Comment restaurer un point d'ancrage utilisateur dans eADM

Ce guide explique ce que sont les « User Anchors » dans eADM et fournit aux administrateurs des instructions pour les restaurer. La restauration d'un « User Anchor » est nécessaire pour rétablir un lien rompu entre un utilisateur dans eADM et son compte correspondant dans un système externe.



Qu'est-ce qu'un « User Anchor » ?

Un « User Anchor » (ancrage utilisateur) est le lien entre un profil utilisateur dans eADM et le compte de l'utilisateur dans un système externe, tel qu'Active Directory (AD), Microsoft Entra ID (anciennement Azure AD) ou Public 360. L'ancrage est une valeur qui identifie de manière unique l'utilisateur dans ce système externe.

  • Pour Active Directory sur site et Microsoft Entra ID, l'« User Anchor » correspond généralement à l'identifiant de l'utilisateur

    ObjectGUID.

  • Pour d'autres systèmes spécialisés, l'identifiant unique utilisé comme point d'ancrage variera.



Comment restaurer un point d'ancrage utilisateur

Tout utilisateur disposant de droits d'administrateur dans eADM peut effectuer cette procédure.

  1. Connectez-vous au portail eADM.

  2. Recherchez et sélectionnez l'utilisateur dont vous devez restaurer l'ancrage.

  3. Accédez à l'onglet « Anker » (Ancres).

  4. Dans la liste des systèmes connectés, repérez le système pour lequel vous souhaitez restaurer l'ancrage.

  5. Cliquez sur l'icône de restauration (qui ressemble au symbole du recyclage) dans la ligne correspondante. Si votre tenant Identum eADM fonctionne avec la fonctionnalité « delta sync » activée, une resynchronisation de l'utilisateur commencera immédiatement.


Le processus de restauration

Lorsque vous lancez une restauration, l'ancrage utilisateur existant pour le système sélectionné est supprimé. Le processus suivant se déroule alors lors du cycle de synchronisation suivant :

  • Tentative de mise en correspondance : eADM tente de trouver un utilisateur correspondant dans le système cible. Pour ce faire, il compare un champ désigné dans le système externe à une valeur correspondante dans eADM. Ce champ de mise en correspondance est appelé en interne « attribut de fusion ».

  • Correspondance réussie : si eADM identifie un utilisateur existant correspondant à l'enregistrement présent dans eADM, l'« ancrage utilisateur » est recréé, ce qui rétablit le lien entre les deux comptes. L'objet utilisateur dans le système cible est ensuite mis à jour avec les valeurs d'attributs actuelles provenant d'eADM, telles que définies dans le modèle de synchronisation. Cela équivaut à une opération d'exportation complète.

  • Aucune correspondance trouvée : si eADM ne parvient pas à trouver un utilisateur correspondant, il créera un nouveau compte utilisateur dans le système externe et générera un nouvel « User Anchor » pour cet utilisateur dans eADM.


Exemple : dans le cadre d'une intégration classique à Active Directory, eADM recherchera un utilisateur présentant l'une des caractéristiques suivantes :

  • Un ensemble assorti samaccountname.

  • Un numéro d'employé ou un numéro d'identité national correspondant dans le employeeID ou employeeNumber attributs.

Les attributs utilisés dépendent de la configuration spécifique convenue pour votre organisation.

Avertissement : les appartenances à des groupes ne sont pas rétablies lors de la restauration d'un « User Anchor ». Pour mettre à jour les appartenances à des groupes d'un utilisateur, vous devez rechercher et restaurer le ou les groupes concernés.



Dernière mise à jour :