Quand vous créez chaque OU, créez une sous-OU appelé OU Admin. Dans l'OU Admin, créez un groupe local de domaine pour chacun des rôles que vous avez définis, préfixez avec le code de site de l'OU. Dans notre OU Admin New York, par exemple, j'ai créé des groupes appelés NY-OUMgr,
Définir un mode de délégation centralisé (2)
NYUsrMgr
et NY-CompMgr. La figure 4
montre ces exemples de groupes et la
structure de mon OU New York hypothétique.
Accordez à ces groupes les
permissions que vous avez définies
pour ce rôle. Le groupe local de domaine
NY-OUMgr, par exemple, aura
des permissions Read All Properties,
Write All Properties, Create All Child
Objects et Delete All Child Objects sur
toute l’OU New York, comme le
montre la figure 5. Aucune de ces permissions
n’autorise un membre du
groupe à modifier les permissions existantes.
Quand je mets le compte de
Chip dans le groupe local de domaine
NY-OUMgr, il aura le contrôle presque
complet sur les objets présents dans
cette OU et il pourra donner à un autre
utilisateur l’un des droits définis, simplement
en ajoutant l’utilisateur au
groupe correspondant. En fait, vous
pourriez avoir un groupe local de domaine
appelé NY-RoleMgr et le valider
simplement en donnant à ce groupe
les permissions Read Members et Write
Members pour les objets de groupe sur
l’OU Admin New York. En aucun cas
l’un de ces membres de groupe ne
peut modifier les permissions que
vous avez définies centralement.
Si cette approche vous semble
convaincante pour votre entreprise,
vous voudrez probablement atteindre
un niveau de cohérence encore plus
grand par l’automatisation. Certaines
entreprises écrivent des scripts custom
qui créent les OU et les groupes locaux
de domaine et attribuent les permissions
correctes automatiquement. Des outils tierce partie peuvent aussi vous
aider à gérer vos OU et vos permissions.
(Pour plus d’informations sur de
tels outils de gestion, voir l’encadré
« Outils pour gérer la délégation d’AD »).
Téléchargez cette ressource
Créer des agents dans Microsoft 365 Copilot
Insight vous guide dans l’utilisation de la nouvelle expérience de création d’agents dans Microsoft Copilot Studio, disponible dans Copilot Chat. Découvrez les étapes clés pour concevoir, configurer et déployer ces nouveaux agents et injecter la puissance de l’IA directement dans le flux de travail.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La sécurité logicielle à l’ère de l’IA
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Scality bouscule le marché du stockage avec une cyber garantie de 100 000 $
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Articles les + lus
Analyse Patch Tuesday Mars 2026
Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
À la une de la chaîne Tech
- Analyse Patch Tuesday Mars 2026
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
