La plupart des organisations utilisant actuellement des domaines NIS sont confrontés à un problème bien connu des administrateurs Unix : la collision des UID. En effet, un même utilisateur physique peut avoir des UID différents au travers des multiples référentiels d'identités NIS. Une situation encore plus désastreuse peut être
La migration depuis NIS, le vrai challenge des grandes organisations
constatée lorsqu’un même UID est associé à des utilisateurs physiques différents dans les référentiels NIS.
Confrontées à cette situation, les organisations se retrouvent dans l’obligation de rationaliser les UID avant la migration vers un annuaire unique tel qu’Active Directory. Dans bien des cas, cette rationalisation est en fait impossible car elle sous entend une modification de l’ensemble des droits d’accès utilisateur sur la plupart des systèmes Unix et Linux.
Pour cette raison, la plupart des grandes entreprises préfèrent conserver les différents UID et associer plusieurs UID lorsqu’elles migrent vers un annuaire Active Directory en utilisant une solution de conservation des UID originels tel que Centrify DirectControl, le protocole Kerberos assurant la correspondance des UID en fonction du système connecté et le SSO entre les différentes machines Unix et Linux.
Et maintenant, la suite ?
L’intégration des systèmes Unix, Linux et Mac dans Active Directory offre aux différentes organisations des opportunités fantastiques de rationalisation et de réduction des coûts. Certaines organisations exerçant des activités sensibles seront plus intéressées d’associer leurs systèmes Unix à Active Directory pour des raisons sécuritaires, essentiellement à cause des problèmes de sécurité apportés par le protocole NIS lui-même.
Même si cela n’est pas démonstratif et clinquant, Microsoft réalise des efforts considérables pour rendre ses systèmes interopérables, il faut donc profiter des opportunités offertes ici en terme de rationalisation des annuaires.
Pour finir, je vous conseil la visualisation de cette WebTV évoquant les problématiques d’intégration des environnements Unix et Linux dans Active Directory.
Rendez-vous sur iTPro et sur Identity Cosmos pour découvrir la suite de cet univers fascinant.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
