[Azure AD Connect] : Passer d’un compte Cloud vers un compte synchronisé

Dans cet article, nous allons voir comment passer de compte Office 365 crée dans le cloud à un compte synchronisé, sans perdre l'accès à la boite aux lettres et aux documents OneDrive et autres applicatifs.

Dans l'exemple, nous créons un nouveau compte sur le portail Office 365, dans la partie gestion des utilisateurs. Nous attribuons une licence à notre utilisateur.

L'utilisateur existe donc dans Office 365, mais aucun compte dans l'AD local ne dispose du même nom principal d'ouverture de session (UPN). Il apparaît dans la liste en tant que compte « Dans le cloud » et non en tant que compte « synchronisé.

 

L'utilisateur peut accéder à sa messagerie Exchange Online, à son dossier OneDrive, mais il doit s'authentifier avec le compte et le mot de passe définit dans Office 365.

Lors de l'installation de l'outil de synchronisation Azure AD Connect, nous avions définit comme attribut pour la création du nom d'utilisateur dans Azure AD, l'UPN de l'utilisateur.

Nous allons maintenant créer un compte dans l'annuaire Active Directory local, en indiquant comme nom d'ouverture de session le même UPN que le compte dans Office 365.

 

La synchronisation se faisant par défaut toutes les 30 minutes, il nous faut patienter un peu. Après le prochain cycle de synchronisation le compte crée et devenue un compte synchronisé. Le mot de passe pour se connecter et maintenant celui de l'annuaire local.

Il conserve la licence de l'utilisateur qui a été créé sur Office 365, ainsi que la boite aux lettres et les fichiers.

Tags: 

Theme: 

Systeme: 

Annee: 

Commentaires

Gestion des fonctionnalités "exchange" avec utilisateur synchron

Bonjour,

Merci pour votre travail de partage de connaissance. J'ai un problème suite à la migration de certains utilisateurs devenu "Synchronisés". En effet dans cet état impossible d'éditer des "attributs active directory" depuis la console office 365 incluant les paramètres Exchange.
Je n'ai pas d'exchange on-premise, quelles sont les solutions ?

merci pour votre réponse

Gestion Exchange avec utilisateur synchronisé

Par exemple ajouter un alias smtp ou encore masquer l'utilisateur de la liste d'adresse globale. C'est quand même un peu galère de faire depuis la console AD.

Normalement vous pouvez

Normalement vous pouvez modifier ce type de paramètre depuis la console ECP de Exchange Online  ou en Powershell avec le module Exchange On Line

Suite Utilisateur Synchronisé

Justement la console ECP d'exchange online n'est plus fonctionnelle avec les utilisateurs "Synchronisés"
Il faut faire les modifications en local, j'ai l'impression que la seule solution est ADSI Edit...

 

 

Dans Azure AD Connect vous avez activé le mode échange Hybride . Si oui désactivez-le.

Suite

Merci pour votre réponse ce mode n'est pas activé.

Désynchroniser un compte

Bonjour
J'ai trouvé l'ensemble de tes articles très intéressants.
Concernant celui-ci, est-il possible de faire la manipulation inverse: retransformer un compte synchronisé en compte Cloud ?

Ajouter un commentaire

Plain text

  • Aucune balise HTML autorisée.
  • Les adresses de pages web et de courriels sont transformées en liens automatiquement.
  • Les lignes et les paragraphes vont à la ligne automatiquement.
CAPTCHA
Cette question empêche les soumissions de spam automatisées. Merci de votre compréhension
Image CAPTCHA
Enter the characters shown in the image.