Activez l'authentification transitive Microsoft Entra pour la synchronisation des mots de passe lorsqu'un agent actif est présent.

Sam Sage 20 Points de réputation
2026-04-16T15:28:18.2533333+00:00

J'aide cette entreprise à résoudre un problème : leurs employés rencontrent des difficultés pour modifier leurs mots de passe Active Directory (AD) via le portail M365. J'ai vérifié le panneau de synchronisation Entra Connect : l'authentification unique (SSO) semble fonctionner correctement, mais l'option « Authentification directe » reste désactivée, malgré la présence de trois agents actifs sur le serveur local. Je suis presque certain que seul le passage en mode PTA permettra la synchronisation correcte des modifications de mots de passe, m'évitant ainsi de les réinitialiser manuellement. Quelqu'un saurait-il comment activer l'authentification directe lorsque l'interface ignore complètement les connecteurs actifs déjà installés ?

Windows pour les entreprises | Windows Server | Appareils et déploiement | Configurer des groupes d’applications
0 commentaires Aucun commentaire

2 réponses

  1. Tracy Le 13,050 Points de réputation Conseiller indépendant
    2026-04-19T14:42:36.5633333+00:00

    Bonjour Sam Sage,

    Je voulais juste faire un petit suivi pour voir si vous avez pu résoudre le problème de modification des mots de passe pour les employés.

    Avez-vous pu vérifier si l'entreprise disposait des licences Microsoft Entra ID P1 nécessaires et activer avec succès la fonctionnalité "Écriture différée des mots de passe" (Password Writeback) dans l'assistant Entra Connect ?

    Si vous rencontrez d'autres difficultés lors de la configuration ou si le portail M365 bloque toujours les requêtes, n'hésitez pas à laisser un commentaire. Je suis toujours là pour vous aider !

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Tracy Le 13,050 Points de réputation Conseiller indépendant
    2026-04-16T16:04:13.2466667+00:00

    BonjourSam Sage,

    Je vous arrête tout de suite, car vous risquez de perdre beaucoup de temps sur une piste qui ne résoudra pas votre problème. L'activation de l'Authentification directe (PTA - Pass-Through Authentication) ne permettra pas à vos utilisateurs de modifier leurs mots de passe locaux via le portail Microsoft 365.

    Le PTA sert exclusivement à valider les connexions en temps réel contre votre AD local. Il s'agit d'un processus de lecture, et non d'écriture.

    La véritable fonctionnalité dont vous avez besoin pour autoriser les modifications de mots de passe depuis le cloud vers le réseau local s'appelle l'Écriture différée des mots de passe (Password Writeback).

    Voici la démarche exacte pour résoudre ce problème :

    Vérifiez les licences : L'écriture différée des mots de passe nécessite impérativement une licence Microsoft Entra ID P1 (anciennement Azure AD Premium P1) pour les utilisateurs.

    Activez la fonctionnalité : Ouvrez l'assistant Microsoft Entra Connect sur votre serveur.

    Cliquez sur Personnaliser les options de synchronisation, puis accédez à la section Fonctionnalités facultatives.

    Cochez la case Écriture différée des mots de passe (Password writeback) et terminez la configuration.

    C'est cette option précise qui permettra au portail M365 de communiquer les nouveaux mots de passe à votre Active Directory local, indépendamment du fait que vous utilisiez la synchronisation de hachage (PHS) ou le PTA.

    J'espère que cette clarification vous évitera des configurations inutiles et débloquera vos employés rapidement ! Si cette réponse a résolu votre problème, n'hésitez pas à cliquer sur "Accepter la réponse" (Accept Answer).

    Tracy Le.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.