Bénéficiez de la visibilité sur tous les tenants Entra ID (Azure AD), Microsoft 365 et les domaines Active Directory offerte par une interface unique pour simplifier la gestion des identités et de la sécurité. Accordez aux utilisateurs et objets l’accès à privilèges granulaire uniquement quand ils en ont besoin grâce à la délégation dynamique dans votre paysage d’identités. Accélérez la gestion des comptes, des groupes et de l’annuaire et automatisez les processus manuels pour renforcer l’efficacité et la sécurité.
Sécurité et gestion d’Active Directory hybride, d’Entra ID et de Microsoft 365
Gérez tous les domaines Active Directory, Entra ID (Azure AD) et les tenants Microsoft 365 à partir d’une seule et même interface grâce à notre solution Better Together with Microsoft.
Délégation affinée avec accès de privilège moindre et contrôle d’accès basé sur des rôles (RBAC)
Contrôle des autorisations/privilèges sur plusieurs domaines Active Directory, Entra ID (Azure AD) et tenants Microsoft 365 n’ayant aucun privilège permanent.
Contrôlez les accès et les autorisations à l’aide de règles dynamiques, de familles de groupes et de stratégies automatisées.
Gestion du cycle de vie, automatisation, scripts et workflow
Gérez les utilisateurs, les groupes, les rôles, les contacts, les licences Exchange Online et Microsoft 365 et les objets avec des workflows configurables et des scripts personnalisables.
Intégration transparente d’Active Roles avec AWS Directory Service pour un modèle Zero Trust du privilège moindre, la délégation d’accès et la synchronisation des données des utilisateurs en local.
Synchronisation
Mises à jour en temps réel avec des connecteurs de pointe, notamment SCIM 2.0, ServiceNow, Entra ID (Azure AD), Salesforce, Workday, LDAP, etc.
Détection et gestion des objets obsolètes
Identifiez les objets potentiellement obsolètes.
Cohérence des données, audit et journalisation
Analyse complète des actions des utilisateurs et des données d’attributs.
Automatise l’administration d’AD
Automatisez la création de comptes d’utilisateurs et de groupes, les boîtes de messagerie et le remplissage de groupes dans votre environnement hybride.
Gestion sécurisée des accès à privilèges pour AD/Entra ID/Microsoft 365
Active Roles utilise la délégation et automatise la gestion des accès des utilisateurs, groupes et objets à privilège afin d’assurer une gestion des identités cohérente, efficace et sécurisée.
Visite virtuelle
Historique des modifications
Groupes dynamiques
Ajouter des règles
Appartenance temporaire à un groupe
Attributs virtuels
Modèles d’accès
Stratégies et gestion des stratégies
Gestion des répertoires Active Directory
Gestion d’Entra ID (Azure AD)
Interfaces web d’Active Roles
Historique des modifications
Le journal de l’historique des modifications est accessible à partir de la console Active Roles, ce qui vous permet d’examiner rapidement les modifications apportées à un utilisateur ou à un groupe. Il contient notamment des détails sur les modifications apportées, la date à laquelle elles ont eu lieu et les personnes qui les ont effectuées. Par exemple, si le mot de passe d’un utilisateur a été réinitialisé via Active Roles, l’historique des modifications indiquera quand la réinitialisation a eu lieu et qui l’a effectuée.
Groupes dynamiques
Active Directory permet aux groupes (appelés ici groupes de base) d’inclure des membres de manière statique en sélectionnant des objets et en les ajoutant manuellement. En revanche, Active Roles fournit un mécanisme flexible et basé sur des règles pour remplir les groupes. Une fois mis en place, ce processus permet d’ajouter et de supprimer automatiquement des membres de groupes sur la base de règles prédéfinies.
Ajouter des règles
Ajoutez des règles d’adhésion depuis l’onglet de la boîte de dialogue Propriétés.
Appartenance temporaire à un groupe
En utilisant l’appartenance temporaire à un groupe, Active Roles permet d’automatiser les tâches d’ajout ou de suppression des membres qui ont besoin d’un accès pendant une durée spécifique uniquement. Les administrateurs peuvent spécifier le moment exact pour ajouter des objets, tels que des utilisateurs, des ordinateurs ou des groupes, à un groupe particulier et indiquer quand ces objets doivent être retirés du groupe. Cette fonction simplifie la gestion des appartenances temporaires à des groupes.
Attributs virtuels
Active Roles permet de définir des attributs personnalisés (virtuels) pour tout type d’objet existant. Cela permet de spécifier des propriétés d’objet supplémentaires sans étendre le schéma Active Directory. Par exemple, les attributs personnalisés peuvent être utilisés pour stocker des données utilisateur spécifiques. Vous pouvez configurer un attribut virtuel pour stocker sa valeur dans la base de données Active Roles. Autrement, pour utiliser l’attribut virtuel, il faudrait mettre en œuvre une stratégie de script pour gérer la valeur de l’attribut.
Modèles d’accès
Active Roles offre une suite complète de modèles d’accès préconfigurés qui représentent des rôles administratifs typiques, ce qui permet de déléguer rapidement et de manière cohérente le niveau correct d’autorité administrative.
Stratégies et gestion des stratégies
Un objet de stratégie est un ensemble de stratégies administratives qui définissent les règles de gestion à appliquer. Un objet de stratégie inclut des procédures de stratégie stockées et des spécifications d’événements qui déclenchent chaque procédure. Un objet de stratégie associe des événements spécifiques à ses procédures de stratégie, qui peuvent être des procédures intégrées ou des scripts personnalisés. Cela permet de définir facilement des contraintes stratégiques, de mettre en œuvre des critères de validation sophistiqués, de synchroniser différentes sources de données et d’effectuer plusieurs tâches administratives en un seul lot.
Gestion des répertoires Active Directory
Les domaines Active Directory enregistrés avec Active Roles sont appelés des domaines gérés. Chaque service d’administration maintient une liste des domaines gérés et stocke cette liste dans la base de données d’administration dans le cadre de la configuration du service.
Gestion d’Entra ID (Azure AD)
Active Roles facilite l’administration et le provisioning des ressources Azure AD dans les environnements locaux, Cloud et hybrides. Vous pouvez gérer toutes ces ressources via l’interface web d’Active Roles.
Interfaces web d’Active Roles
Active Roles prend en charge trois types d’interfaces web par défaut. Celles-ci peuvent être étendues et personnalisées selon vos objectifs spécifiques.
Plateformes et intégrations prises en charge
Découvrez les plateformes prises en charge. Active Roles s’intègre facilement à un large éventail de plateformes et d’applications.