Lorsqu'un utilisateur dispose de plusieurs comptes dans Active Directory, ces doublons doivent être fusionnés afin de garantir une synchronisation et un accès corrects. Ce guide présente deux méthodes permettant de résoudre le problème des comptes utilisateur en double : une procédure manuelle et une solution automatisée via la ligne de commande.
Résolution manuelle
Cette méthode consiste à modifier manuellement les attributs des utilisateurs dans Active Directory, puis à rétablir la connexion dans le portail eADM.
-
Identifiez le compte utilisateur en double que vous souhaitez supprimer et le compte principal que vous souhaitez conserver.
-
Sur le compte en double (celui que vous allez supprimer), effacez les valeurs des attributs Active Directory suivants :
-
employeeID(qui contient généralement le numéro d'employé) -
employeeNumber(qui peut contenir le numéro d'identité national ou un autre identifiant)
-
-
Sur le compte principal (celui que vous conserverez), assurez-vous que le
employeeIDCet attribut contient le numéro d'employé correct.
-
Supprimez le compte utilisateur en double d'Active Directory.
-
Dans le portail eADM, accédez au profil de l'utilisateur et rétablissez le lien vers le compte AD principal. Allez dans : Utilisateur -> Ancres utilisateur, puis cliquez sur « Restaurer l'utilisateur ».
Résolution automatisée à l'aide de eAdm.client.exe
Le client eADM local intègre un outil permettant d'automatiser le processus de fusion des comptes en double.
Syntaxe des commandes
Vous pouvez exécuter la commande depuis le répertoire d'installation d'eADM. La syntaxe est la suivante :
c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
-
[orgnr]: Le numéro d'enregistrement officiel norvégien de votre entité. -
[username_to_keep]: LesAMAccountNamedu compte utilisateur que vous souhaitez conserver. -
[username_to_delete]: LesAMAccountNamedu compte utilisateur en double qui sera supprimé.
Conditions préalables
Pour que la commande s'exécute correctement, deux conditions doivent être remplies :
-
Numéro d'identification de l'employé correspondant : Les deux comptes utilisateur doivent avoir exactement la même valeur dans le
employeeIDattribut. -
Chemin d'accès correct à l'unité organisationnelle : Le compte utilisateur que vous souhaitez conserver doit se trouver dans l'unité d'organisation (OU) Active Directory indiquée dans le fichier
eAdm.Client.exe.configfichier, sous la cléMergePath_[orgnr].
Exemple de scénario
Une commune dispose de deux comptes pour le même utilisateur :
-
Ancien compte à conserver :
karnes1 -
Nouveau compte en double à supprimer :
karnes2 -
Numéro d'organisation :
NO964979812
Commande
eAdm.Client.exe duplicate NO964979812 karnes1 karnes2
Résultat de la commande
Lorsque la commande est exécutée, les actions suivantes se produisent :
-
Le compte utilisateur
karnes2est supprimé d'Active Directory.
-
Le compte utilisateur
karnes1est associé à l'utilisateur correspondant dans eADM.
-
Le
karnes1Le compte est mis à jour dans Active Directory avec tous les attributs et toutes les appartenances à des groupes définis dans la configuration AD de l'organisation.