Contrôleurs de domaine / Annuaires LDAP

Un contrôleur de domaine est un serveur qui héberge un annuaire LDAP. Le protocole LDAP permet de modifier et d'interroger un annuaire afin où peuvent être stockés des objets tels que des ordinateurs, des utilisateurs, ou des groupes de façon hiérarchique.

Microsoft ActiveDirectory

Microsoft Active Directory

Dénifition

Active Directory est un système d'annuaire LDAP développé par Microsoft. Il permet de centraliser les ressources d'un domaine (comptes d'utilisateurs, groupes d'utilisateurs, postes, partages de fichiers…), de les mettre à disposition des utilisateurs et de gérer l'authentification des sessions sur les postes au travers du protocole LDAP.

Le serveur qui héberge ce service est appelé “Contrôleur de domaine” et régit la zone DNS associée.

Il existe un système de réplication qui permet d'assurer une tolérance de panne en ajoutant d'autres contrôleurs de domaines qui se chargeront de reprendre la main si le serveur principal est hors service.

Active Directory est présent dans toutes les versions de Windows server et est actuellement le service d'annuaire le plus utilisé dans les entreprises.

Tutoriel d'installation
Autres tutoriels

Open LDAP

Scribe

Services d'Authentification

RADIUS

AD FS

Active Directory Federation Services permet de mettre en place un système d'authentification unique (SSO) basé sur les comptes de l'annuaire Active Directory, afin de pouvoir se connecter à plusieurs services à l'aide d'un seul compte LDAP.

Configurer un serveur AD FS