Office 365 Synchronisation d'annuaire

Documents pareils
Préparer la synchronisation d'annuaires

Gestion d Active Directory à distance : MMC & Délégation

Déploiement, administration et configuration

AD FS avec Office 365 Guide d'installation e tape par e tape

Les Utilisateurs dans SharePoint

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

MS Dynamics CRM Installation et déploiement Mettre en œuvre la solution (M80539)

INSTALLATION et déploiement de Microsoft Dynamics CRM Ref : 80539

Principe de fonctionnement du lanceur d'application "AdisTlsStartCfgLotus"

Windows Server 2012 R2

Tekla Structures Guide d'installation. Version du produit 21.0 mars Tekla Corporation

Académie Microsoft Exchange Server 2010 MODULE 2 : Migration des boites aux lettres de Exchange 2003 à Exchange 2010

Vos outils de messagerie dans le Cloud avec LotusLive Notes. Session LOT12 Xavier Défossez - Lotus Technical Sales

Description du logiciel Acronis Backup & Recovery 11.5

METIERS DU MARKETING ET DE LA COMMUNICATION

Introduction aux services Active Directory

Sauvegarde d'une base de données SQL Server Express 2005

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

Cloud Starter Office 365? Avec et au-delà de la vente pure de licences/souscriptions quels sont les opportunités pour les partenaires?

Exchange Server 2010 Exploitation d'une plateforme de messagerie

Guide de l utilisateur. Synchronisation de l Active Directory

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

J ai chargé l ensemble des données d archivage Outlook (.pst) nécessaire 0. Je sais ou/comment je peux commander des logiciels en option

Introduction aux services de domaine Active Directory

MANUEL UTILISATEUR SOPISAFE V 3.5

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity

Académie Microsoft Exchange 2010

AFTEC SIO 2. Christophe BOUTHIER Page 1

Guide de l'utilisateur de l'application mobile

Table des matières Page 1

Censio Tutorial Sharepoint Cloud Connector exporter les données d un fichier plat dans Sharepoint Online. Version 1.

SCOM 2012 (System Center Operations Manager) De l'installation à l'exploitation, mise en oeuvre et bonnes pratiques

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

Préconisations Techniques & Installation de Gestimum ERP

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Citrix XenApp 7.5 Concepts et mise en oeuvre de la virtualisation d'applications

Microsoft web framework

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Guide de l'utilisateur

Note Technique. 1. Objectif. 2. Prérequis. 3. Installation

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Retour d expérience Sénalia. Comment migrer progressivement vers Microsoft Office 365?

Microsoft Exchange. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada

Livre blanc Mesure des performances sous Windows Embedded Standard 7

Utilisation de la clé de Registre BurFlags pour réinitialiser des jeux de réplicas FRS

Etude d Exchange, Google Apps, Office 365 et Zimbra

Table des matières Chapitre 1 Virtualisation, enjeux et concepts Chapitre 2 Ligne de produit XEN

Gestion des utilisateurs : Active Directory

Installation FollowMe Q server

Vue d ensemble de Windows PowerShell

Technologies en rafale Un atelier de type GGT à la RN

Module 3. Création d objets utilisateur et ordinateur AD DS

SRAL Saint Raphaël. Maison des associations 213, rue de la Soleillette Saint Raphaël. : : dromain.jean-pierre@neuf.

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

Introduction. Littéralement : «Services de gestion des droits liés à l Active Directory» ADRMS Windows Serveur 2008 un nouveau rôle

Gestion simplifiée de l informatique

Acronis Backup & Recovery for Mac. Acronis Backup & Recovery et Acronis ExtremeZ-IP ARCHITECTURE DE RÉFÉRENCE

Evidian IAM Suite 8.0 Identity Management

Guide d'installation. Release Management pour Visual Studio 2013

Procédure de mise à niveau de Windows Mobile version 6.1 du SGH-i616

Windows 8 Installation et configuration

Sage 50 Version 2014 Guide d installation. Sage Suisse SA

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

CA ARCserve Backup Patch Manager pour Windows

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT MAGRET

Procédure d installation des logiciels EBP sous environnement MAGRET

Microsoft Solution de messagerie et de travail en ligne pour les établissements

Démonstration Google Apps. Christophe Thuillier Avril 2010 Arrowsoft

Cisco CCVP. Gestion des comptes d utilisateurs

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine

Date de diffusion : Rédigé par : Version : Mars 2008 APEM 1.4. Sig-Artisanat : Guide de l'utilisateur 2 / 24

LaCieSync. Synchronization Software. getting started guide. Guide de démarrage. Guida introduttiva. Erste Schritte. Guía de inicio.

2013 Microsoft Exchange 2007 OLIVIER D.

Guide de prise en main Symantec Protection Center 2.1

FORMATION WS0801. Centre de formation agréé

Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation

MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)

PROMODAG REPORTS 9.5. pour Microsoft Exchange Server. Des rapports sur Exchange en toute simplicité! Guide de démarrage rapide

Exercices Active Directory (Correction)

Installation d un groupe de disponibilité avec SQL Server 2012 AlwaysOn (CTP3) qsjdlkqjs

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Cours 10219A: Configuration, Gestion Et Résolution Des Problèmes De Microsoft Exchange Server 2010

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Guide de déploiement

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Présentation des Services Storissime aux Utilisateurs

Installation 1K-Serveur

Administration Centrale : Opérations

CATALOGUE DE FORMATION INTERNET BUREAUTIQUE INFORMATIQUE..::NET-INOV.COM::..

Gestion d utilisateurs et stratégie systèmes.

1 / Introduction. 2 / Gestion des comptes cpanel. Guide débuter avec WHM. 2.1Créer un package. 2.2Créer un compte cpanel

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT ESU4

Guide de déploiement et d'installation

COMMENT INSTALLER LE SERVEUR QIPAIE

INSTALLER JOOMLA! POUR UN HEBERGEMENT LINUX

Installation de SCCM 2012 (v2)

VAMT 3. Activation de produits Microsoft

Transcription:

Office 365 Synchronisation d'annuaire Table des Matières Introduction... 1 Préparation de la Synchronisation d'annuaire... 1 Installation et configuration de la Synchronisation d'annuaire... 3 Analyse et fonctionnement détaillé... 7 Conclusion... 10 Introduction Le passage de la messagerie d'une entreprise vers Exchange Online de Office 365 doit être traité comme un projet à part entière. Que l'on soit responsable informatiques ou impliqué dans le projet, l'une des étapes associé à un tel projet est au une phase pilote. Cette phase pilote permet en général de valider l'adoption de la solution et des nouveaux outils associés par les utilisateurs. C'est aussi au cours de cette phase pilote que seront identifié et rectifier les incidents liés à la prise en main d'une nouvelle technologie. Que le pilote ou la maquette que vous êtes en train de monter aboutisse ou non, la synchronisation d'annuaire est une étape nécessaire si vous désirez mener correctement une évaluation de la solution avec des utilisateurs en semi-production. C'est grâce à la synchronisation d'annuaire que vous allez permettre aux personnes qui ont leur boite aux lettres hébergée sur Office 365 de continuer à voir l'ensemble des utilisateurs de l'annuaire d'entreprise. La synchronisation d'annuaire ne s'occupe que des identités c est-à-dire des informations comme nom, prénom les mots de passe ne sont pas synchronisés entre Active Directory et Office 365. L'implémentation nécessite un serveur complémentaire que nous verrons comment installer et configurer puis nous rentrerons dans le détail du fonctionnement de cet outil. Préparation de la Synchronisation d'annuaire La préparation de la synchronisation d'annuaire nécessite des opérations des deux côtés de la barrière. Certaines opérations sont à faire coté serveur d'infrastructure (On-Premises ou sur site) et d'autres sont à faire dans votre propriété (Tenant). A faire On-Premises : Avant de mettre en place la synchronisation d'annuaire à proprement parler, il y a quelques prérequis à respecter et être au courant que certaines informations:

Dans la version actuelle d'office 365, la synchronisation d'annuaire prend comme source d'information l'ensemble de la forêt. Il n'est pas possible de limiter l'étendue de la source de synchronisation d'annuaire à un domaine ou une unité d'organisation. La synchronisation d'annuaire nécessite une machine indépendante qui doit être obligatoirement en 32 bits. Il n'est pas supporté de faire tourner le serveur de synchronisation d'annuaire en 64 bits. Les systèmes d'exploitation supportés sont Windows 2003 ou Windows 2003 R2 ou Windows 2008. Le setup de l'outil de synchronisation d'annuaire empêche son installation sur un contrôleur de domaine. Powershell et le Framework.Net 3.5 ou 3.5 SP1 font partie des prérequis. Préparez ce serveur avant de suivre les étapes suivantes. A faire Online : Du coté de Office 365, vous devrez activer la synchronisation d'annuaire qui n'est pas activée par défaut lors de la création de votre environnement. Il est possible d'accéder à la page de configuration suivante depuis ce lien : https://portal.microsoftonline.com/dirsync/directorysynchronization.aspx ou depuis Gestion / Utilisateurs / Synchronisation Active Directory : Gérer Attention: L'activation de la synchronisation d'annuaire est irréversible.

Une fois la Synchronisation d'annuaire activée, il faut télécharger l'outil de synchronisation d'annuaire depuis la page ou vous avez activé la synchronisation d'annuaire. Installation et configuration de la Synchronisation d'annuaire Installez l'outil de synchronisation d'annuaire sur le serveur construit à cet effet en suivant les étapes suivantes :

Le compte administrateur d'entreprise utilisé dans cette étape est supprimé après avoir réalisé les opérations suivantes : Créer le compte de service MSOL_AD_SYNC dans l'ou "Users" Donner à ce compte le droit de lecture sur l'ad de l'entreprise. Dans le cas où Exchange 2010 est dans la place on vous propose d'activer la coexistence riche pour Exchange. Nous verrons ce point spécifiquement dans un autre chapitre.

Une fois la configuration effectuée, Une première synchronisation est proposée.

La première synchronisation peut prendre un peu de temps à se faire en fonction du nombre d'utilisateurs que vous allez synchroniser. Si vous effectuez cette opération sur votre annuaire de production, la charge peut être relativement importante. Si vous allez synchroniser plus de 10,000 objets contacter le support avant de lancer la synchronisation. Il est possible de vérifier le bon fonctionnement de la synchronisation d'annuaire en regardant la liste des utilisateurs dans Office 365 :

Si vous voyez apparaitre des utilisateurs avec les flèches, c'est que la synchronisation s'est bien passée. La deuxième option consiste à regarde les journaux d'évènements et de cherche une série d'évènements comme celle-ci : L'évènement Directory Synchronisation - 22 indique la fin d'un cycle de synchronisation. Log Name: Application Source: Directory Synchronization Date: 5/4/2011 1:14:05 AM Event ID: 4 Task Category: None Level: Information Keywords: Classic User: N/A Computer: O365-DirSync.mondomaine.fr La synchronisation d'annuaires est en place dans votre organisation! Les utilisateurs ayant une boite aux lettres sur Exchange Online dans votre tenant ne verront peutêtre les utilisateurs synchronisés dans le carnet d'adresse en mode autonome que 24 heures plus tard. Analyse et fonctionnement détaillé DirSync Une fois installé, l'outil de synchronisation d'annuaire tourne par défaut toute les trois heures. Il est possible de changer ce comportement par défaut en suivant les étapes suivantes: 1. Aller dans le répertoire %programfiles%\microsoft Online Directory Sync 2. Editer le fichier Microsoft.Online.DirSync.Scheduler.exe.Config (pensez à faire une copie de sauvegarde avant) 3. Modifier la ligne <add key="synctimeinterval" value="3:0:0" /> pour indique l'intervalle de synchronisation souhaité. La valeur est en heures:minutes:secondes. La ligne ci-dessus correspond à 3 heures. 4. Redémarrez le service "Microsoft Online Services Directory Synchronisation Service" pour que la modification soit prise en compte. Vérifiez dans le journal d'évènements la présent du message suivant indiquant l'heure de prochaine synchronisation : Log Name: Application Source: Directory Synchronization

Date: 5/4/2011 3:55:58 PM Event ID: 0 Task Category: None Level: Information Keywords: Classic User: N/A Computer: O365-DirSync.caro.eu.com Description: The next directory synchronization for Microsoft Online Services is scheduled for: 5/4/2011 3:59:58 PM. L'heure indiquée dans la description doit correspondre à l'heure de démarrage du service + le temp indiqué dans le fichier de configuration. Powershell Il est toutefois possible de lancer une synchronisation manuelle depuis l'interface Powershell. Pour cela, il faut lancer Powershell avec le SnapIn "Coexistence-Configuration". Plus simplement, il suffit de lancer le programme DirSyncConfigShell.psc1 qui se trouve dans le répertoire c:\program files\microsoft Online Directory Sync. Depuis la ligne de commande Powershell que nous venons d'ouvrir nous allons pouvoir exécuter quelques commandes pour piloter la synchronisation d'annuaire. Il est possible d'obtenir toutes les cmdlets utilisables en tapant : Get-Command PSSnapin Coexistence-Configuration

Donc pour lancer une synchronisation d'annuaire il suffit de lancer la cmdlet Start- OnlineCoexistenceSync Microsoft Identity Lifecycle Manager L'outil de synchronization d'annuaire de Office 365 repose sur une implémentation de Microsoft Identity Lifecycle Manager 2007 Feature Pack 1 (ILM 2007 FP1) personnalisée et packagée. Il n'est pas supporté de modifier la configuration de l'implémentation de ILM 2007 SP1 cependant ouvrir la console d'administration permet de mieux comprendre le fonctionnement de la synchronisation d'annuaire. Par exemple, dans le cas d'un incident de fonctionnement il est ainsi possible de cerner l'origine du problème. Le client d'administration de ILM se trouve à l'emplacement suivant : C:\Program Files\Microsoft Online Directory Sync\SYNCBUS\UIShell\miisclient.exe

Une fois lancé, le client ILM de synchronisation d'annuaire a cet aspect : Vous remarquez que la synchronisation d'annuaire se fait en pratique en 4 étapes : - Import des données depuis Active Directory On-Premises. - Import des données depuis Office 365 - Fusion des données importées - Export des données vers Office 365 - Export des données vers Active Directory On-Premises. Encore une fois, il n'est pas supporté de modifier le paramétrage du client ILM. Conclusion La synchronisation d'annuaire est un élément clef de la mise en œuvre de la coexistence riche entre un environnement installé sur site et Office 365. C'est le premier pas vers un effacement complet des frontières entre les deux environnements pour les utilisateurs. La mise en œuvre de la synchronisation d'annuaire nécessite un nettoyage ou au moins un contrôle de l'état de l'annuaire source et l'activation de la fonctionnalité dans Office 365. Il faut ensuite installer sur un serveur indépendant l'outil de synchronisation d'annuaire pour effectuer la synchronisation initiale puis maintenir les deux environnements à jour en fonction de leur évolution dans le temps.