Produit
Solutions
Entreprise
Services

Intégration Active Directory, FreeIPA et Entra ID

Anexet s'intègre à l'Active Directory local et à FreeIPA pour les infrastructures Linux, ainsi qu'à Microsoft Entra ID pour les environnements cloud et hybrides. Dès le déploiement, la structure de votre annuaire — utilisateurs, groupes, unités d'organisation — est synchronisée dans la Console Administrateur, si bien que chaque événement intercepté et chaque enregistrement de supervision est rattaché à une identité réelle : nom, service et fonction, et non à un simple nom de machine ou à une adresse IP.

Planifier une démo
Console Administrateur Anexet affichant des fiches utilisateur synchronisées depuis l'annuaire

Le contexte de l'annuaire, intégré à chaque événement

Une supervision par nom de machine fait perdre le contexte dont les équipes de sécurité ont réellement besoin — Anexet récupère la structure de votre annuaire à la source, pour que chaque événement porte le nom, le service et la fonction de la personne concernée.

La plupart des outils de supervision capturent les données par machine : un nom de poste, une adresse réseau, un identifiant d'agent. Ce dont les équipes de sécurité ont réellement besoin, c'est du contexte — quelle personne, quelle équipe, quel manager, quelle politique — et ce contexte se trouve dans votre service d'annuaire. Anexet le récupère à la source, dès le déploiement, et le maintient synchronisé.

Lorsqu'un objet de l'annuaire change — un utilisateur change de service, un groupe est renommé, une nouvelle embauche est ajoutée — Anexet reflète ce changement dans la console. Communications interceptées, chronologies d'activité, violations de politiques et rapports portent tous le contexte organisationnel à jour : nom complet, service, intitulé de poste, et les appartenances aux groupes qui déterminent le profil d'agent et le périmètre de supervision appliqués à cette personne.

Anexet couvre trois scénarios d'annuaire dès le départ : l'Active Directory local pour les domaines Windows sur site, FreeIPA pour les infrastructures Linux natives, selon le même modèle d'intégration, et Microsoft Entra ID pour les organisations exploitant des tenants cloud ou hybrides. La synchronisation Entra ID maintient automatiquement les fiches utilisateur à jour au fil des évolutions de votre annuaire cloud, sans étape de remappage manuel.

Les organisations qui interceptent le courrier via Microsoft 365 bénéficient de la même couche d'identité : voir la page consacrée à l'interception du courrier Microsoft 365 pour le connecteur de messagerie cloud qui se combine à la synchronisation Entra ID.

Pourquoi c'est important

  • Des personnes, pas des machines

    Chaque événement intercepté, capture d'écran et alerte est rattaché à un employé identifié, avec son service et sa fonction — pas à un simple identifiant d'appareil.

  • Des politiques par objet d'annuaire

    Attribuez profils d'agent et périmètre de supervision à des unités d'organisation, des groupes de sécurité ou des comptes individuels — ajouter un utilisateur au bon groupe le configure automatiquement.

  • Toujours synchronisé

    Nouvelles embauches, mutations et départs sont reflétés automatiquement, pour que la couverture de supervision suive la structure organisationnelle réelle.

Ce que couvre l'intégration à l'annuaire

L'intégration à Active Directory, FreeIPA et Microsoft Entra ID est incluse dès le plan Standard et constitue le socle de toutes les fonctionnalités qui s'appuient sur elle.

Synchronisation de l'annuaire et fiches utilisateur

  • Synchronisation Active Directory

    Standard

    Fiches utilisateur créées et mises à jour depuis votre contrôleur de domaine Active Directory sur site.

  • Synchronisation Microsoft Entra ID

    Standard

    Synchronisation automatique des profils utilisateur pour les tenants cloud et hybrides sur Microsoft Entra ID (anciennement Azure AD). Se combine au connecteur de messagerie Microsoft 365 pour les organisations couvrant à la fois l'identité et l'interception du courrier cloud.

    En savoir plus
  • Intégration FreeIPA

    Standard

    Les infrastructures Linux natives sont couvertes via FreeIPA — le même modèle d'intégration qu'Active Directory, sans workflow distinct.

  • Attributs d'identité utilisateur

    Standard

    Nom d'affichage, service, intitulé de poste, e-mail, manager et appartenances aux groupes synchronisés dans les fiches utilisateur de la Console Client.

Attribution des agents et périmètre des politiques

  • Droits d'agent par objet d'annuaire

    Standard

    Attribuez profils d'agent et périmètre de supervision à des unités d'organisation, des groupes de sécurité ou des comptes individuels — et non à des listes par machine.

  • Contexte organisationnel dans les vues de la console

    Standard

    Service, intitulé de poste et manager visibles sur les fiches profil ; filtrez investigations, rapports et résultats de recherche par équipe ou par fonction.

  • Couverture automatique des embauches et mutations

    Standard

    Les changements d'annuaire — nouveaux comptes, mutations entre services, départs — sont reflétés dans Anexet, pour que la couverture des politiques reste à jour.

Le socle des fonctionnalités avancées

  • Politiques de sécurité et règles de blocage

    Advanced

    L'identité utilisateur rattachée à l'annuaire est utilisée pour cibler les politiques et router les alertes.

  • Analyse des risques et graphe des relations

    Premium

    Scores de risque attribués à des employés identifiés ; le graphe des relations cartographie les communications entre objets d'annuaire connus.

  • Export d'événements SIEM

    Premium

    Les événements de sécurité transmis à votre plateforme SIEM portent déjà le contexte utilisateur résolu par l'annuaire.

    En savoir plus

Le périmètre des unités d'organisation, groupes et comptes à synchroniser se configure lors de la mise en place, aussi bien pour l'Active Directory sur site que pour FreeIPA et Microsoft Entra ID.

Le contexte de l'annuaire sur chaque événement du poste de travail

Lorsqu'un agent Anexet s'installe sur un poste de travail, il résout l'utilisateur connecté vers sa fiche d'annuaire et applique le profil d'agent et la politique de supervision correspondants. À partir de là, toutes les données remontant à la Console Client — communications interceptées, rapports d'activité, alertes de politiques de sécurité, scores d'Analyse des risques — portent l'identité utilisateur résolue et le contexte organisationnel, si bien que les analystes peuvent rechercher, filtrer et constituer des dossiers par nom, service ou groupe sans aucune étape de mappage manuel.

Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données. Les identifiants d'annuaire et les attributs utilisateur synchronisés restent entièrement au sein de votre infrastructure et ne sont jamais transmis à l'extérieur.

Console Administrateur Anexet affichant la configuration de la connexion à l'annuaire
Fiche de profil utilisateur dans la Console Client avec service et fonction issus d'Active Directory

Comment fonctionne l'intégration à l'annuaire — 4 étapes

D'une connexion à l'annuaire configurée une fois pour toutes au contexte organisationnel dans chaque événement de la console.

Dans la Console Administrateur, configurez une connexion à votre service d'annuaire — Active Directory, FreeIPA ou Microsoft Entra ID — en indiquant l'adresse du contrôleur de domaine, les identifiants de liaison et le périmètre des unités d'organisation ou groupes à synchroniser.

1

Anexet lit l'arborescence de l'annuaire et crée ou met à jour les fiches utilisateur dans le Serveur des utilisateurs et privilèges, en stockant nom d'affichage, service, intitulé de poste, e-mail, appartenances aux groupes et hiérarchie managériale.

2

Les règles de déploiement des agents sont écrites sur des objets d'annuaire — une unité d'organisation, un groupe de sécurité ou un compte individuel — si bien qu'ajouter un utilisateur au bon groupe applique automatiquement la configuration de supervision adéquate sur son poste de travail.

3

Toutes les données remontant à la Console Client portent l'identité utilisateur résolue et le contexte organisationnel, permettant aux analystes de rechercher, filtrer et constituer des dossiers par nom, service ou groupe sans mappage manuel.

4

Dans la Console Administrateur, configurez une connexion à votre service d'annuaire — Active Directory, FreeIPA ou Microsoft Entra ID — en indiquant l'adresse du contrôleur de domaine, les identifiants de liaison et le périmètre des unités d'organisation ou groupes à synchroniser.

1

Anexet lit l'arborescence de l'annuaire et crée ou met à jour les fiches utilisateur dans le Serveur des utilisateurs et privilèges, en stockant nom d'affichage, service, intitulé de poste, e-mail, appartenances aux groupes et hiérarchie managériale.

2

Les règles de déploiement des agents sont écrites sur des objets d'annuaire — une unité d'organisation, un groupe de sécurité ou un compte individuel — si bien qu'ajouter un utilisateur au bon groupe applique automatiquement la configuration de supervision adéquate sur son poste de travail.

3

Toutes les données remontant à la Console Client portent l'identité utilisateur résolue et le contexte organisationnel, permettant aux analystes de rechercher, filtrer et constituer des dossiers par nom, service ou groupe sans mappage manuel.

4

Arrow

L'intégration à l'annuaire par plan

StandardSurveillance de base de l'activité des salariés.
Interception du trafic réseau
Contrôle des USB
Suivi des imprimantes
Interception des messageries
Interception des navigateurs
et 4 de plus
Comprend :
Le plus demandé
AdvancedAjoute le DLP et une visibilité plus poussée.
Formule Standard incluse
Fonctions DLP
Surveillance des partages réseau
Keylogger
Photos webcam
et 4 de plus
Tout-en-un
PremiumLa solution tout-en-un.
Formules Standard + Advanced incluses
Recherche avancée (empreintes numériques, recherche par hash)
Surveillance des systèmes de fichiers
Analyse des relations entre utilisateurs
Analyse de risques
et 6 de plus

Questions fréquentes

Questions courantes sur l'intégration d'Anexet à Active Directory, Entra ID et FreeIPA.

Avec quels services d'annuaire Anexet s'intègre-t-il ?

Anexet s'intègre au Microsoft Active Directory local (sur site), à FreeIPA pour les infrastructures Linux natives, et à Microsoft Entra ID (anciennement Azure AD) pour les tenants cloud et hybrides — les trois sont pris en charge dès le plan Standard. La synchronisation Entra ID maintient automatiquement les fiches utilisateur à jour dans les environnements cloud et hybrides.

L'intégration synchronise les attributs d'identité utilisateur — nom d'affichage, service, intitulé de poste, adresse e-mail, manager et appartenances aux groupes — ainsi que la structure des unités d'organisation. Ces informations apparaissent dans les fiches utilisateur de la Console Client et servent à filtrer rapports, résultats de recherche et vues de politiques de sécurité par équipe ou par fonction.

Oui. C'est le principal bénéfice opérationnel de l'intégration à l'annuaire. Profils d'agent et périmètre de supervision sont attribués à des objets d'annuaire — groupes de sécurité, unités d'organisation ou comptes individuels — si bien qu'ajouter un utilisateur au bon groupe applique automatiquement la configuration de supervision adéquate sur son poste de travail, sans mettre à jour une liste de noms de machines.

Les changements dans l'annuaire — nouveaux comptes, mutations entre services, départs — sont reflétés dans Anexet par synchronisation, pour que la couverture de supervision suive la structure réelle. L'intervalle et le périmètre de synchronisation se configurent dans la Console Administrateur. La cadence exacte de synchronisation peut être confirmée lors de la démo.

Oui. L'intégration à Active Directory, FreeIPA et Microsoft Entra ID est incluse dès le plan Standard et constitue le socle de tout le reste : les politiques Advanced, l'analyse des risques Premium et l'export d'événements SIEM s'appuient tous sur le contexte utilisateur fourni par cette intégration.

Anexet est déployé sur site ; le fournisseur n'a aucun accès à vos données. Les identifiants d'annuaire et les attributs utilisateur synchronisés restent entièrement au sein de votre infrastructure et ne sont jamais transmis à Scinero ni à aucun serveur externe.

L'intégration SIEM fait partie du plan Premium. Elle transmet à votre plateforme SIEM des événements de sécurité déjà enrichis de l'identité utilisateur résolue par l'annuaire.

Trois professionnels en réunion, penchés sur une tablette

Connectez votre annuaire à Anexet

Parlez-nous de votre infrastructure d'annuaire — Active Directory, FreeIPA ou Entra ID — et nous vous montrerons, en démo ou en essai gratuit, comment Anexet fait correspondre votre structure organisationnelle à vos politiques de supervision.

J'accepte que mes données personnelles soient traitées conformément à la politique de confidentialité