Aller au contenu principal

Accès aux ressources réseau

CCST SupportConnectivité et accès aux ressources

Accès aux ressources réseau

Définition

L'accès aux ressources réseau regroupe tout ce qu'un utilisateur met en œuvre pour joindre les fichiers, les applications et les services de l'entreprise. Dans un environnement Windows, cela passe par un compte de domaine géré par Active Directory. Dans le cloud, les comptes vivent chez un fournisseur d'identité comme Microsoft Entra ID.

Le compte de domaine et Active Directory

Active Directory (AD) est l'annuaire central d'un domaine Windows. Chaque utilisateur a un compte dans cet annuaire, avec un nom d'utilisateur et un mot de passe. À l'ouverture de session, l'ordinateur vérifie ces identifiants auprès d'un contrôleur de domaine. Si le compte est expiré, verrouillé ou désactivé, la connexion échoue même avec le bon mot de passe.

Chez un client, un nouvel employé arrive un lundi matin. Le technicien crée son compte dans AD, l'ajoute aux groupes Comptabilité et Direction, puis l'employé accède à son dossier partagé dès la première ouverture de session. Un compte oublié dans AD devient un risque de sécurité, car il reste utilisable par un ancien salarié.

Les groupes de sécurité

Un groupe de sécurité est une collection de comptes. On attribue les droits aux groupes, pas aux individus. Un membre du groupe Comptabilité hérite automatiquement des accès donnés à ce groupe. Pour retirer un accès, on retire la personne du groupe au lieu de modifier chaque permission.

Les comptes cloud et l'identité moderne

Dans Microsoft 365, les comptes sont gérés par Microsoft Entra ID, l'annuaire cloud de Microsoft. Un employé peut avoir un compte de domaine pour le poste Windows et un compte cloud pour la messagerie. Certaines entreprises synchronisent les deux avec Entra Connect, pour que l'utilisateur garde un seul mot de passe.

Le SSO (Single Sign-On)

Le SSO permet à un utilisateur de s'authentifier une seule fois et d'accéder ensuite à plusieurs applications sans ressaisir ses identifiants. Après la connexion au portail Microsoft 365, les accès à Teams, SharePoint et Outlook se font sans nouvelle saisie. Le SSO réduit le nombre de mots de passe à retenir, donc les demandes de réinitialisation au helpdesk.

L'authentification multifacteur

L'accès aux ressources s'accompagne souvent d'une seconde vérification. Un code envoyé par SMS, une application d'authentification ou une clé de sécurité s'ajoutent au mot de passe. Le détail se trouve dans le chapitre sur l'authentification MFA.