BonjourSam Sage,
Je vous arrête tout de suite, car vous risquez de perdre beaucoup de temps sur une piste qui ne résoudra pas votre problème. L'activation de l'Authentification directe (PTA - Pass-Through Authentication) ne permettra pas à vos utilisateurs de modifier leurs mots de passe locaux via le portail Microsoft 365.
Le PTA sert exclusivement à valider les connexions en temps réel contre votre AD local. Il s'agit d'un processus de lecture, et non d'écriture.
La véritable fonctionnalité dont vous avez besoin pour autoriser les modifications de mots de passe depuis le cloud vers le réseau local s'appelle l'Écriture différée des mots de passe (Password Writeback).
Voici la démarche exacte pour résoudre ce problème :
Vérifiez les licences : L'écriture différée des mots de passe nécessite impérativement une licence Microsoft Entra ID P1 (anciennement Azure AD Premium P1) pour les utilisateurs.
Activez la fonctionnalité : Ouvrez l'assistant Microsoft Entra Connect sur votre serveur.
Cliquez sur Personnaliser les options de synchronisation, puis accédez à la section Fonctionnalités facultatives.
Cochez la case Écriture différée des mots de passe (Password writeback) et terminez la configuration.
C'est cette option précise qui permettra au portail M365 de communiquer les nouveaux mots de passe à votre Active Directory local, indépendamment du fait que vous utilisiez la synchronisation de hachage (PHS) ou le PTA.
J'espère que cette clarification vous évitera des configurations inutiles et débloquera vos employés rapidement ! Si cette réponse a résolu votre problème, n'hésitez pas à cliquer sur "Accepter la réponse" (Accept Answer).
Tracy Le.