Ce guide explique comment importer des appartenances d'utilisateurs existantes provenant d'un groupe Active Directory (AD) dans eADM sous forme de droits manuels.
Ce processus est utile pour gérer les droits d'accès qui avaient été initialement accordés via des groupes AD avant la mise en œuvre d'eADM. En convertissant ces appartenances en droits manuels, le personnel de support et les responsables peuvent ajouter ou supprimer des droits d'accès pour des utilisateurs individuels directement depuis l'interface eADM.
Procédure
Le processus comprend trois étapes principales :
-
Trouvez le
sAMAccountNamedu groupe AD dans eADM. -
Exporter les membres du groupe depuis Active Directory à l'aide d'un script PowerShell.
-
Attribuez ce droit aux utilisateurs exportés dans eADM.
1. Rechercher le sAMAccountName du groupe
Tout d'abord, vous devez trouver l'identifiant unique (sAMAccountName) pour le groupe qui gère ce droit.
-
Dans eADM, accédez au module « Contrôle d'accès » du système concerné (par exemple, Microsoft).
-
Accédez à l'onglet « Droits ».
-
Cliquez sur le nom du groupe associé au droit que vous souhaitez importer. Dans l'exemple ci-dessous, nous recherchons le groupe lié au droit « Microsoft E3 ». 4. Sur la page du groupe, sélectionnez l'onglet « Données de base ».
-
Recherchez le Nom champ. La valeur de ce champ correspond au nom du groupe
sAMAccountName, dont vous aurez besoin pour l'étape suivante.
2. Exporter les membres d'un groupe depuis Active Directory
Ensuite, utilisez PowerShell sur un serveur sur lequel le module Active Directory est installé pour créer une liste des membres du groupe.
-
Ouvrez PowerShell.
-
Copiez et collez le script ci-dessous dans la console PowerShell.
-
Remplacer
"11735-GS-Msol-SPE_E3"avec lesAMAccountNameque vous avez trouvé à l'étape précédente.PowerShell# 1. Define the AD group's sAMAccountName $identity = "11735-GS-Msol-SPE_E3" # 2. Define the output file path $filePath = "C:\temp\members-$($identity).csv" # 3. Get group members, retrieve their employeeNumber, and save to the file Get-ADGroupMember -Identity $identity | ` Get-ADUser -Properties employeeNumber | ` Select-Object -ExpandProperty employeeNumber | ` Out-File -FilePath $filePath -Encoding UTF8 Write-Host "Export complete. File saved to: $filePath"
Remarque : Ce script exporte le employeeNumber pour chaque utilisateur. Si votre organisation utilise un identifiant différent (comme userPrincipalName), modifiez le -Properties et Select-Object les parties correspondantes du script.
-
Exécutez le script. Il va créer un fichier CSV (par exemple,
C:\temp\members-11735-GS-Msol-SPE_E3.csv) contenant une liste d'identifiants d'utilisateurs. -
Ouvrez le fichier et vérifiez qu'il contient bien la liste correcte d'identifiants.
3. Attribuer des droits dans eADM
Enfin, utilisez la liste exportée pour attribuer les droits aux utilisateurs dans eADM.
-
Dans le menu de gauche de l'eADM, accédez à « Attribuer des droits ».
-
Cliquez sur le bouton « Fournir les identifiants ».
-
Sélectionnez le type d'identifiant qui correspond aux données de votre fichier CSV (par exemple, « Numéro d'employé »).
-
Ouvrez votre fichier CSV, copiez tous les identifiants, puis collez-les dans la zone de texte.
-
Cliquez sur « Ajouter » et vérifiez que les bons utilisateurs apparaissent dans la liste de sélection.
-
Cliquez sur « Continuer ».
-
Sélectionnez le droit que vous souhaitez attribuer à ces utilisateurs (par exemple, Microsoft E3).
-
Suivez les instructions et cliquez sur « Continuer » jusqu'à ce qu'un message de confirmation s'affiche, indiquant que les droits ont bien été attribués.
Le processus est désormais terminé. Les utilisateurs appartenant au groupe AD disposent désormais du droit correspondant, qui leur a été attribué manuellement dans eADM.