Partager via


À propos de services de domaine Active Directory

Écriture d’applications puissantes qui utilisent services de domaine Active Directory

Ce guide fournit des informations essentielles pour l’intégration de services de domaine Active Directory dans des applications distribuées conçues pour les systèmes d’exploitation qui prennent en charge les services de domaine Active Directory, notamment :

  • Windows Server 2008
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016

Notes

Ces rubriques s’adressent aux développeurs de logiciels. Pour les problèmes de support, consultez Support Microsoft. Pour plus d’informations sur l’administration d’Active Directory, consultez services de domaine Active Directory sur TechNet.

Fonctionnalités d’annuaire fondamentales

Un service d’annuaire est un service fondamental pour les applications distribuées. Un service d’annuaire doit fournir les fonctionnalités répertoriées dans le tableau suivant.

Fonctionnalité Description
Transparence des emplacements Possibilité de trouver des données d’utilisateur, de groupe, de service en réseau ou de ressource sans l’adresse de l’objet
Données d’objet Possibilité de stocker des données d’utilisateur, de groupe, de organization et de service dans une arborescence hiérarchique
Requête riche Possibilité de localiser un objet en interrogeant les propriétés de l’objet
Haute disponibilité Possibilité de localiser une réplica du répertoire à un emplacement efficace pour les opérations de lecture/écriture

Fonctionnalités avancées de services de domaine Active Directory

services de domaine Active Directory fournit les fonctionnalités répertoriées dans le tableau suivant.

Fonctionnalité Description
Prise en charge des normes Internet services de domaine Active Directory implémente ses fonctionnalités conformément aux normes Internet publiées telles que LDAP et DNS.
Sécurité étroitement intégrée et flexible Les avantages sont notamment les suivants :
  • Choix des packages d’authentification. Kerberos, SSL (Secure Sockets Layer) ou une combinaison ; par exemple, établissez un canal SSL pour le chiffrement, puis utilisez Kerberos pour l’authentification.
  • Gestion centralisée de l’accès aux services et aux ressources à l’aide des utilisateurs et des groupes dans services de domaine Active Directory.
  • Délégation de l’administration afin que les administrateurs centraux puissent déléguer des tâches administratives telles que la modification du mot de passe ou la création et la suppression d’objets spécifiques.
  • Le serveur Active Directory utilise les mêmes mécanismes de contrôle d’accès que sur les systèmes de fichiers dans les systèmes d’exploitation Windows. Ainsi, les mêmes outils qui gèrent le contrôle d’accès sur un système de fichiers fonctionnent pour services de domaine Active Directory.
  • Infrastructure à clé publique complète. La prise en charge du serveur de certificats Microsoft et de la carte à puce est intégrée à services de domaine Active Directory pour fournir l’ouverture de session par carte à puce et la gestion des certificats.
Facilement programmable Le serveur Active Directory est accessible et administré par programmation à l’aide de l’API Active Directory Service Interfaces , de l’API Lightweight Directory Access Protocol ou de l’espace de noms System.DirectoryServices .
Services système compatibles avec l’annuaire Votre application cliente peut être facilement déployée sur des bureaux distribués en créant un package Windows Installer et en utilisant la fonctionnalité de déploiement d’application disponible dans les systèmes d’exploitation Windows.
Intégration d’applications clés Les applications distribuées par clés, telles qu’Exchange, sont intégrées à services de domaine Active Directory. Ainsi, les entreprises peuvent réduire le nombre de services d’annuaire à gérer.
Schéma riche et extensible Le schéma définit les objets et les propriétés qui peuvent être écrits et lus à partir d’un service d’annuaire. Le schéma Active Directory est riche. La plupart des objets et propriétés requis par un service sont disponibles. Si ce n’est pas le cas, une application distribuée peut étendre le schéma pour prendre en charge les exigences de l’application.

Pour plus d’informations sur services de domaine Active Directory, consultez :