Migrator for Active Directory considère la migration AD comme un événement de sécurité — et non comme une simple opération de copie de données — grâce à une validation par étapes, une bascule des terminaux via des agents et une visibilité en temps réel tout au long du cycle de vie de la migration. 

Hoboken, le 23 septembre 2026— Semperis, société spécialisée dans la cyber-résilience et la gestion de crise axées sur l’identité, a annoncé aujourd’hui la disponibilité mondiale de SemperisMigrator for Active Directory 2.0, une refonte architecturale complète qui rend la migration d’Active Directory (AD) observable, contrôlée et centrée sur la sécurité à chaque étape. 

Active Directory reste la principale plateforme d'identité pour la plupart des entreprises internationales. Pourtant, selon le rapport 2026 « Unit 42 Global Incident Response Report », les failles liées à l'identité jouent désormais un rôle significatif dans près de 90 % des cyberincidents, le nombre d'attaques ciblant les tickets d'authentification AD ayant doublé d'une année sur l'autre. 

La période de migration de l'AD — durant laquelle les systèmes sont étendus, les identifiants sont en cours de transfert et deux environnements partagent une même surface d'attaque — constitue donc l'une des phases les plus risquées du cycle de vie des identités. Malgré cela, la plupart des outils de migration n'ont pas connu d'évolution significative depuis plus d'une décennie. 

Cette nouvelle version de Semperis Migrator for AD repose sur Kubernetes et s'articule autour d'un principe fondamental : chaque objet que vous migrez correspond à un franchissement de limite de confiance.  

Cette mise à jour apporte les nouveautés suivantes :  

  • Ensembles de synchronisation d'annuaires (DSS) pour une exécution par vagues au niveau d'un projet 
  • Générer des rapports de prévisualisation de chaque modification avant sa validation 
  • Un agent d'accès et de contrôle sécurisé permettant la migration des terminaux sur site sans réinstallation du système d'exploitation 
  • Une interface de recherche unifiée permettant d'accéder aux journaux de tous les composants 
  • Une validation du déploiement qui met en évidence les obstacles liés à l'infrastructure dès la configuration, plutôt qu'en cours de migration 

« La migration et la consolidation constituent une mesure majeure que les entreprises peuvent prendre pour réduire leur surface d’attaque, simplifier leurs systèmes d’identité et diminuer le coût global lié à la gestion de plusieurs fournisseurs d’identité (IDP) », a déclaré un porte-parole de l’équipe chargée de la gestion des identités chez Sharp Healthcare. «Migrator for AD a été conçu pour permettre aux organisations de consolider leurs systèmes et de réduire leur surface d’attaque, tout en bénéficiant du contrôle, de la visibilité et de la rigueur en matière de sécurité qu’exige un projet d’une telle envergure. » 

Dans les secteurs réglementés, Migrator permet de gérer des environnements d’identité complexes sans perturber les opérations critiques. « Migrator synchronise les identités et les contacts entre les différents environnements lors de l’intégration d’une acquisition, sans modifier les procédures d’authentification ni perturber les workflows de provisionnement existants », a ajouté le porte-parole de Sharp Healthcare. 

Pourquoi maintenant ? 

Les attaques visant les systèmes d’identité sont en hausse et, avec la mise en œuvre progressive par Microsoft de la dépréciation du chiffrement RC4 dans Kerberos, effective depuis juillet, de nombreuses organisations sont confrontées à un risque d’exposition particulier lors de leurs projets de migration. Celles qui dépendent encore du protocole RC4 pourraient être confrontées, en cours de migration, à des défaillances des comptes de service, à des pannes d’authentification inter-forêts et à des perturbations de la coexistence — des problèmes que la plupart des outils de migration hérités n’ont jamais été conçus pour détecter. Parallèlement, les délais d’intégration des identités liés aux fusions-acquisitions ne cessent de se raccourcir. Ces opérations exigent généralement une réalisation de la valeur ajoutée dans un délai de 12 à 18 mois, alors qu’une intégration complète des identités peut traditionnellement prendre entre 18 et 24 mois.  

« Le risque lié à la migration n’a jamais résidé dans l’opération de copie elle-même. Il réside dans tout ce que cette opération touche : les comptes de service que personne n’a répertoriés, les dépendances de chiffrement que personne n’a contrôlées, les vecteurs d’attaque que personne n’a comblés », a déclaré Michael Masciulli, directeur général de Semperis, en charge des produits et services de migration. « Migrator for AD rend ces risques visibles avant qu’ils ne se traduisent par des pannes. C’est ainsi que l’on sort renforcé d’une migration, et pas simplement après l’avoir effectuée. » 

Conçu pour une mise en œuvre à l'échelle mondiale, pilotée par des partenaires 

Migrator for Active Directory est conçu pour s'inscrire dans un modèle de prestation axé sur les partenaires. Semperis propose un accompagnement pour le déploiement, la mise en œuvre et la certification, afin que les partenaires de prestation puissent mener à bien des projets de migration à grande échelle tout en conservant la relation client et la responsabilité de la prestation. La plateforme est disponible dans le monde entier — y compris dans les secteurs réglementés d'Amérique du Nord, d'Europe et d'Asie-Pacifique — par l'intermédiaire de Semperis et de son écosystème de partenaires.  

Disponibilité  

Migrator for Active Directory est disponible via Semperis et son écosystème de partenaires de déploiement, sous réserve des exigences régionales en matière de commande, d'assistance et de déploiement.  

Pour plus d'informations, rendez-vous sur Migrator for Active Directory ou contactez :Migration@Semperis.com 

À propos de Semperis

Semperis est une entreprise spécialisée dans la cyber-résilience et la gestion de crise axées sur l'identité, à laquelle font confiance les plus grandes entreprises et administrations publiques du monde pour protéger leurs systèmes d'identité critiques. Spécialement conçue pour les environnements d'identité multicloud et hybrides — notamment Active Directory, Entra ID, Okta et Ping Identity —, Semperis aide les organisations à prévenir, détecter, contrer et se remettre des cyberattaques ciblant l'identité.

De nos jours, le succès ou l’échec des cyberattaques se joue au niveau de la couche d’identité, où les défaillances se transforment désormais en véritables crises opérationnelles. La plateforme de Semperis, basée sur l’intelligence artificielle, unifie la protection du cycle de vie des identités et la gestion des crises : elle renforce l’infrastructure d’identité, détecte et contient les menaces actives, permet une reprise rapide et fiable, et facilite une coordination sécurisée hors bande en cas de perturbation des systèmes centraux. Le tout est soutenu par une équipe de pointe spécialisée dans l’analyse forensic des identités et la réponse aux incidents.

Dans le cadre de sa mission visant à aider les organisations à atteindre une véritable cyber-résilience, Semperis soutient l'ensemble de la communauté cybernétique grâce à la conférence et au podcast primés «Hybrid Identity Protection » (HIP), ainsi qu'à des outils gratuits de sécurité des identités, notamment Purple Knight et Forest Druid. Plus de 1 200 organisations, dont plus de 25 % des 100 plus grandes entreprises américaines, font confiance à Semperis. La société est une entreprise privée dont le siège social est situé à Hoboken, dans le New Jersey, et qui compte des clients dans plus de 40 pays.


Pour en savoir plus : semperis.com
Suivez-nous : Blog / LinkedIn / X / Facebook / YouTube
 
Contact presse :
Bill Keeler
Semperis
Directrice principale, Relations publiques et communication
billk@semperis.com