Azur Active Directory et gestion de l'accès des postes à distance

Fermé
Astro - 3 nov. 2020 à 17:25
 Astro - 7 nov. 2020 à 11:50
Bonjour,

Sur plusieurs sites, j'ai 5-6 postes info mais sans gestion centralisée
Je souhaite mettre en place une GPO et une gestion centralisée des accès
Je ne vais pas installer un AD par site

Je cherche (peut être mal) mais je ne trouve pas si l'active directory distant (exemple avec azur)

permet d'avoir un endroit centralisé pour les accès et GPO.
et comment paramétrer les postes afin que lorsqu'on se connecte cela va sur vérifier sur l'Azur AD domain


car en plus de plus, la majorité des postes sont des portables donc la personne peut être sur le site, chez elle ou en déplacement

Merci
A voir également:

1 réponse

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
7 nov. 2020 à 11:27
Hello,

Azure ADDS ne sera utilisable que pour vos machines Cloud ; donc pas applicable à votre situation. Je dis ça, mais je manque de connaissances sur le sujet Azure ADDS néanmoins.

Je ne vais pas installer un AD par site
Il n'est pas nécessaire d'installer des contrôleurs de domaine sur chaque site pour bénéficier d'Active Directory.

Est ce que les postes en question sont capables de joindre , via VPN ou réseau WAN le site principal où est situé le service AD ?
Si oui, alors vous pouvez déjà faire votre gestion via GPO et intégrer ces machines.

Pour imager : j'ai des infras où j'ai plus de 3000 sites distants physiques, pour 25000 utilisateurs ; mais je n'ai qu'un site central où j'ai 6 contrôleurs de domaine.
Les personnes peuvent être en agence (lien WAN), ou chez eux (lien VPN).
Les ressources s'authentifient sur AD au travers de des liens WAN et VPN ; et tant qu'ils peuvent joindre cet annuaire AD, la gestion centralisée est possible comme vous le feriez pour des ressources "locales".

1
Merci

Chaque site est connecté a internet avec un firewall et un sous-réseau par site.

Donc wan et vpn possible.

Il y a déjà du citrix chez un prestataire pour une appli métier.

Dernière question

Chaque site peut aller sur internet directement sans devoir passer par le site central et donc devoir avoir une grosse bande passante

Dsl la partie réseau serveur n est pas mon truc
0