Ce guide décrit la procédure standard de configuration des modèles de synchronisation permettant d'exporter des groupes automatiques vers un Active Directory sur site.
Lors de la configuration d'un modèle de synchronisation pour les groupes, vous devez définir trois éléments principaux :
-
Ensemble de règles: définit les groupes que le modèle va exporter.
-
Chemin d'accès à l'objet: indique l'unité organisationnelle (OU) de destination dans Active Directory où les groupes seront créés.
-
Mappages d'attributs: détermine la manière dont les données provenant du système source renseignent les attributs des objets de groupe dans Active Directory.
Ensemble de règles
La première étape consiste à sélectionner un ensemble de règles permettant d'identifier les groupes spécifiques que ce modèle doit gérer. Pour plus d'informations sur la configuration des ensembles de règles pour les groupes automatiques et manuels, veuillez consulter cet article.
L'onglet « Informations principales » du modèle présente un résumé, notamment l'ensemble de règles sélectionné.
|
Champ |
Description |
|---|---|
|
Nom |
Un nom descriptif pour le modèle, par exemple « Groupes de services automatiques ».
|
|
Actif |
Détermine si le modèle est activé. Doit être défini sur « Oui ».
|
|
Type d'objet |
Il faut sélectionner « Groupe ».
|
|
Étape de synchronisation |
Sélectionnez « Exporter AD ».
|
|
Ensemble de règles |
L'ensemble de règles qui détermine les groupes à exporter.
|
|
Suppression définitive |
Si cette option est définie sur « Non », les groupes sont désactivés dans AD lors de leur suppression, au lieu d'être définitivement supprimés.
|
Chemin d'accès à l'objet
Le chemin d'accès définit l'emplacement exact au sein de votre Active Directory où les nouveaux groupes seront créés.
Vous devez indiquer le chemin d'accès complet et absolu vers l'unité d'organisation (OU) cible, y compris les composants du domaine. Il est courant d'utiliser un ou plusieurs chemins d'accès absolus à cette fin.
Exemple :
OU=Security-Groups,OU=Utfjord,DC=utfjord,DC=kommune,DC=no
Mappages d'attributs
Les mappages définissent la manière dont les attributs de l'objet de groupe dans Active Directory sont renseignés. Vous trouverez ci-dessous les configurations recommandées pour les attributs courants.
|
Attribut cible |
Exemple de valeur source |
Commentaires |
|---|---|---|
|
|
|
Nom commun de ce groupe. Ce nom provient de la |
|
|
|
Il est vivement recommandé de configurer le |
|
|
|
Définit un nom d'affichage convivial, combinant souvent le numéro du service et le nom du service après suppression des éléments sensibles (par exemple, « 0123 Service commercial »).
|
|
|
|
Fournit une explication plus détaillée de l'objectif du groupe.
|
|
|
|
Defines the group type and scope in Active Directory. Common values include: <br> •-2147483646: Global Security Group <br> • -2147483644: Domain Local Security Group <br> • -2147483640: Universal Security Group |
|
|
|
Permet de créer des groupes imbriqués (un groupe faisant partie d'un autre groupe).
|
|
|
|
Spécifie le chemin d'accès complet vers un script qui s'exécute lors de la création d'un groupe. Cela peut servir, par exemple, à activer la messagerie pour un nouveau groupe de sécurité. |
Avertissement : Imbrication de groupes à l'aide de la balise parent Cet attribut n'est pas recommandé pour les groupes de sécurité associés à des pare-feu ni pour les groupes synchronisés avec Azure AD.
Remarque : vous pouvez utiliser des sous-ensembles de règles pour appliquer différents mappages d'attributs à différentes sélections de groupes au sein d'un même modèle.