguez les autorisations en fonction des rôles pour garantir que seules les personnes devant accéder à une application donnée puissent y accéder, et ce uniquement pendant la durée nécessaire. En savoir plus
Maintenez l’exactitude des données et des rapports
Utilisez l’automatisation pour garantir l’exactitude et la cohérence. Les rapports de conformité sont disponibles facilement grâce aux fonctionnalités d’audit.
Consolidez votre gestion sur une console unique
Consolidez tous vos domaines AD et tenants Azure AD sur une console unique afin de bénéficier d’une meilleure visibilité et de contrôler l’intégralité de vos environnements AD/ADD.
Synchronisez les annuaires
Synchronisez des sources de données multiples dans l’organisation pour les rendre cohérentes et augmenter la sécurité et l’efficacité.
Automatisez les tâches AD et la gestion des groupes
Automatisez les tâches pour assurer l’exactitude et la cohérence, et réduisez les demandes manuelles. Gérez les identités et les groupes et déplacez les identités et les objets entre les groupes facilement, en fonction des besoins et des changements de rôles.
Active Roles automatise le provisioning des droits d’accès des utilisateurs dans AD et AAD et dans les systèmes associés à AD (notamment le déprovisioning des utilisateurs et des groupes). Il garantit ainsi l’efficacité et la sécurité du processus administratif pendant tout le cycle de vie des groupes et des utilisateurs. Active Roles automatise une grande variété de tâches, notamment :
Lorsque l’accès d’un utilisateur doit être modifié ou supprimé, les mises à jour se font automatiquement dans l’ensemble des systèmes et applications concernés des environnements AD hybrides/AAD, ainsi que les systèmes joints à AD tels que UNIX, Linux et Mac OS X.
Active Roles permet de visualiser et de gérer plusieurs domaines AD, tenants Azure AD et O365 sur un seul écran, ce qui simplifie l’administration de tout votre écosystème d’identités. Avec la synchronisation des attributs et des mots de passe du domaine client au domaine hébergé, vous pouvez gérer les objets, les utilisateurs et les groupes, du domaine client au domaine hébergé. Les éléments suivants peuvent être gérés pour des environements locaux, Cloud et hybrides :
Active Roles possède des interfaces intuitives qui optimisent les tâches quotidiennes d’administration et d’assistance de l’environnement AD hybride/AAD à l’aide d’un composant logiciel enfichable MMC et d’une interface Web.
Avec Active Roles, l’automatisation vous permet d’établir la cohérence et la responsabilité Les fonctionnalités d’audit prennent en charge la création de rapports de conformité. Avec l’authentification moderne basée sur OAUTH, Active Roles dispose de procédures d’approbation robustes et personnalisées qui établissent un processus et une supervision informatiques conformes aux exigences de l’entreprise, avec des chaînes de responsabilité qui complètent la gestion automatisée des données d’annuaire.
Active Roles vous permet de synchroniser des sources de données multiples dans l’organisation pour maintenir la cohérence et augmenter la sécurité et l’efficacité.
Ensemble, Active Roles et OneLogin fournissent de puissants avantages :
Avant d’installer la solution Active Roles 7.4, vérifiez que votre système répond à la configuration matérielle et logicielle minimale requise suivante.
Active Roles inclut les composants suivants :
Cette section décrit la configuration matérielle et logicielle requise pour l’installation et l’exécution de chacun de ces composants.
L’une des plateformes suivantes :
Pour des résultats optimaux, un processeur multicœur est recommandé.
Au moins 2 Go de mémoire RAM. La quantité de mémoire requise dépend du nombre total d’objets gérés.
Minimum 100 Mo d’espace disque disponible. Si SQL Server et le service d’administration sont installés sur le même ordinateur, l’espace requis dépend de la taille de la base de données Active Roles.
Vous pouvez installer le service d’administration sur un ordinateur exécutant :
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
Le service d’administration nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=257868).
Vous pouvez héberger la base de données Active Roles sur :
Sur tous les systèmes d’exploitation pris en charge, le service d’administration requiert l’installation de Windows Management Framework 5.1 (voir « Windows Management Framework 5.1 » à la page http://go.microsoft.com/fwlink/?LinkId=272757).
La solution Active Roles conserve toutes les fonctionnalités et fonctions en cas de gestion d’Active Directory sur des contrôleurs de domaine exécutant l’un de ces systèmes d’exploitation, quelle que soit l’édition, avec ou sans Service Pack :
Il est déconseillé d’utiliser la solution Active Roles pour gérer des domaines dont le niveau fonctionnel est inférieur à Windows Server 2012. Nous vous recommandons d’augmenter le niveau fonctionnel des domaines gérés par la solution Active Roles à Windows Server 2012 ou une version ultérieure.
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
Active Roles est capable de gérer les destinataires Exchange sur :
L’une des plateformes suivantes :
Au moins 2 Go de mémoire RAM. La quantité de mémoire requise dépend du nombre total d’objets gérés.
Environ 100 Mo d’espace disque disponible.
Vous pouvez installer Web Interface sur un ordinateur exécutant :
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
Web Interface nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=257868).
Sous Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 et Windows Server 2019, Web Interface nécessite le rôle de serveur Serveur Web (IIS) avec les services de rôle suivants :
Les services IIS doivent être configurés de manière à déléguer les fonctionnalités suivantes en tant que fonctionnalités en lecture/écriture :
Utilisez l’option Délégation des fonctionnalités dans le Manager des services IIS pour vérifier que la délégation de ces fonctionnalités est bien définie sur Lecture/écriture.
Vous pouvez accéder à Web Interface avec :
Vous pouvez utiliser une version plus récente de Firefox, Google Chrome ou Internet Explorer pour accéder à Web Interface ; cependant, Web Interface 7.4 n’a été testé qu’avec les versions des logiciels indiquées ci-dessus.
Web Interface est optimisé pour des résolutions d’écran de 1280 x 800 ou supérieures. La résolution d’écran minimum prise en charge est de 1024 x 768.
L’une des plateformes suivantes :
Au moins 1 Go de mémoire RAM. La quantité de mémoire requise dépend du nombre total d’objets gérés.
Environ 100 Mo d’espace disque disponible.
Vous pouvez installer la console Active Roles sur un ordinateur exécutant :
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
La console Active Roles nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=257868).
La console Active Roles nécessite Internet Explorer 11.
Les outils de gestion Management Tools sont un composant composite comprenant Active Roles Management Shell, le fournisseur ADSI et le kit de développement logiciel. Sur un système d’exploitation 64 bits (x64), Management Tools comprend aussi le centre de configuration Active Roles.
L’une des plateformes suivantes :
Au moins 1 Go de mémoire RAM.
Environ 100 Mo d’espace disque disponible.
Vous pouvez installer Management Tools sur un ordinateur exécutant :
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
Management Tools nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=257868).
Sur tous les systèmes d’exploitation pris en charge, Management Tools nécessite Windows Management Framework 5.1 (voir « Windows Management Framework 5.1 » sur la page https://www.microsoft.com/en-us/download/details.aspx?id=54616).
Pour gérer les propriétés de l’utilisateur des Services Terminal Server avec Active Roles Management Shell, Management Tools requiert les outils d’administration de serveurs à distance RSAT (Remote Server Administration Tools) pour Active Directory. Consultez la documentation de Microsoft pour obtenir des instructions sur l’installation des outils RSAT appropriés pour votre système d’exploitation.
L’une des plateformes suivantes :
Pour des résultats optimaux, un processeur multicœur est recommandé.
Au moins 2 Go de mémoire RAM. La quantité de mémoire requise dépend du nombre d’objets synchronisés.
Minimum 250 Mo d’espace disque disponible. Si SQL Server et le service de synchronisation sont installés sur le même ordinateur, l’espace requis dépend de la taille de la base de données du service de synchronisation.
Vous pouvez installer le service de synchronisation sur un ordinateur exécutant :
REMARQUE : Active Roles n’est pas pris en charge sur la configuration Windows Server en mode « core ».
Le service de synchronisation nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=257868).
Vous pouvez héberger la base de données du service de synchronisation sur :
Sur tous les systèmes d’exploitation pris en charge, le service de synchronisation nécessite l’installation de Windows Management Framework 5.1 (voir « Windows Management Framework 5.1 » à la page https://www.microsoft.com/en-US/download/details.aspx?id=54616)
Le service de synchronisation peut se connecter à :
REMARQUE : Microsoft Exchange 2013 CU11 n’est plus pris en charge. Reportez-vous à l’article 202695 de la base de connaissances.
Pour se connecter à Active Roles version 6.9, le fournisseur ADSI Active Roles de la version respective doit être installé sur l’ordinateur exécutant le service de synchronisation. Pour obtenir des instructions d’installation, consultez le guide de démarrage rapide pour connaître la version Active Roles appropriée.
Pour se connecter à Exchange Server 2007, les outils de gestion Exchange 2007 SP3 doivent être installés sur l’ordinateur exécutant le service de synchronisation. Pour obtenir des instructions d’installation, consultez l’article « Procédure d’installation des outils de gestion Exchange 2007 » http://go.microsoft.com/fwlink/?linkid=88090.
Pour se connecter à l’annuaire Office 365, le module suivant doit être installé sur l’ordinateur exécutant le service de synchronisation :
Pour obtenir des instructions d’installation, consultez l’article « Installation du module Azure AD » à la page https://docs.microsoft.com/en-us/powershell/azure/active-directory/install-adv2?view=azureadps-2.0.
Pour se connecter au service Lync Online, le module Windows PowerShell pour Lync Online doit être installé sur l’ordinateur exécutant le service de synchronisation. Pour obtenir des instructions d’installation, consultez l’article « Module Windows PowerShell pour Lync Online » à la page http://go.microsoft.com/fwlink/?LinkId=294688.
Pour se connecter au service SharePoint Online, SharePoint Online Management Shell doit être installé sur l’ordinateur exécutant le service de synchronisation. Pour obtenir des instructions d’installation, consultez l’article « SharePoint Online Management Shell » à la page http://go.microsoft.com/fwlink/?LinkId=255251.
Pour se connecter à One Identity Manager 7.0, le connecteur One Identity Manager doit être installé sur l’ordinateur exécutant le service de synchronisation. Ce connecteur fonctionne avec le service Web RESTful et aucune installation de kit de développement logiciel n’est requise.
Pour se connecter à des annuaires sur le Cloud ou à des services en ligne, l’ordinateur exécutant le service de synchronisation doit disposer d’une bonne connexion à Internet.
Le service de synchronisation nécessite Microsoft .NET Framework version 4.7.2 (voir « Installation du .NET Framework » à la page http://go.microsoft.com/fwlink/?LinkId=294688
Pour synchroniser des mots de passe d’un domaine Active Directory vers un autre système de données connecté, vous devez installer l’agent de capture du service de synchronisation sur tous les contrôleurs de domaines dans le domaine Active Directory source.
Les contrôleurs de domaines où vous installez l’agent de capture du service de synchronisation doivent exécuter l’un des systèmes d’exploitation avec ou sans Service Pack (les plateformes x86 et x64 sont prises en charge) :
Pour plus d’informations, reportez-vous au Guide de l’administrateur du service de synchronisation Active Roles.
Pour obtenir des instructions sur la mise à niveau d’Active Roles, consultez le guide de démarrage rapide d’Active Roles.
Lors de la mise à niveau, gardez à l’esprit que les composants de la version précédente peuvent ne pas fonctionner conjointement avec les composants mis à niveau. Pour garantir une mise à niveau en douceur vers la nouvelle version, mettez d’abord à niveau le service d’administration, puis mettez à niveau les composants clients (console et interface Web).
Les solutions personnalisées (scripts ou autres modifications) reposant sur les fonctions d’Active Roles peuvent ne pas fonctionner après une mise à niveau en raison de problèmes de compatibilité. Avant de tenter une mise à niveau, testez vos solutions existantes avec la nouvelle version du produit dans un environnement de laboratoire pour vérifier que les solutions fonctionnent toujours.
Le tableau suivant présente le parcours de mise à niveau des versions que vous pouvez suivre d’une version du produit à une autre. La version source désigne la version du produit actuellement installée sur votre système. La version de destination désigne la version du produit la plus élevée vers laquelle vous pouvez effectuer une mise à niveau.
6.9.0
7.4
7.0
7.4
7.1
7.4
7.2
7.4
7.3
7.4