[{"data":1,"prerenderedAt":495},["ShallowReactive",2],{"blog-\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code":3,"blog-\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code-surround":284,"blog-\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code-certifications":344},{"id":4,"title":5,"body":6,"categories":265,"cover":268,"cover_contain":269,"credly_badge_id":270,"date":271,"description":272,"extension":273,"meta":274,"navigation":275,"path":276,"related_certifications":277,"seo":280,"slug":281,"stem":282,"__hash__":283},"blog\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code.md","Reprenez le contrôle de vos annuaires Microsoft avec l'approche Infrastructure as Code",{"type":7,"value":8,"toc":246},"minimark",[9,14,18,21,24,28,31,35,38,65,68,72,75,79,82,87,92,97,116,120,136,140,148,152,163,167,186,190,202,206,214,218,229,233,236,243],[10,11,13],"h2",{"id":12},"cas-dusage-concret","Cas d'usage concret",[15,16,17],"p",{},"Vous accumulez de la dette technique en créant vos ressources Microsoft manuellement : voici comment l'Infrastructure as Code m'a permis de reprendre le contrôle de mes annuaires.",[15,19,20],{},"Dans un monde où la sécurité et la conformité ne tolèrent plus l’approximation, continuer à gérer les identités et les accès via l’interface graphique constitue une incohérence technique et représente une véritable impasse pour la sécurité. L’Infrastructure as Code (IaC) n’est plus une option : c’est un moyen d’automatiser, d’auditer et de fiabiliser la création des ressources : comptes, groupes, autorisations, des politiques d’accès etc.",[15,22,23],{},"Adopter l’IaC, c’est garantir la cohérence, la traçabilité et la sécurité, tout en répondant aux exigences des standards comme ISO 27001 ou 9001. Cet article explique pourquoi l’IaC est désormais indispensable pour une gestion professionnelle et sécurisée des identités, ici sur Microsoft Entra ID et Microsoft Active Directory. De ces faits, les entreprises qui persistent dans la gestion manuelle s’exposent à des erreurs, des failles et des non-conformités.",[10,25,27],{"id":26},"les-outils","Les outils",[15,29,30],{},"Il existe une multitude d'outils permettant de provisionner des ressources que ce soit dans le cloud ou directement sur site (onpremise). Terraform, OpenTofu, Cloudformation et Pulumi sont reconnus. Les plus anciens, datent d'au moins une dizaine d'années, 2011 pour Cloudformation et 2014 pour Terraform. Ma préférence s'oriente sur la solution de HashiCorp : Terraform et c'est avec celui-ci que j'ai démarré en 2020.",[10,32,34],{"id":33},"les-providers-terraform-pour-microsoft-entra-id-et-microsoft-active-directory","Les providers Terraform pour Microsoft Entra ID et Microsoft Active Directory",[15,36,37],{},"Les deux modules que je recommande sont ceux créés et maintenus par les équipes HashiCorp :",[39,40,41,55],"ul",{},[42,43,44,54],"li",{},[45,46,50],"a",{"href":47,"rel":48},"https:\u002F\u002Fregistry.terraform.io\u002Fproviders\u002Fhashicorp\u002Fazuread\u002Flatest\u002Fdocs",[49],"nofollow",[51,52,53],"strong",{},"Azure Active Directory"," Il fait référence au nom historique de la solution d'annuaire dans le cloud de Microsoft (renommé plus tard par l'éditeur, Microsoft Entra ID).",[42,56,57,64],{},[45,58,61],{"href":59,"rel":60},"https:\u002F\u002Fregistry.terraform.io\u002Fproviders\u002Fhashicorp\u002Fad\u002Flatest\u002Fdocs",[49],[51,62,63],{},"Active Directory"," Il fait référence au nom historique du produit d'annuaire de Microsoft Active Directory.",[15,66,67],{},"D’après mon expérience, les opérations et options de configuration proposées par ces modules couvrent un large panel des besoins de la plupart des entreprises. Leur première version remonte à 2019 (v0.1.0).",[10,69,71],{"id":70},"la-dette-technique-accumulée-sur-microsoft-entra-id-et-microsoft-active-directory","La dette technique accumulée sur Microsoft Entra ID et Microsoft Active Directory",[15,73,74],{},"Si depuis 2019, vous continuez à créer manuellement des ressources dans votre annuaire Microsoft, qu’il soit cloud ou on-premise, il est légitime de considérer que vous accumulez une dette technique. L’absence d’automatisation, le manque de traçabilité et de reproductibilité, l’impossibilité de garantir la cohérence des environnements, la difficulté de conformité (ISO, RGPD, sécurité) sans référentiel documentaire à jour rendent l’audit plus complexe et coûteux. De plus, le risque d’erreur ou de perte lors des migrations, restaurations ou changements d’équipe deviennent un véritable frein à l’évolution et à la sécurité de votre organisation. Croyez-moi, savoir qu'en tout instant, vous avez la capacité d'extraire le référentiel de votre infrastructure et des ses accès et savoir qu'ils sont à jour est très pertinent.",[10,76,78],{"id":77},"par-où-commencer","Par où commencer ?",[15,80,81],{},"Pour arrêter d'avoir une gestion manuelle et passer à une gestion automatisée et conforme aux bonnes pratiques voici un plan de projet que j'ai mis en oeuvre.",[15,83,84],{},[51,85,86],{},"Exemple de projet : Inventaire et migration IaC des identités et accès",[88,89,91],"h3",{"id":90},"_1-inventaire-des-ressources-existantes","1. Inventaire des ressources existantes",[93,94,96],"h4",{"id":95},"entra-id-azure-ad","Entra ID (Azure AD)",[39,98,99],{},[42,100,101,102],{},"Rechercher et exporter :",[39,103,104,107,110,113],{},[42,105,106],{},"Utilisateurs",[42,108,109],{},"Groupes",[42,111,112],{},"Permissions (rôles attribués)",[42,114,115],{},"Accès conditionnels (Conditional Access Policies)",[93,117,119],{"id":118},"active-directory-ad-onprem","Active Directory (AD OnPrem)",[39,121,122],{},[42,123,101,124],{},[39,125,126,128,130,133],{},[42,127,106],{},[42,129,109],{},[42,131,132],{},"Permissions (membres de groupes, droits délégués)",[42,134,135],{},"GPO (Group Policy Objects)",[88,137,139],{"id":138},"_2-structuration-du-référentiel","2. Structuration du référentiel",[39,141,142,145],{},[42,143,144],{},"Organiser les exports dans des fichiers structurés (ex : CSV).",[42,146,147],{},"Documenter la correspondance entre ressources Entra ID et AD (en cas d'hybridation par exemple).",[88,149,151],{"id":150},"_3-préparation-à-lauthentification-terraform","3. Préparation à l'authentification Terraform",[39,153,154,157,160],{},[42,155,156],{},"Créer une application avec un token dans Microsoft Entra-ID avec les permissions requises.",[42,158,159],{},"Créer un compte utilisateur dédié avec les permissions requises pour l'annuaire Active Directory.",[42,161,162],{},"Idéalement ne pas faire des appels WinRM sur le domaine Active Directory directement (mais via une machine de rebond).",[88,164,166],{"id":165},"_3-génération-du-code-terraform","3. Génération du code Terraform",[39,168,169,172,183],{},[42,170,171],{},"Créer les fichiers Terraform pour chaque ressource (users, groups, permissions, policies).",[42,173,174,175,179,180],{},"Utiliser les providers officiels : ",[176,177,178],"code",{},"hashicorp\u002Fazuread"," et ",[176,181,182],{},"hashicorp\u002Fad",[42,184,185],{},"Respecter une convention de nommage claire et documentée.",[88,187,189],{"id":188},"_4-import-des-ressources-existantes","4. Import des ressources existantes",[39,191,192,199],{},[42,193,194,195,198],{},"Utiliser la commande ",[176,196,197],{},"terraform import"," pour intégrer les ressources réelles dans le state Terraform.",[42,200,201],{},"Vérifier la cohérence entre l’inventaire et le code.",[88,203,205],{"id":204},"_5-documentation-et-validation","5. Documentation et validation",[39,207,208,211],{},[42,209,210],{},"Générer un référentiel Markdown à jour pour les équipes.",[42,212,213],{},"Valider la conformité, la traçabilité et la sécurité.",[88,215,217],{"id":216},"_6-automatisation-et-maintenance","6. Automatisation et maintenance",[39,219,220,223,226],{},[42,221,222],{},"Mettre en place des workflows CI\u002FCD pour les modifications futures.",[42,224,225],{},"Mettre en place des tests afin de s'assurer du respect des provisionnements futurs (naming convention, etc.).",[42,227,228],{},"Former les équipes à l’utilisation et à la maintenance du référentiel IaC.",[10,230,232],{"id":231},"conclusion","Conclusion",[15,234,235],{},"Pour ma part, structurer la gestion des identités et des accès avec l’Infrastructure as Code n’est pas un simple projet technique : c’est un véritable chantier de transformation pour l’entreprise. Oui, la démarche est exigeante, parfois longue et complexe, mais elle est aujourd’hui incontournable pour garantir sécurité, conformité et qualité. Les organisations qui repoussent cette évolution prennent le risque de rester vulnérables, de perdre en agilité et de s’exposer à une dette technique croissante.",[15,237,238,239,242],{},"L’IaC impose de la rigueur, une documentation claire et une montée en compétences des équipes. Mais le bénéfice est immense : une infrastructure maîtrisée, auditable, évolutive et conforme aux standards. La vraie question n’est plus “faut-il y aller ?”, mais “combien d’entreprises sont prêtes à relever le défi et à sortir du (faux) confort de la gestion manuelle ?”",[240,241],"br",{},"\nCeux qui font le choix de l’automatisation et de la traçabilité posent les bases d’un SI moderne, résilient et sécurisé.",[15,244,245],{},"Et vous, où en êtes-vous dans la transformation de votre gestion des identités ?",{"title":247,"searchDepth":248,"depth":248,"links":249},"",2,[250,251,252,253,254,264],{"id":12,"depth":248,"text":13},{"id":26,"depth":248,"text":27},{"id":33,"depth":248,"text":34},{"id":70,"depth":248,"text":71},{"id":77,"depth":248,"text":78,"children":255},[256,258,259,260,261,262,263],{"id":90,"depth":257,"text":91},3,{"id":138,"depth":257,"text":139},{"id":150,"depth":257,"text":151},{"id":165,"depth":257,"text":166},{"id":188,"depth":257,"text":189},{"id":204,"depth":257,"text":205},{"id":216,"depth":257,"text":217},{"id":231,"depth":248,"text":232},[266,267],"Microsoft","Sécurité","\u002Fimages\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code\u002F96c873f6c1.png",false,null,"2025-08-25","Arrêtez d'accumuler de la dette technique en créant vos ressources manuellement. Adoptez l'IaC pour un référentiel fiable et à jour de vos annuaires Microsoft.","md",{},true,"\u002Fblog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code",[278,279],"certificat-hashicorp-certified-terraform-associate","certificat-microsoft-security-compliance-and-identity-fundamentals",{"title":5,"description":272},"reprenez-controle-annuaires-microsoft-infrastructure-as-code","blog\u002Freprenez-controle-annuaires-microsoft-infrastructure-as-code","aC0tTof6fdSCTW8ATBG1O7He3TwkZ4o0STcR1789-e4",[285,293,301,308,316,323,330,337],{"title":286,"path":287,"stem":288,"date":289,"cover":290,"categories":291,"children":-1},"AI Wars, la Supply Chain Attack : comment se protéger de la menace de l'IA ?","\u002Fblog\u002Fwebinar-ai-wars-supply-chain-attack-menace-ia","blog\u002Fwebinar-ai-wars-supply-chain-attack-menace-ia","2026-08-07","\u002Fimages\u002Fblog\u002Fwebinar-ai-wars-supply-chain-attack-menace-ia\u002Fthumbnail.jpg",[292],"Webinar",{"title":294,"path":295,"stem":296,"date":297,"cover":298,"categories":299,"children":-1},"ISO\u002FIEC 27001 Lead Implementer","\u002Fblog\u002Fcertificat-iso27001-lead-implementer","blog\u002Fcertificat-iso27001-lead-implementer","2026-03-05","\u002Fimages\u002Fblog\u002Fcertificat-iso27001-lead-implementer\u002F364fa30a2c.png",[300,267],"Certifications",{"title":302,"path":303,"stem":304,"date":305,"cover":306,"categories":307,"children":-1},"Assurer un score d'exposition de 0% avec Microsoft Defender Vulnerability Management","\u002Fblog\u002Fassurer-un-score-exposition-de-0-avec-microsoft-defender-vulnerability-management","blog\u002Fassurer-un-score-exposition-de-0-avec-microsoft-defender-vulnerability-management","2025-10-27","\u002Fimages\u002Fblog\u002Fassurer-un-score-exposition-de-0-avec-microsoft-defender-vulnerability-management\u002Fe8a06eec09.png",[266,267],{"title":309,"path":310,"stem":311,"date":312,"cover":313,"categories":314,"children":-1},"GitHub Copilot","\u002Fblog\u002Fcertificat-microsoft-github-copilot","blog\u002Fcertificat-microsoft-github-copilot","2025-08-28","\u002Fimages\u002Fblog\u002Fcertificat-microsoft-github-copilot\u002Fcf8333d63e.png",[300,315],"Code",{"title":317,"path":318,"stem":319,"date":320,"cover":321,"categories":322,"children":-1},"Objectif 100%, sécurité Veeam Backup & Replication v12","\u002Fblog\u002Fobjectif-100-securite-veeam-backup-replication","blog\u002Fobjectif-100-securite-veeam-backup-replication","2025-08-18","\u002Fimages\u002Fblog\u002Fobjectif-100-securite-veeam-backup-replication\u002Ffd1cbd3a9e.png",[267],{"title":324,"path":325,"stem":326,"date":327,"cover":328,"categories":329,"children":-1},"Durcissement optimal de la sécurité Active Directory","\u002Fblog\u002Fdurcissement-optimal-securite-active-directory","blog\u002Fdurcissement-optimal-securite-active-directory","2025-08-13","\u002Fimages\u002Fblog\u002Fdurcissement-optimal-securite-active-directory\u002F9dc4acd9d6.png",[267],{"title":331,"path":332,"stem":333,"date":334,"cover":335,"categories":336,"children":-1},"Application complète du modèle Zero Trust dans Microsoft 365","\u002Fblog\u002Fapplication-complete-modele-zero-trust-microsoft365","blog\u002Fapplication-complete-modele-zero-trust-microsoft365","2025-08-10","\u002Fimages\u002Fblog\u002Fapplication-complete-modele-zero-trust-microsoft365\u002Fcea858f515.png",[267],{"title":338,"path":339,"stem":340,"date":341,"cover":342,"categories":343,"children":-1},"Objectif 100%, gestion de l'exposition Microsoft 365","\u002Fblog\u002Fobjectif-100-securite-exposition-microsoft365","blog\u002Fobjectif-100-securite-exposition-microsoft365","2025-08-09","\u002Fimages\u002Fblog\u002Fobjectif-100-securite-exposition-microsoft365\u002Fe8a06eec09.png",[267],[345,433],{"id":346,"title":347,"body":348,"categories":423,"cover":424,"cover_contain":275,"credly_badge_id":425,"date":426,"description":427,"extension":273,"meta":428,"navigation":275,"path":429,"related_certifications":270,"seo":430,"slug":278,"stem":431,"__hash__":432},"blog\u002Fblog\u002Fcertificat-hashicorp-certified-terraform-associate.md","HashiCorp Terraform Associate",{"type":7,"value":349,"toc":419},[350,352,355,361,408,414,416],[10,351,13],{"id":12},[15,353,354],{},"Pour industrialiser le déploiement d'infrastructures chez mes clients, j'ai passé cette certification HashiCorp Terraform Associate.",[15,356,357,358,360],{},"Le parcours de formation \"Terraform Associate\" est dédié aux professionnels IT en charge des opérations de déploiement des infrastructures notamment.",[240,359],{},"\nLe catalogue de cours aborde les modules suivants :",[39,362,363,368,373,378,383,388,393,398,403],{},[42,364,365],{},[51,366,367],{},"Understand Infrastructure as Code (IaC) concepts",[42,369,370],{},[51,371,372],{},"Understand the purpose of Terraform (vs other IaC)",[42,374,375],{},[51,376,377],{},"Understand Terraform basics",[42,379,380],{},[51,381,382],{},"Use Terraform outside the core workflow",[42,384,385],{},[51,386,387],{},"Interact with Terraform modules",[42,389,390],{},[51,391,392],{},"Use the core Terraform workflow",[42,394,395],{},[51,396,397],{},"Implement and maintain state",[42,399,400],{},[51,401,402],{},"Read, generate, and modify configuration",[42,404,405],{},[51,406,407],{},"Understand HCP Terraform capabilities",[15,409,410,411,413],{},"le temps à accorder à la formation est d'environ 4 jours.",[240,412],{},"\nIl faut ensuite prévoir environ 1h45 pour le passage de la certification : Terraform Associate.",[10,415,232],{"id":231},[15,417,418],{},"Cette formation Pearson VUE couvre l'ensemble des concepts nécessaires pour aborder sereinement la certification Terraform Associate : infrastructure as code, workflow Terraform, gestion du state et utilisation des modules. Elle valide une compréhension solide des bonnes pratiques de déploiement d'infrastructure via Terraform. Une certification utile pour tout professionnel amené à automatiser des infrastructures cloud.",{"title":247,"searchDepth":248,"depth":248,"links":420},[421,422],{"id":12,"depth":248,"text":13},{"id":231,"depth":248,"text":232},[300,315],"\u002Fimages\u002Fblog\u002Fcertificat-hashicorp-certified-terraform-associate\u002F488880edcf.png","632a52a8-b218-4463-aa2e-f85c9643535f","2025-02-11","HashiCorp Terraform Associate : formation Pearson VUE, suivie pour ma veille professionnelle en cybersécurité et informatique.",{},"\u002Fblog\u002Fcertificat-hashicorp-certified-terraform-associate",{"title":347,"description":427},"blog\u002Fcertificat-hashicorp-certified-terraform-associate","T-lmqpQdXpyqd7gazRLEh_VPtdzcZheXz_mv9oaBOYM",{"id":434,"title":435,"body":436,"categories":485,"cover":486,"cover_contain":275,"credly_badge_id":487,"date":488,"description":489,"extension":273,"meta":490,"navigation":275,"path":491,"related_certifications":270,"seo":492,"slug":279,"stem":493,"__hash__":494},"blog\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals.md","Microsoft : Security, Compliance, and Identity Fundamentals",{"type":7,"value":437,"toc":481},[438,440,443,448,470,476,478],[10,439,13],{"id":12},[15,441,442],{},"Pour conseiller mes clients sur la sécurité et la conformité Microsoft, j'ai passé cette certification Security, Compliance, and Identity Fundamentals.",[15,444,445,446,360],{},"Le parcours de formation \"Microsoft Security, Compliance, and Identity fundamentals\" est dédié aux professionnels IT en charge notamment des opérations de déploiement et de sécurisation des ressources dans le cloud.",[240,447],{},[39,449,450,455,460,465],{},[42,451,452],{},[51,453,454],{},"Décrire les concepts de sécurité, de conformité et d’identité",[42,456,457],{},[51,458,459],{},"Décrire les fonctionnalités de Microsoft Entra",[42,461,462],{},[51,463,464],{},"Décrire les fonctionnalités des solutions de sécurité Microsoft",[42,466,467],{},[51,468,469],{},"Décrire les fonctionnalités des solutions de conformité Microsoft",[15,471,472,473,475],{},"le temps à accorder à la formation est d'environ 3 jours.",[240,474],{},"\nIl faut ensuite prévoir environ 1h00 pour le passage de la certification : Microsoft Security, Compliance, and Identity fundamentals.",[10,477,232],{"id":231},[15,479,480],{},"Cette formation Microsoft couvre les concepts de sécurité, de conformité et de gestion des identités, ainsi que les principales solutions Microsoft associées (Entra, sécurité et conformité). Elle complète les fondamentaux Azure déjà acquis en apportant une vision plus large de la protection des environnements Microsoft. Une certification utile pour tout professionnel en charge de la sécurisation de ressources cloud.",{"title":247,"searchDepth":248,"depth":248,"links":482},[483,484],{"id":12,"depth":248,"text":13},{"id":231,"depth":248,"text":232},[300,266],"\u002Fimages\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals\u002F70ef935f2a.png","82a09914-e95c-43b6-a371-f308b5ee8185","2022-10-17","Microsoft : Security, Compliance, and Identity Fundamentals : cursus suivi pour ma veille professionnelle en cybersécurité et informatique.",{},"\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals",{"title":435,"description":489},"blog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals","CikZ4Vmz7Il6I1G5G9upx_Ve7hSIhyq4Fl2su4RG8I4",1786644866233]