Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Azure AD Connect Health

ad

Définition

Azure AD Connect Health est un service de supervision Microsoft dédié au suivi de l'état de santé et des performances des composants d'infrastructure d'identité hybride, couvrant Azure AD Connect, le service de synchronisation entre Active Directory on-premises et Azure AD / Microsoft Entra ID, les serveurs ADFS assurant la fédération d'authentification, ainsi que les contrôleurs de domaine Active Directory on-premises via un agent dédié. Le service centralise dans le portail Azure les alertes liées aux échecs de synchronisation, aux erreurs de réplication d'objets, aux latences anormales, ou encore aux incidents sur les serveurs ADFS et leurs proxies. Sur le plan de la sécurité, Azure AD Connect Health fournit des rapports précieux pour la détection d'activités suspectes, notamment les tentatives d'authentification par mot de passe échouées en masse pouvant révéler une attaque par password spray remontant via ADFS, ainsi que des informations sur les connexions bloquées par les stratégies d'accès conditionnel. L'agent Health nécessite des permissions élevées sur les contrôleurs de domaine surveillés, ce qui en fait lui-même une cible potentielle en cas de compromission du poste d'administration l'hébergeant. Son déploiement est recommandé par Microsoft pour toute organisation exploitant une architecture d'identité hybride, en complément de la supervision native offerte par Microsoft Entra ID Protection.

Composants monitorés

  • Azure AD Connect Sync : Erreurs de synchronisation, latence, objets bloqués
  • ADFS : Taux d'échec authentification, performance des serveurs ADFS
  • AD DS : Santé des DC, réplication, LDAP

Alertes sécurité

  • Arrêt inattendu de la synchronisation → possible compromission agent
  • Pic d'erreurs ADFS → attaque brute force ou panne
  • Compte de synchronisation utilisé depuis IP anormale

Configuration

  • Agent Connect Health installé sur serveur Azure AD Connect et ADFS
  • Portail : entra.microsoft.com → Azure AD Connect Health
  • Nécessite licence Entra ID P1 minimum

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis