<p>Il y a trois options principales :</p>
<ul>
<li>
<p>Kerberos plus LDAP - C’est une option de bas niveau où vous configurez Linux pour utiliser les protocoles sous-jacents d’Active Directory (Kerberos pour l’authentification et LDAP pour les informations de compte). C’est la méthode la plus légère mais la plus complexe à configurer.</p>
</li>
<li>
<p>SSSD (System Security Services Daemon) - C’est la méthode moderne recommandée. SSSD s’interface avec AD et gère la mise en cache, l’authentification hors ligne, etc. Sur Ubuntu : <code>sudo apt-get install sssd realmd</code> puis <code>sudo realm join DOMAINE.COM</code></p>
</li>
<li>
<p>Winbind/Samba - Winbind fait partie de la suite Samba et permet à Linux de comprendre les comptes Windows. C’est une méthode mature et bien testée. Sur Ubuntu : <code>sudo apt-get install winbind samba</code></p>
</li>
</ul>
<p>Pour la plupart des cas, SSSD avec realmd est la solution la plus simple et la plus recommandée.</p>