Comment configurer des modèles de synchronisation pour les groupes AD automatiques

Ce guide décrit la procédure standard de configuration des modèles de synchronisation permettant d'exporter des groupes automatiques vers un Active Directory sur site.

Lors de la configuration d'un modèle de synchronisation pour les groupes, vous devez définir trois éléments principaux :

  1. Ensemble de règles: définit les groupes que le modèle va exporter.

  2. Chemin d'accès à l'objet: indique l'unité organisationnelle (OU) de destination dans Active Directory où les groupes seront créés.

  3. Mappages d'attributs: détermine la manière dont les données provenant du système source renseignent les attributs des objets de groupe dans Active Directory.



Ensemble de règles

La première étape consiste à sélectionner un ensemble de règles permettant d'identifier les groupes spécifiques que ce modèle doit gérer. Pour plus d'informations sur la configuration des ensembles de règles pour les groupes automatiques et manuels, veuillez consulter cet article.

L'onglet « Informations principales » du modèle présente un résumé, notamment l'ensemble de règles sélectionné.

Champ

Description

Nom

Un nom descriptif pour le modèle, par exemple « Groupes de services automatiques ».


Actif

Détermine si le modèle est activé. Doit être défini sur « Oui ».


Type d'objet

Il faut sélectionner « Groupe ».


Étape de synchronisation

Sélectionnez « Exporter AD ».


Ensemble de règles

L'ensemble de règles qui détermine les groupes à exporter.


Suppression définitive

Si cette option est définie sur « Non », les groupes sont désactivés dans AD lors de leur suppression, au lieu d'être définitivement supprimés.




Chemin d'accès à l'objet

Le chemin d'accès définit l'emplacement exact au sein de votre Active Directory où les nouveaux groupes seront créés.

Vous devez indiquer le chemin d'accès complet et absolu vers l'unité d'organisation (OU) cible, y compris les composants du domaine. Il est courant d'utiliser un ou plusieurs chemins d'accès absolus à cette fin.


Exemple :

OU=Security-Groups,OU=Utfjord,DC=utfjord,DC=kommune,DC=no



Mappages d'attributs

Les mappages définissent la manière dont les attributs de l'objet de groupe dans Active Directory sont renseignés. Vous trouverez ci-dessous les configurations recommandées pour les attributs courants.

Attribut cible

Exemple de valeur source

Commentaires

cn

[CNCLEAN; [description]]

Nom commun de ce groupe. Ce nom provient de la description attribut et traité à l'aide du CNCLEAN fonction permettant de nettoyer la valeur et d'éviter les erreurs liées aux caractères spéciaux.

samAccountName

sourceid

Il est vivement recommandé de configurer le samAccountName à la sourceID, qui correspond au numéro de série interne unique attribué au service ou à l'unité.

displayName

[OrgUnitNr] [CNCLEAN; [description]]

Définit un nom d'affichage convivial, combinant souvent le numéro du service et le nom du service après suppression des éléments sensibles (par exemple, « 0123 Service commercial »).


description

Security group for employees at [Description]

Fournit une explication plus détaillée de l'objectif du groupe.


groupType

-2147483640

Defines the group type and scope in Active Directory. Common values include: <br> •-2147483646: Global Security Group <br> • -2147483644: Domain Local Security Group <br> • -2147483640: Universal Security Group

parent

[Name] (via une clé étrangère)

Permet de créer des groupes imbriqués (un groupe faisant partie d'un autre groupe).


createScript

C:\\eadm\\scripts\\mail-enable.ps1

Spécifie le chemin d'accès complet vers un script qui s'exécute lors de la création d'un groupe. Cela peut servir, par exemple, à activer la messagerie pour un nouveau groupe de sécurité.

Avertissement : Imbrication de groupes à l'aide de la balise parent Cet attribut n'est pas recommandé pour les groupes de sécurité associés à des pare-feu ni pour les groupes synchronisés avec Azure AD.

Remarque : vous pouvez utiliser des sous-ensembles de règles pour appliquer différents mappages d'attributs à différentes sélections de groupes au sein d'un même modèle.

Dernière mise à jour :