Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
522 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Migration d'un compte Active Directory vers Office 365

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Migration d'un compte Active Directory vers Office 365

n°159352
still_at_w​ork
Posté le 20-12-2018 à 10:17:36  profilanswer
 

Bonjour à tous,
 
J'ai actuellement un Active Directory local, synchronisé avec Office 365. Tout fonctionne correctement.
 
Ce que je cherche à faire, c'est de déplacer le compte Utilisateur AD Local vers Office 365 afin qu'il n'apparaisse plus dans notre AD Local (c'est pour des users qui n'ont qu'une boite mail)
 
Savez-vous comment réaliser cette opération ? Voici ce que j'ai déjà essayé :
 
- Suppresion du compte AD
- Synchronisation AD/O365 -> le compte n'est plus visible dans O365
- Execution de la commande powershell "Get-MsolUser -ReturnDeletedUsers | Restore-MsolUser" -> le compte réapparait dans O365
- Synchronisation AD/O365 -> le compte disparait d'O365... :fou:  
 
Je suis donc à peu près sur que je ne m'y prends pas correctement !
 
Merci pour votre aide !


---------------
In my bed, but still_at_work.
mood
Publicité
Posté le 20-12-2018 à 10:17:36  profilanswer
 

n°159353
flash_gord​on
Posté le 20-12-2018 à 11:13:59  profilanswer
 

Ben non, ça n'a aucun sens ce que tu veux faire, c'est presque carrément ne pas comprendre ce qu'est l'AD à ce niveau.
 
On ne "déplace" pas un utilisateur d'AD vers 365, ce ne sont pas des bases distinctes. AD c'est le squelette de ton organisation, sur laquelle tout s'appuie, y compris 365.


Message édité par flash_gordon le 20-12-2018 à 11:14:17

---------------
Survivre à sa migration WP->Android
n°159354
still_at_w​ork
Posté le 20-12-2018 à 11:20:09  profilanswer
 

Merci pour ta réponse.
 
Car je parle de "déplacer", c'est pour schématiser. Je sais ce qu'est un Active Directory, mais on est hors sujet là.
 
Office 365 permet la création de compte utilisateur "Cloud", sans avoir la nécessité d'avoir un objet AD on-premise correspondant.
 
C'est que je cherche à faire, c'est convertir cet objet utilisateur qui est synchronisé depuis AD on-premise vers un objet utilisateur "Cloud"


---------------
In my bed, but still_at_work.
n°159356
gougy
Posté le 20-12-2018 à 11:25:26  profilanswer
 

Et si tu créer l'utilisateur directement sur la console O365 ? Il me semble que c'est le seul moyen d'avoir un utilisateur uniquement "Cloud"

n°159358
still_at_w​ork
Posté le 20-12-2018 à 11:32:54  profilanswer
 

J'y ai pensé, mais le problème c'est que la boite mail existe déjà, et je ne veux pas perdre son contenu.


---------------
In my bed, but still_at_work.
n°159360
Je@nb
Modérateur
In ze cloud
Posté le 20-12-2018 à 12:54:45  profilanswer
 

1. tu stoppes la synchro aad connect
2. tu vides l'attribut immutableid du user via PowerShell
3. tu vires le compte de l'ad
4. tu réactives la synchro aad

 

ça suffira je pense

 

edit: biensur faut pas que l'upn de l'utilisateur ait comme domaine un domaine fédéré. Faut un domaine managé pour que l'auth se fasse côté cloud


Message édité par Je@nb le 20-12-2018 à 12:56:17
n°159366
still_at_w​ork
Posté le 20-12-2018 à 16:34:33  profilanswer
 

Merci Je@nb pour ton retour.  
 
J'ai essayé cette méthode via la commande :
 
Set-MsolUser -UserPrincipalName user@domaine.fr -ImmutableId ""
 
mais voici le message d'erreur... :
 
set-MsolUser : Unable to update parameter. Parameter name: IMMUTABLEID.
 
As-tu une idée ?


---------------
In my bed, but still_at_work.
n°159367
Je@nb
Modérateur
In ze cloud
Posté le 20-12-2018 à 16:50:44  profilanswer
 

Essaie plutôt $null ça a pas de sens une empty string

n°159376
still_at_w​ork
Posté le 21-12-2018 à 08:57:46  profilanswer
 

Alors je viens d'essayer  
 

Code :
  1. Set-MsolUser -UserPrincipalName user@domaine.fr -ImmutableId $null


 
Pas de message d'erreur, mais quand je fais la commande :  
 

Code :
  1. Get-MsolUser -UserPrincipalName user@domaine.fr | select immutableid


 
La commande me retourne une valeur.
 
Du coup, j'essai celle-ci (avec les guillemets)
 

Code :
  1. Set-MsolUser -UserPrincipalName user@domaine.fr -ImmutableId "$null"


 
Mais j'ai un message d'erreur...
 

Code :
  1. set-MsolUser : Unable to update parameter. Parameter name: IMMUTABLEID.


Message édité par still_at_work le 21-12-2018 à 08:58:12

---------------
In my bed, but still_at_work.
n°159377
Je@nb
Modérateur
In ze cloud
Posté le 21-12-2018 à 10:10:40  profilanswer
 

c'est quel type de domaine que tu as ?

mood
Publicité
Posté le 21-12-2018 à 10:10:40  profilanswer
 

n°159378
still_at_w​ork
Posté le 21-12-2018 à 10:22:34  profilanswer
 

Désole je ne comprends pas la question


---------------
In my bed, but still_at_work.
n°159379
Je@nb
Modérateur
In ze cloud
Posté le 21-12-2018 à 10:24:56  profilanswer
 

fédéré ou managé ?

n°159380
still_at_w​ork
Posté le 21-12-2018 à 10:33:50  profilanswer
 

Managé,  
 

Code :
  1. Get-MsolDomain | select status,authentication
  2.   Status Authentication
  3.   ------ --------------
  4. Verified        Managed
  5. Verified        Managed
  6. Verified        Managed


---------------
In my bed, but still_at_work.
n°159384
Je@nb
Modérateur
In ze cloud
Posté le 21-12-2018 à 11:36:15  profilanswer
 

Hmm j'ai pas de plateforme sur quoi tester là :D.
Essaie ça :
1. Suppression du compte dans l'AD
2. Synchro AAD
3. Stop synchro AAD
4. get-msoluser -returndeleted… | set-msoluser -immutableid ""
5. restore-msoluser
6. Relance la synchro AAD

n°159386
still_at_w​ork
Posté le 21-12-2018 à 12:00:33  profilanswer
 

Je vais essayer à mon retour de congés, merci Je@nb, je te ferai un retour


---------------
In my bed, but still_at_work.
n°159653
PsYKrO_Fre​d
Posté le 14-01-2019 à 15:30:48  profilanswer
 

still_at_work a écrit :

Je vais essayer à mon retour de congés, merci Je@nb, je te ferai un retour


Si le sujet n'est pas cloturé :  
Tu as le support microsoft qui peut t'aider sur ça.
 
Sinon nous pour forcer la synchronisation, on va sur l'outil (que tu as du installé quelque part).
Synchronization Service Manager (je suppose que Je@nb explique celà en voulant mettre Syncho AAD).
 
et nous on lance le job Delta Synchronisation puis Export.
Si il y a un problème c'est indiqué dans le détail.
 

n°159672
Je@nb
Modérateur
In ze cloud
Posté le 14-01-2019 à 18:34:25  profilanswer
 

still_at_work a écrit :

Je vais essayer à mon retour de congés, merci Je@nb, je te ferai un retour


Malheureusement la fonctionnalité a été supprimée en décembre ...
D'après MS c'était un bug que ça fonctionne avant donc ils ont viré la fonctionnalité...
Ca marche encore avec les modules azure ad v2 (AzureAD plutôt que MSOnline) mais pas testé personnellement.

n°159681
still_at_w​ork
Posté le 15-01-2019 à 08:43:03  profilanswer
 

Je@nb a écrit :


Malheureusement la fonctionnalité a été supprimée en décembre ...
D'après MS c'était un bug que ça fonctionne avant donc ils ont viré la fonctionnalité...


 
Effectivement, j'ai fini par tomber sur cette info...
 
Merci tout de même Je@nb pour ton aide !


---------------
In my bed, but still_at_work.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Migration d'un compte Active Directory vers Office 365

 

Sujets relatifs
Installation Office 365 sur serveur utilisation TSEExchange 365: Bloquer extension
Exchange 365: Modifier Objet en entrantMigration Office 365 username AD et email différents
0365 Business et Active DirectoryVPN site to site + VPN vers 1 site
Plus de sujets relatifs à : Migration d'un compte Active Directory vers Office 365


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR