Quand vous créez chaque OU, créez une sous-OU appelé OU Admin. Dans l'OU Admin, créez un groupe local de domaine pour chacun des rôles que vous avez définis, préfixez avec le code de site de l'OU. Dans notre OU Admin New York, par exemple, j'ai créé des groupes appelés NY-OUMgr,
Définir un mode de délégation centralisé (2)
NYUsrMgr
et NY-CompMgr. La figure 4
montre ces exemples de groupes et la
structure de mon OU New York hypothétique.
Accordez à ces groupes les
permissions que vous avez définies
pour ce rôle. Le groupe local de domaine
NY-OUMgr, par exemple, aura
des permissions Read All Properties,
Write All Properties, Create All Child
Objects et Delete All Child Objects sur
toute l’OU New York, comme le
montre la figure 5. Aucune de ces permissions
n’autorise un membre du
groupe à modifier les permissions existantes.
Quand je mets le compte de
Chip dans le groupe local de domaine
NY-OUMgr, il aura le contrôle presque
complet sur les objets présents dans
cette OU et il pourra donner à un autre
utilisateur l’un des droits définis, simplement
en ajoutant l’utilisateur au
groupe correspondant. En fait, vous
pourriez avoir un groupe local de domaine
appelé NY-RoleMgr et le valider
simplement en donnant à ce groupe
les permissions Read Members et Write
Members pour les objets de groupe sur
l’OU Admin New York. En aucun cas
l’un de ces membres de groupe ne
peut modifier les permissions que
vous avez définies centralement.
Si cette approche vous semble
convaincante pour votre entreprise,
vous voudrez probablement atteindre
un niveau de cohérence encore plus
grand par l’automatisation. Certaines
entreprises écrivent des scripts custom
qui créent les OU et les groupes locaux
de domaine et attribuent les permissions
correctes automatiquement. Des outils tierce partie peuvent aussi vous
aider à gérer vos OU et vos permissions.
(Pour plus d’informations sur de
tels outils de gestion, voir l’encadré
« Outils pour gérer la délégation d’AD »).
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- AI Act : le guide pour prendre le train de l’Omnibus de la conformité
- Adaptation climatique : les entreprises accélèrent, mais peinent à mesurer l’impact financier
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
Articles les + lus
Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
À la une de la chaîne Tech
- Commandes Windows 11 : le Guide des Outils accessibles avec Win + R
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
