La synchronisation des mots de passe entre Active Directory (AD) sur site et Microsoft 365 (anciennement Office 365) ou Azure AD présente de nombreux avantages. Les utilisateurs peuvent utiliser une identité commune pour se connecter et accéder aux ressources dans les environnements sur site et dans le cloud. Il réduit également la charge imposée au service d'assistance par les tickets de réinitialisation de mot de passe, car les utilisateurs n'ont plus qu'un seul mot de passe à retenir.
Vous pouvez utiliser les cmdlets PowerShell indiqués ci-dessous pour forcer la synchronisation des mots de passe entre AD local et Azure AD. Vous pouvez également utiliser ADSelfService Plus, une solution de gestion des mots de passe et d'authentification unique en libre-service Active Directory, pour faire de même sans avoir à écrire et à maintenir des scripts PowerShell complexes.
$adConnector = “<adConnector_name>”
$adConnector = “<aadConnector_name>”
Remarque : Les noms adConnector et aadConnector sont sensibles à la casse. Vous pouvez trouver les noms des connecteurs AD et Azure AD sous l'onglet Connecteurs de la console Synchronization Services Manager.
Import-Module ADSync
$c = Get-ADSyncConnector -Name $adConnector
$p = New-Object Microsoft.IdentityManagement.PowerShell.ObjectModel.ConfigurationParameter "Microsoft.Synchronize.ForceFullPasswordSync", String, ConnectorGlobal, $null, $null, $null
$p.Value = 1
$c.GlobalParameters.Remove($p.Name)
$c.GlobalParameters.Add($p)
$c = Add-ADSyncConnector –Connector $c
Set-ADSyncAADPasswordSyncConfiguration -SourceConnector $adConnector -TargetConnector $azureadConnector -Enable $false
Set-ADSyncAADPasswordSyncConfiguration -SourceConnector $adConnector -TargetConnector $azureadConnector -Enable $true
Remarque : Les stratégies en libre-service peuvent être configurées en fonction des UO et des groupes. Ceci permet de déterminer quels utilisateurs ont accès à la fonction de réinitialisation du mot de passe en libre-service et quels mots de passe sont synchronisés de l'AD sur site vers Office 365.
En plus d'être facile à configurer, l'utilisation d'ADSelfService Plus pour synchroniser les mots de passe entre AD et Microsoft 365 présente plusieurs avantages par rapport aux scripts PowerShell.
Toute opération de modification ou de réinitialisation de mot de passe dans AD sur site est instantanément synchronisée avec Azure AD et Microsoft 365, ce qui ne laisse aucune place à la non-concordance des mots de passe, même pendant quelques secondes.
ADSelfService Plus vous permet d'activer la synchronisation des mots de passe entre AD et Microsoft 365 pour l'ensemble du domaine ou seulement pour les utilisateurs de UO ou de groupes spécifiques.
Outre la synchronisation des mots de passe, ADSelfService Plus prend également en charge la réinitialisation des mots de passe en libre-service pour AD, Microsoft 365 et d'autres applications dans le cloud. Les utilisateurs peuvent réinitialiser leurs mots de passe AD ou Microsoft 365 directement depuis l'écran de connexion de leur machine Windows, macOS ou Linux, ou à l'aide de l'application ADSelfService Plus Android ou iOS.
La fonction Amélioration de la stratégie des mots de passe d'ADSelfService Plus contient des paramètres de mot de passe avancés tels que des règles de dictionnaire et un vérificateur de modèles. Il comprend même une intégration avec Have I Been Pwned?, qui empêche les utilisateurs de définir des mots de passe faibles ou piratés pour leurs comptes AD, Microsoft 365 et autres comptes d'entreprise intégrés, afin d'améliorer encore la sécurité.
Prévenir les utilisateurs AD distants de l'expiration de leur compte par le biais de rappels planifiés
Obtenez un essai gratuit de 30 jours