Lors de l’embauche d’une nouvelle personne dans une société, la première chose demandée au service informatique est la création d’un compte de domaine. Cette tâche bien que très simple, possède un impact important sur la sécurité. Voici comment se déroule à peu près le processus de création de compte. Une demande contenant les noms des personnes est soumise au service informatique par les ressources humaines ou bien par un chef de service.
Suivant la procédure, le compte est créé en respectant les règles de nommage (longueur du compte de connexion, format,…), de mot de passe par défaut (aléatoire la plupart du temps, longueur, complexité) et de droit en général (en utilisant les groupes de domaines). Cette partie ne pose en général pas de problème et peut être automatisée.
Interface d’ajout d’utilisateur – USERADD
Cependant elle inclue une faille liée au mot de passe. Bien souvent, le compte est créé plusieurs semaine avant l’arrivée du nouvel employé, et les informations de compte de connexion (login) et de mot de passe se trouvent sur un document papier, remis le jour de l’arrivé par une assistante ou un chef de service. Ce document est alors « disponible » pour une personne mal intentionnée qui pourrait le trouver sur un bureau ou dans le courrier interne. Grâce à ce compte, une personne pourrait avoir accès au réseau. La solution à ce problème est assez simple, il suffit de désactiver le compte utilisateur et de l’activer le jour de son arrivée. L’assistant de création de compte dans Active Directory permet d’ailleurs de désactiver un compte après sa création. Un deuxième problème lié à cette solution apparaît. Il faudra penser à activer le compte le jour de l’arrivée de l’utilisateur, c’est-à-dire deux ou trois semaines après la création en général. Pour pallier à ces problèmes, j’ai réalisé un script qui créer le compte utilisateur, spécifie son mot de passe, désactive le compte, puis demande la date d’arrivée de la personne. Pour cela, j’ai étudié plusieurs pistes, voici le fonctionnement de ce script, puis sa conception détaillée. Le script doit créer un utilisateur dans Active Directory, mettre son mot de passe, et le désactiver. Le jour de l’arrivée de l’utilisateur le compte doit être activé. L’interface contient les champs login, mot de passe, le login et le mot de passe de l’utilisateur autorisé à créer un compte, l’unité d’organisation (OU), la date, l’heure d’activation et des boutons de validation, d’informations, et d’annulation.
Téléchargez cette ressource
Créer des agents dans Microsoft 365 Copilot
Insight vous guide dans l’utilisation de la nouvelle expérience de création d’agents dans Microsoft Copilot Studio, disponible dans Copilot Chat. Découvrez les étapes clés pour concevoir, configurer et déployer ces nouveaux agents et injecter la puissance de l’IA directement dans le flux de travail.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Les 6 étapes vers un diagnostic réussi
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- L’IA, nouveau moteur des entreprises françaises d’ici 2030
- Gouvernance, cybersécurité et agents IA : trois défis clés à relever pour réussir la transition en 2026
- Top 5 des évolutions technologiques impactant la sécurité 2026
- Tendances 2026 : l’IA devra prouver sa rentabilité
Articles les + lus
CES 2026 : l’IA physique et la robotique redéfinissent le futur
Les 3 prédictions 2026 pour Java
Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
Face à l’urgence écologique, l’IT doit faire sa révolution
D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
À la une de la chaîne Tech
- CES 2026 : l’IA physique et la robotique redéfinissent le futur
- Les 3 prédictions 2026 pour Java
- Semi-conducteurs : comment l’Irlande veut contribuer à atténuer la pénurie mondiale de puces
- Face à l’urgence écologique, l’IT doit faire sa révolution
- D’ici 2030, jusqu’à 90 % du code pourrait être écrit par l’IA, pour les jeunes développeurs, l’aventure ne fait que commencer
