En s'inspirant de cette question : Ai-je vraiment besoin de MS Active Directory ? dans une nouvelle direction pour 2014.
En tenant compte d'une infrastructure Windows de base :
- contrôleurs de domaine
- Exchange 2007/2010/2013
- Sharepoint
- SQL
- Serveurs de fichiers / Serveurs d'impression
- AD intégré DNS
- Dispositifs tiers authentifiés par AD (disons 802.1X pour la mise en réseau et éventuellement le filtrage de contenu, etc.)
- Fonctions "administratives" authentifiées par AD/LDAP sur les applications informatiques, le matériel, etc.
- peut-être un peu de KMS
- ajoutez un CA si vous le souhaitez
- applications maison
- Applications internes de tiers
Maintenant, nous allons tout déchirer et décider d'aller dans le nuage. Nous avons passé un contrat pour transférer Exchange/Sharepoint/File Services vers Office 365. SQL sera également hébergé sur quelque chose comme Azure. Nous nous sommes affranchis du besoin d'AD-DNS et nous nous contentons de tout faire fonctionner via un simple serveur DNS Windows. Nous avons toujours besoin de 802.1X et nous aimerions, si possible, avoir un SSO pour nos différentes applications dans le nuage. Les applications maison et les applications internes de tierces parties resteraient probablement, mais elles auraient la possibilité d'utiliser des bases de données d'utilisateurs internes au lieu de l'authentification AD.
La question est la suivante : avons-nous vraiment besoin d'Active Directory ?
Ou plus précisément, AD sur site ou même hébergé via Azure ou similaire (ADFS) ou l'exécution d'ADDS sur une VM hébergée via Azure ou similaire. Pourrions-nous/devrions-nous nous tourner vers quelque chose d'autre comme une option SSO tierce telle que http://www.onelogin.com/partners/app-partners/office-365/ ou similaire qui peut fournir une fonctionnalité SSO, même si elle est aussi simple que LastPass ou similaire pour chaque utilisateur ?
Quels sont les besoins légitimes auxquels répond AD si tout le reste est dans le nuage ?
Une infrastructure centrée sur MS pourrait-elle se passer totalement d'AD si elle transfère tout ce qui dépendait auparavant d'AD vers des offres SaaS qui ne dépendent pas de l'authentification AD ?