À mesure que de nouvelles données sont synchronisées avec les comptes utilisateurs, des informations sensibles telles que les numéros d'identité nationaux et les numéros de téléphone portable personnels peuvent être stockées dans Active Directory. Pour protéger ces données, il est important de limiter l'accès à celles-ci.
Ces informations peuvent être masquées aux utilisateurs lambda et rendues visibles uniquement au personnel autorisé, tel que les administrateurs. La méthode recommandée pour y parvenir consiste à modifier l'attribut dans le schéma Active Directory et à activer son indicateur « Confidentiel ».
Lorsqu'un attribut est marqué comme confidentiel, l'accès en lecture est refusé aux utilisateurs qui ne disposent pas de droits d'accès spécifiques (tels que « Lecture de la propriété ») sur l'objet. Cela garantit que les données sensibles restent confidentielles et sécurisées au sein de votre domaine.
Remarque : cet article a valeur de recommandation. Pour obtenir des instructions détaillées, étape par étape, sur la manière de modifier le schéma AD et de définir l'indicateur de confidentialité, les administrateurs sont invités à consulter la documentation officielle de Microsoft ou d'autres guides spécialisés sur la gestion des schémas Active Directory. Veuillez consulter https://medium.com/beyond-the-helpdesk/easily-configure-confidential-attributes-in-active-directory-769bd2b9d12c