Main Navigation Section

Enterprise Reporter for Active Directory

Détection et création de rapports Active Directory et Azure AD dans toute l’entreprise. La solution Enterprise Reporter for Active Directory propose une grande visibilité sur les comptes utilisateur, groupes, rôles, divisions et autorisations Active Directory (AD), ainsi que les utilisateurs, groupes, rôles et principes de service d’application Azure AD. Munies de ces informations, les entreprises peuvent notamment effectuer des évaluations de sécurité, revoir l’historique des changements de configuration, réaliser des analyses pré- et post-migration. Elles peuvent ainsi établir une planification stratégique informée et gérer proactivement toute l’infrastructure informatique.

Étendez votre visibilité au-delà d’AD et d’Azure AD, à d’autres environnements locaux et aux charges de travail Office 365 avec Enterprise Reporter Suite.

Hero CTAs (up to 3)

Fonctionnalités

Visibilité sur la sécurité et la conformité

Informations enrichies avec IT Security Search

Évaluation de pré-migration

Rapports relatifs aux droits délégués

Rapports sur l’historique des modifications apportées à Active Directory

Collecte de données extensible

Stockage efficace

Automatisation des workflows de création de rapports

• Séparation des tâches

Rapports personnalisables

Visite guidée

Rapports Active Directory prêts à l’emploi
Détections Active Directory
Résumé du domaine
Autorisations Active Directory
Analyse préalable à la migration

Rapports Active Directory prêts à l’emploi

Rapports prêts à l’emploi sur les utilisateurs, les groupes, les appartenances aux groupes, les autorisations et plus encore

Détections Active Directory

Options de collecte flexibles pour les détections Active Directory

Résumé du domaine

Résumé du domaine avec le nombre d’objets dans le référentiel

Autorisations Active Directory

Rapports sur les autorisations pour les domaines et les objets Active Directory

Analyse préalable à la migration

Rapports sur l’analyse de prémigration, comme l’identification de groupes qui ne contiennent aucun membre

Caractéristiques

Mémoire
  • Minimale : 16 Go de RAM
  • Recommandée : 16 Go de RAM
Processeur
  • Multiprocesseur Intel ou AMD 2 GHz (minimum 2 cœurs)
  • Processeur 64 bits
Espace sur le disque dur

L’espace disque requis varie en fonction des composants Enterprise Reporter que vous installez :

  • Serveur : 10 Go
  • Gestionnaire de configuration : 2 Go
  • Nœud de détection : 10 Go pour les fichiers installés, plus espace supplémentaire (10 Go à 100 Go) pour traiter les détections. L’espace requis varie en fonction de la quantité de données collectées.
  • Gestionnaire de rapports : 10 Go
  • La taille de la base de données varie en fonction de la quantité de données collectées.
  • Le partage de fichiers utilisé pour l’emplacement des données partagées aura besoin d’espace pour le stockage des données collectées. L’espace requis varie en fonction de la quantité de données collectées.
  • Espace disque total requis si tous les composants sont installés sur le même système : 100 Go

Les systèmes d’exploitation suivants sont pris en charge pour les composants d’Enterprise Reporter.

REMARQUE : Il n’est pas recommandé d’installer le serveur ou la console sur un contrôleur de domaine.

Ordinateurs
  • Windows Server® 2016
  • Windows Server® 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012 R2
  • Windows Server® Core 2012 R2 Cluster
  • Windows Server® Core 2012
  • Windows Server® Core 2012 Cluster
  • Windows Server® 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1 (64 bits) Cluster
  • Windows Server® 2008 avec Service Pack 2 (64 bits)
Ordinateurs
  • Windows Server® 2016
  • Windows Server® 2012 R2
  • Windows Server® 2012
  • Windows Server® 2008 R2 avec Service Pack 1
  • Windows Server® 2008 avec Service Pack 2 (64 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (64 bits)
  • Windows® 7 avec Service Pack 1 (64 bits)
  • Windows Vista® avec Service Pack 2 (64 bits)
Ordinateurs
  • Windows Server® 2016
  • Windows Server® 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012 R2
  • Windows Server® Core 2012 R2 Cluster
  • Windows Server® Core 2012
  • Windows Server® Core 2012 Cluster
  • Windows Server® 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1 (64 bits) Cluster
  • Windows Server® 2008 avec Service Pack 2 (64 bits)
Niveaux fonctionnels de domaines
  • Niveau fonctionnel Windows Server® 2016
  • Niveau fonctionnel Windows Server® 2012 R2
  • Niveau fonctionnel Windows Server® 2012
  • Niveau fonctionnel Windows Server® 2008 R2
  • Niveau fonctionnel Windows Server® 2008
  • Niveau fonctionnel Windows Server® 2003 R2
Ordinateurs
  • Windows Server® 2016
  • Windows Server® 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012
  • Windows Server® 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1
  • Windows Server® 2008 avec Service Pack 2 (32 et 64 bits)
  • Windows Server® 2003 R2 avec Service Pack 2 (64 bits)
  • Windows Server® 2003 R2 avec Service Pack 2 (32 et 64 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (32 et 64 bits)
  • Windows® 7 avec Service Pack 1 (32 et 64 bits)
  • Windows Vista® avec Service Pack 2 (32 et 64 bits)
  • Windows® XP Professionnel avec Service Pack 3 (32 et 64 bits)
Dispositifs de stockage en réseau (NAS)
  • Dell FluidFS 6.0
  • Dell FluidFS 5.0
  • NetApp® Filer - Data ONTAP® 8..x – 9.x et versions supérieures (mode Cluster pris en charge à partir de la version 8.2)
  • EMC Isilon OneFS (les collectes requièrent une connexion sécurisée à Isilon avec un certificat valide)
  • EMC VNX 7.1.47.5 X (pris en charge par le biais de la collecte en tant que Windows Server)
  • EMC VNX 7.0.35.3 X (pris en charge par le biais de la collecte en tant que Windows Server)
Ordinateurs
  • Windows Server® 2016
  • Windows Server® 2012 R2
  • Windows Server® 2012
  • Windows Server® Core 2012
  • Windows Server® 2008 R2 avec Service Pack 1
  • Windows Server® Core 2008 R2 avec Service Pack 1
  • Windows Server® 2008 avec Service Pack 2 (32 et 64 bits)
  • Windows Server® 2003 R2 avec Service Pack 2 (64 bits)
  • Windows Server® 2003 R2 avec Service Pack 2 (32 et 64 bits)
  • Windows® 10
  • Windows® 8.1
  • Windows® 8 (32 et 64 bits)
  • Windows® 7 avec Service Pack 1 (32 et 64 bits)
  • Windows Vista® avec Service Pack 2 (32 et 64 bits)
  • Windows® XP Professionnel avec Service Pack 3 (32 et 64 bits)
Dispositifs de stockage en réseau (NAS)
  • Dell FluidFS 6.0
  • Dell FluidFS 5.0
  • NetApp® Filer - Data ONTAP® 8..x – 9.x et versions supérieures (mode Cluster pris en charge à partir de la version 8.2)
  • EMC Isilon OneFS (les collectes requièrent une connexion sécurisée à Isilon avec un certificat valide)
  • EMC VNX 7.1.47.5 X (pris en charge par le biais de la collecte en tant que Windows Server)
  • EMC VNX 7.0.35.3 X (pris en charge par le biais de la collecte en tant que Windows Server)
Instances SQL Server
  • SQL Server® 2017
  • Clusters SQL Server®
  • SQL Server® 2016
  • SQL Server® 2014
  • SQL Server® 2012
  • SQL Server® 2008 R2
  • SQL Server® 2008 avec Service Pack 2
  • SQL Server® 2005 avec Express Service Pack 3
  • SQL Server® 2005 avec Service Pack 3
Serveurs Exchange
  • Exchange Online™
  • Exchange® 2016
  • Exchange® 2013
  • Exchange® 2010
  • Exchange® 2007
  • Modes mixtes Exchange® (2007-2010, 2010-2013, 2007-2013)

Les versions suivantes d’Active Roles sont prises en charge en tant que cibles des détections Active Directory. Consultez le site Web de Microsoft pour connaître la configuration matérielle et logicielle requise de votre version d’Active Roles :

  • Active Roles 7.2.1
  • Active Roles 7.1.2
  • Active Roles 7.0.4
  • Active Roles 7.0.2
  • Active Roles 6.9.0

Enterprise Reporter peut être configuré pour envoyer des informations de détection aux versions suivantes d’IT Security Search. Consultez le site Web d’IT Security Search pour connaître la configuration matérielle et logicielle requise de votre version d’IT Security Search.

  • IT Security Search 11.4
  • IT Security Search 11.3

Les versions suivantes de SQL Server® sont prises en charge pour la base de données de la solution Enterprise Reporter. Consultez le site Web de Microsoft® pour connaître la configuration matérielle et logicielle requise pour votre version de SQL Server® :

  • SQL Server® 2017
  • SQL Server® 2016
  • SQL Server® 2014
  • SQL Server® 2012
  • SQL Server® 2008 R2
  • SQL Server® 2008 avec Service Pack 2
  • Les clusters SQL et la mise en miroir de bases de données sont pris en charge pour votre déploiement, notamment
    • SQL Server® 2016 Always On
    • SQL Server® 2014 Always On
    • SQL Server® 2012 Always On

Utilisation des certificats SQL Server

Chiffrement SSL des connexions SQL Server utilisant des certificats

La solution Enterprise Reporter peut être configurée pour fonctionner avec une instance SQL Server®. Afin de sécuriser les communications lorsque vous travaillez avec Enterprise Reporter, les données envoyées par le biais de connexions à SQL Server peuvent être chiffrées à l’aide d’un certificat SSL.

Voici les étapes nécessaires pour configurer ce type de chiffrement.

  • À l’aide de Microsoft Management Console (MMC) :
    • Installez le composant logiciel enfichable des certificats pour l’ordinateur SQL Server® hôte
    • Importez le certificat vers l’ordinateur SQL Server® hôte
  • À l’aide du gestionnaire de configuration de SQL Server :
    • Configurez SQL Server® pour qu’il utilise le certificat
    • Configurez SQL Server® pour qu’il applique le chiffrement
  • Redémarrez l’ordinateur SQL Server® hôte
  • Importez le certificat vers tous les ordinateurs Enterprise Reporter qui devront communiquer avec SQL Server® :
    • Ordinateur hôte du serveur Enterprise Reporter
    • Nœuds Enterprise Reporter
    • Ordinateur hôte du gestionnaire de configuration Enterprise Reporter
    • Ordinateur hôte du gestionnaire de rapports Enterprise Reporter
  • Installation de la solution Enterprise Reporter sur un ordinateur hôte

Les logiciels suivants sont requis pour Enterprise Reporter.

  • Microsoft®.NET Framework 4.6
  • Microsoft®.NET Framework 4.0 (version complète)
  • Microsoft®.NET Framework 3.5 Service Pack 1
  • Microsoft® Excel® (requis pour afficher les rapports exportés sous forme de feuilles de calcul)
  • Microsoft® Excel® 2010
  • Microsoft® Excel® 2013
  • PowerShell™ 3.0

Logiciel Active Roles requis

Pour collecter des informations sur Active Roles, le logiciel suivant est requis sur l’ordinateur sur lequel le gestionnaire de configuration de la solution Enterprise Reporter est installé, ainsi que sur l’ordinateur sur lequel le nœud Enterprise Reporter est installé :

  • ADSI Provider (la version doit correspondre à la version d’Active Roles)

Pour obtenir des informations supplémentaires et des instructions d’installation, consultez le guide de démarrage rapide d’Active Roles. Les critères supplémentaires suivants doivent être remplis :

  • Une relation de confiance doit exister entre le domaine Enterprise Reporter et le domaine Active Roles.
  • Les informations d’identification utilisées pour la détection d’Active Roles doivent avoir accès au domaine Active Roles.

Logiciel Exchange requis

Pour collecter des informations sur Exchange® 2007, les critères supplémentaires suivants doivent être respectés :

  • Les outils de gestion Exchange® 2007 doivent être installés sur l’ordinateur sur lequel le nœud Enterprise Reporter est installé et doivent se trouver dans la même forêt qu’Exchange Organization 2007.
  • Il est vivement recommandé de placer l’ordinateur là où le nœud Enterprise Reporter est installé dans le domaine Exchange® 2007 cible.

Pour collecter des informations sur les dossiers des boîtes de messagerie Exchange, les critères supplémentaires suivants doivent être respectés :

  • L’usurpation d’identité doit être configurée dans l’organisation Exchange. Reportez-vous à la documentation d’Exchange Server ou procédez comme suit pour définir des attributions de rôles.
    • Powershell peut être utilisé pour ajouter une affectation
      Nouveau : ManagementRoleAssignment–
      Nom : impersonationAssignmentAdministrator
      Rôle : ApplicationImpersonation Utilisateur :Administrator
    • Vous pouvez également créer un administrateur auquel vous attribuez le rôle ApplicationImpersonation, et ajouter le compte requis en tant que membre (ou attribuer le rôle ApplicationImpersonation à un administrateur existant)

Logiciels OneDrive requis

Pour collecter des informations sur OneDrive, les logiciels supplémentaires suivants sont requis :

  • Microsoft SharePoint Online Management Shell

REMARQUE : PowerShell 3.0 et Microsoft SharePoint Online Management Shell sont requis sur les machines nœuds pour collecter les paramètres de configuration OneDrive.

REMARQUE : En outre, pour collecter les paramètres de configuration OneDrive, vous devez établir une connexion autorisée avec le service SharePoint Online. Pour que des informations d’identification soient spécifiées pour votre tenant, le paramètre « LegacyAuthProtocols » doit y être activé. Pour définir ce paramètre sur votre tenant, exécutez les commandes suivantes à l’aide de Microsoft SharePoint Online Management Shell. Cette action doit être réalisée sur tous les nœuds machines où Microsoft SharePoint Online Management Shell est installé.

Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned

Import-Module -Name Microsoft.Online.SharePoint.PowerShell

Connect-SPOService -Url ""<nom complet du tenant>»

Set-SPOTenant -LegacyAuthProtocolsEnable $True

Disconnect-SPOService

Logiciel Azure requis

Pour collecter des informations sur Azure, le logiciel supplémentaire suivant est requis :

  • Module Microsoft Azure Active Directory pour Windows PowerShell

REMARQUE : Le module Microsoft Azure Active Directory pour Windows PowerShell est requis sur les nœuds machines afin de collecter des attributs d’authentification à plusieurs facteurs pour les utilisateurs d’Azure.

Les services suivants sont requis pour les serveurs et les nœuds Enterprise Reporter :

  • Partage de port Net.TCP

Les services suivants doivent être activés sur les cibles de détection à des fins de collecte.

  • Registre distant
  • Windows Management Instrumentation (WMI)

Pour en savoir plus, consultez les notes de publication.

Support et services

Les outils en libre-service vous aident dans l’installation, la configuration et la résolution des problèmes de votre produit.

Trouvez le niveau de support adapté aux besoins spécifiques de votre entreprise.