Comment gérer les utilisateurs en double dans Active Directory

Lorsqu'un utilisateur dispose de plusieurs comptes dans Active Directory, ces doublons doivent être fusionnés afin de garantir une synchronisation et un accès corrects. Ce guide présente deux méthodes permettant de résoudre le problème des comptes utilisateur en double : une procédure manuelle et une solution automatisée via la ligne de commande.



Résolution manuelle

Cette méthode consiste à modifier manuellement les attributs des utilisateurs dans Active Directory, puis à rétablir la connexion dans le portail eADM.


  1. Identifiez le compte utilisateur en double que vous souhaitez supprimer et le compte principal que vous souhaitez conserver.


  1. Sur le compte en double (celui que vous allez supprimer), effacez les valeurs des attributs Active Directory suivants :

    • employeeID (qui contient généralement le numéro d'employé)

    • employeeNumber (qui peut contenir le numéro d'identité national ou un autre identifiant)


  1. Sur le compte principal (celui que vous conserverez), assurez-vous que le employeeID Cet attribut contient le numéro d'employé correct.


  1. Supprimez le compte utilisateur en double d'Active Directory.


  2. Dans le portail eADM, accédez au profil de l'utilisateur et rétablissez le lien vers le compte AD principal. Allez dans : Utilisateur -> Ancres utilisateur, puis cliquez sur « Restaurer l'utilisateur ».



Résolution automatisée à l'aide de eAdm.client.exe

Le client eADM local intègre un outil permettant d'automatiser le processus de fusion des comptes en double.


Syntaxe des commandes

Vous pouvez exécuter la commande depuis le répertoire d'installation d'eADM. La syntaxe est la suivante :

c:\eadm\eadm.client.exe duplicate [orgnr] [username_to_keep] [username_to_delete]
  • [orgnr]: Le numéro d'enregistrement officiel norvégien de votre entité.

  • [username_to_keep]: Le sAMAccountName du compte utilisateur que vous souhaitez conserver.

  • [username_to_delete]: Le sAMAccountName du compte utilisateur en double qui sera supprimé.


Conditions préalables

Pour que la commande s'exécute correctement, deux conditions doivent être remplies :

  • Numéro d'identification de l'employé correspondant : Les deux comptes utilisateur doivent avoir exactement la même valeur dans le employeeID attribut.

  • Chemin d'accès correct à l'unité organisationnelle : Le compte utilisateur que vous souhaitez conserver doit se trouver dans l'unité d'organisation (OU) Active Directory indiquée dans le fichier eAdm.Client.exe.config fichier, sous la clé MergePath_[orgnr].


Exemple de scénario

Une commune dispose de deux comptes pour le même utilisateur :

  • Ancien compte à conserver : karnes1

  • Nouveau compte en double à supprimer : karnes2

  • Numéro d'organisation : NO964979812


Commande

eAdm.Client.exe duplicate NO964979812 karnes1 karnes2


Résultat de la commande

Lorsque la commande est exécutée, les actions suivantes se produisent :


  1. Le compte utilisateur karnes2 est supprimé d'Active Directory.


  1. Le compte utilisateur

    karnes1 est associé à l'utilisateur correspondant dans eADM.


  2. Le karnes1 Le compte est mis à jour dans Active Directory avec tous les attributs et toutes les appartenances à des groupes définis dans la configuration AD de l'organisation.

Dernière mise à jour :