Skip to content
Active Directory

Protection de l'identité hybride : Le pont entre AD sur site et Entra ID Security

Assurez la sécurité de vos systèmes critiques.


Aujourd’hui, la grande majorité des organisations évoluent dans des environnements d’identité hybrides, où Microsoft Active Directory (AD) et Entra ID fonctionnent de concert pour gérer les identités des utilisateurs et sécuriser l’accès à travers différents environnements.

AD, la référence du secteur en matière de gestion des identités sur site depuis plus de 25 ans, prend en charge d’innombrables applications intégrées et fait office de source faisant autorité en matière d’identités et de ressources. Pour répondre à la demande croissante d’accès au cloud et de collaboration externe, de nombreuses organisations ont étendu leur gestion des identités à Entra ID, qui offre un accès sécurisé aux applications cloud telles que Microsoft 365.

Dans la plupart des cas, Active Directory (AD) reste la source de référence pour les identités des employés, les comptes et les attributs étant synchronisés de manière unidirectionnelle vers Entra ID. Cette approche hybride permet aux entreprises de tirer parti des fonctionnalités robustes et éprouvées d’AD tout en bénéficiant de la flexibilité offerte par la gestion des identités dans le cloud. Cependant, cette flexibilité s’accompagne d’une certaine complexité et de nouveaux risques.

Pourquoi la protection de l’identité hybride est-elle importante ?

9 attaques sur 10 visent votre infrastructure d’identité

Qu’il s’agisse des connexions aux postes de travail ou de l’accès physique aux bâtiments, AD et Entra ID sont essentiels au fonctionnement d’une organisation, ce qui en fait des cibles très attrayantes pour les cybercriminels. Comme les données d’identité circulent entre AD et Entra ID, toute perturbation d’un système peut rapidement affecter l’autre.

Lorsque l’authentification n’est pas disponible en raison d’une défaillance d’Active Directory (AD) ou d’Entra ID, les utilisateurs se voient privés d’accès aux systèmes et applications critiques. La productivité est paralysée, l’accès aux ressources cloud et sur site est perturbé, et même les opérations de gestion des incidents peuvent être bloquées.

Sans authentification, l’ensemble de l’organisation est de fait paralysé. Cela souligne la nécessité d’une reprise rapide et fiable des services d’identité pour rétablir l’accès et reprendre les opérations.

Vous êtes responsable de la protection d’Entra ID

Le modèle de responsabilité partagée de Microsoft est très clair : Microsoft est responsable de la disponibilité de la plateforme. Quant à vous, vous assurez la protection de vos identités, de vos configurations et de vos données.

Il s’agit notamment de

  • Objets utilisateur et appartenance à un groupe.
  • Les politiques d’accès conditionnel et d’AMF.
  • Configurations des applications d’entreprise.
  • Contrôles d’accès basés sur les rôles.

Bien qu’Entra ID propose quelques outils natifs permettant de récupérer des objets via la corbeille, leur fonctionnalité est limitée et ne s’avère utile que dans des scénarios spécifiques. Les entreprises présentent donc des lacunes importantes dans leur stratégie de protection, d’où la nécessité d’une solution de protection tierce.

Pourquoi une protection distincte ne suffit pas

Outils fragmentés = sécurité fragmentée

Les organisations ont souvent recours à des outils distincts pour protéger AD et Entra ID, si tant est qu’elles le fassent. Cela entraîne :

  • Un manque de visibilité dans les environnements hybrides.
  • Des stratégies de reprise incohérentes et des temps de réponse plus longs.
  • Des failles que les attaquants peuvent exploiter.

Une solution unifiée de sauvegarde et de reprise reconnaît l’interdépendance entre AD et Entra ID et traite l’identité hybride comme un système unique et cohérent qui nécessite une protection complète.

Protection unifiée = résilience accrue de l’identité

Protéger à la fois AD et Entra ID à l’aide d’une solution unique et unifiée permet d’améliorer votre posture de sécurité, de simplifier la gestion et d’accélérer la reprise lorsque cela compte le plus. Voici ce qu’apporte une approche unifiée :

  • Sauvegarde et restauration cohérentes : garantissez une protection et une restauration uniformes dans les environnements AD et Entra ID.
  • Capacités de restauration granulaires : récupération rapide et précise des attributs spécifiques d’un utilisateur, d’un groupe, d’une stratégie et d’une configuration.
  • Visibilité centralisée : surveillez et gérez les environnements d’identité hybrides à partir d’une interface unique et unifiée.
L’identité est trop importante pour être laissée sans protection ou sous-protégée

Pourquoi accepter le risque d’une protection incomplète ou manuelle de vos systèmes d’identité les plus critiques ? Grâce à une stratégie unifiée de protection des identités hybrides, vous pouvez :

  • De vous remettre plus rapidement d’une cyberattaque ou d’une erreur opérationnelle.
  • Éliminer les angles morts de votre infrastructure d’identité.
  • Assumer votre rôle dans le modèle de responsabilité partagée pour Entra ID.
  • Permettre un accès sécurisé aux applications et aux données.

Comment Commvault offre une résilience unifiée pour les identités hybrides

Face aux suppressions, aux corruptions de données ou aux cyberattaques, Commvault® Cloud Backup and Recovery for Active Directory garantit une restauration rapide et assure la continuité des activités à l’échelle de l’entreprise. Avec Commvault Cloud, vous pouvez protéger Active Directory (AD) et Entra ID dans des environnements hybrides grâce à une solution d’entreprise unique qui protège également vos charges de travail et applications sur site et dans le cloud, telles que Microsoft 365, Dynamics 365, Salesforce et bien d’autres encore.

Sauvegardes automatisées et fréquentes – Protégez-vous contre la perte d’informations au niveau du domaine grâce à des sauvegardes régulières et automatisées des objets et des attributs.

Couverture complète – Sauvegarde des objets AD critiques, y compris les objets de stratégie de groupe, les utilisateurs, les groupes et toutes leurs relations, ainsi que les applications d’entreprise Entra ID, les rôles, les politiques d’accès conditionnel et bien plus encore.

Restauration rapide et granulaire – Restaurez uniquement les attributs d’objets manquants, endommagés ou mal configurés pour rétablir rapidement les systèmes d’entreprise ou les utilisateurs sans avoir à restaurer l’intégralité de l’environnement.

Récupération automatisée d’une forêt AD – Réduisez le temps nécessaire à la récupération d’AD après une cyberattaque grâce à la récupération automatisée et orchestrée d’une forêt AD entière, avec génération de runbooks personnalisés et une simplicité d’utilisation par simple clic.

Comparaisons interactives à l’échelle du domaine et du locataire – Identifiez toutes les modifications apportées au domaine AD ou au locataire Entra ID et récupérez rapidement les objets supprimés par erreur ou par malveillance, ou rétablissez les attributs écrasés dans l’ensemble de l’annuaire.

Gestion centralisée – Visualisez et gérez la protection des identités hybrides pour l’ensemble de vos charges de travail via une interface unique et unifiée.

Votre stratégie de protection des identités présente-t-elle des lacunes ? Découvrez dès aujourd’hui notre solution de Backup and Recovery pour Active Directory ou discutez avec un représentant Commvault. Commencez dès maintenant.


En savoir plus

Consultez les autres articles de notre série sur Active Directory :

Regardez notre webinaire à la demande « La vérité nue » pour voir des experts simuler une panne réelle d’Active Directory et présenter des techniques de restauration rapide.

 

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »