À partir de décembre 2026, Dashlane ne fournira plus d’assistance pour AD Sync. Nous passons à une expérience de synchronisation d’annuaire plus sécurisée et plus fiable via l’autorisation d’accès SCIM. SCIM est un protocole standard du secteur qui offre une sécurité et une stabilité améliorées.
Pour éviter toute interruption de votre synchronisation d’annuaire, vous devrez passer à l’autorisation d’accès SCIM avant décembre 2026.
Pourquoi mettez-vous fin à AD Sync ?
Microsoft met fin à l’assistance pour les anciennes versions d’Entra Connect Sync le 30 septembre 2026, ce qui impose une mise à niveau obligatoire. Plutôt que de migrer vers une nouvelle version de la même architecture héritée, nous vous encourageons à profiter de ce moment pour passer à une norme moderne, native Cloud.
L’autorisation d’accès SCIM repose sur un modèle de sécurité différent. Contrairement à l’ancien AD Sync, qui nécessite un interrogatoire périodique de votre annuaire toutes les 30 à 60 minutes, SCIM pousse les modifications vers vos systèmes au moment où elles se produisent. Cela signifie que lorsqu’un employé quitte votre organisation, son accès est révoqué en quelques secondes.
SCIM fonctionne à l’intérieur d’une enclave sécurisée (AWS Nitro), ce qui signifie que ni Dashlane ni aucun fournisseur Cloud ne peuvent accéder à vos clés de chiffrement ou aux données de votre annuaire pendant le processus de synchronisation. C’est la seule solution de synchronisation d’annuaire qui étend la confidentialité « zero knowledge » à votre annuaire d’utilisateurs.
Comment puis-je passer à l’autorisation d’accès SCIM ?
Veuillez suivre ces étapes en fonction de votre configuration SSO :
Confidential SSO
Comme Confidential SSO est déjà configurée pour votre équipe, vous pouvez suivre les étapes ci-dessous pour terminer le passage à SCIM :
- Arrêtez l'exécution du script de synchronisation AD local dans PowerShell.
-
Désactivez la synchronisation AD dans la console d'administration
-
Options de configuration :
- Si vous utilisez Azure, Okta ou PingID comme fournisseur d'identité, suivez les étapes spécifiques sous Configurer l'autorisation d'accès SCIM pour finaliser la migration.
- Si vous utilisez un autre fournisseur d'identité, consultez comment configurer l'autorisation d'accès SCIM pour finaliser la migration.
- Si votre fournisseur d'identité ne prend pas en charge l'autorisation d'accès SCIM, comme Google Workspace, nous vous recommandons d'activer l'approvisionnement juste-à-temps.
Self-hosted SSO
Comme la SSO auto-hébergée est déjà configurée pour votre équipe, vous pouvez suivre les étapes ci-dessous pour terminer le passage à SCIM :
- Arrêtez l’exécution du script de synchronisation AD local dans PowerShell.
-
Désactivez la synchronisation AD dans la console d'administration
-
Options de configuration :
- Si vous utilisez Azure, Okta ou JumpCloud comme fournisseur d'identité, sélectionnez lequel et suivez les étapes spécifiques sous Configurer l'autorisation d'accès SCIM pour finaliser la migration.
- Si vous avez un autre fournisseur d'identité, découvrez comment configurer l'autorisation d'accès SCIM pour finaliser la migration.
- Si votre fournisseur d'identité ne prend pas en charge l'autorisation d'accès SCIM, comme Google Workspace, nous vous recommandons d'activer l'approvisionnement juste-à-temps.
Si vous avez configuré une SSO auto-hébergée et que vous souhaitez passer à Confidential SSO et à SCIM, sélectionnez Discuter avec le chatbot en bas à droite de cette page pour contacter notre équipe d’assistance. Nous pouvons vous aider.
Que se passe-t-il si je ne passe pas à l’autorisation d’accès SCIM avant la date limite ?
Si vous avez toujours une configuration AD Sync active lorsque Dashlane cessera de le prendre en charge en décembre 2026, votre synchronisation d’annuaire cessera complètement de fonctionner. Cela signifie que les modifications apportées à votre annuaire d’utilisateurs, comme les nouveaux employés, les changements de rôle et les départs, ne seront plus synchronisées automatiquement avec Dashlane.
L’approvisionnement et la suppression d’accès des utilisateurs devront être gérés manuellement, ce qui représente également un risque pour la sécurité : d’anciens employés peuvent conserver l’accès aux identifiants de l’entreprise plus longtemps que prévu.
Pourquoi n'ai-je pas reçu d'e-mail à ce sujet ?
Des e-mails concernant le passage d’AD Sync à l’autorisation d’accès SCIM seront envoyés progressivement à tous les administrateurs, et en fonction de la configuration de l’approvisionnement AD Sync de votre organisation. Nous vous aiderons à effectuer le passage à l’autorisation d’accès SCIM avant que nous cessions d’assurer l’assistance pour AD Sync.