On peut le regretter (du moins moi je le regrette), mais Entra ID est de plus en plus utilisé dans les entreprises comme solution cloud de Microsoft pour la gestion des comptes utilisateurs. Il sert d'annuaire des comptes utilisateurs pour tous les services cloud Microsoft tels que Microsoft Azure et Microsoft 365 et est utilisé pour authentifier les utilisateurs. Puisque de nombreuses organisations dépendent encore d'un Active Directory local (AD sur site), il peut être interessant de synchroniser les comptes utilisateurs de l'AD sur site avec Entra ID. Cette synchronisation offre plusieurs avantages, notamment une gestion simplifiée des comptes (les administrateurs n'ont besoin de créer le compte qu'une seule fois) et la synchronisation des mots de passe.
Pour activer cette synchronisation, Microsoft fournit un outil appelĂ© Microsoft Entra Connect (anciennement connu sous le nom de Azure Connect (suivre la gestion des noms des produits de Microsoft est aussi difficile que de suivre les changements CSS de ce site…)).
Assurez-vous d'avoir une version de .Net au moins Ă©gale Ă 4.7.2 et Tls en version 1.2. Par exemple, sur un serveur Windows 2016, j'ai dĂ» mettre Ă jour ma version de .Net et activer Tls 1.2. Depuis un serveur Windows 2025 j'ai simplement du activer le Tls.
PS C:\> [Net.ServicePointManager]::SecurityProtocol
Ssl3, Tls
If (-Not (Test-Path 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319'))
{
New-Item 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319' -Force | Out-Null
}
New-ItemProperty -Path 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319' -Name 'SystemDefaultTlsVersions' -Value '1' -PropertyType 'DWord' -Force | Out-Null
New-ItemProperty -Path 'HKLM:\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319' -Name 'SchUseStrongCrypto' -Value '1' -PropertyType 'DWord' -Force | Out-Null
If (-Not (Test-Path 'HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319'))
{
New-Item 'HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319' -Force | Out-Null
}
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319' -Name 'SystemDefaultTlsVersions' -Value '1' -PropertyType 'DWord' -Force | Out-Null
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\.NETFramework\v4.0.30319' -Name 'SchUseStrongCrypto' -Value '1' -PropertyType 'DWord' -Force | Out-Null
If (-Not (Test-Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server'))
{
New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -Force | Out-Null
}
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -Name 'Enabled' -Value '1' -PropertyType 'DWord' -Force | Out-Null
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -Name 'DisabledByDefault' -Value '0' -PropertyType 'DWord' -Force | Out-Null
If (-Not (Test-Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client'))
{
New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -Force | Out-Null
}
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -Name 'Enabled' -Value '1' -PropertyType 'DWord' -Force | Out-Null
New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client' -Name 'DisabledByDefault' -Value '0' -PropertyType 'DWord' -Force | Out-Null
Un autre prérequis dans notre configuration est de remplir le champ E-mail dans les propriétés des comptes utilisateurs de l'Active Directory qui seront synchronisés dans Entra. En effet, je suis ici dans un cas où le domaine local est privé (std.priv) et donc différent de celui de Entra-ID qui lui est public (std.rocks). C'est donc le champ E-mail qui permettra de faire le "lien" entre le compte sur site et celui qui se trouve dans Entra-ID.
Téléchargez la dernière version de Microsoft Entra Connect depuis le site officiel de Microsoft : https://www.microsoft.com/en-us/download/.
PS C:\> Start-ADSyncSyncCycle -PolicyType Delta
Contact :