2 votes

DirSync entre les systèmes existants sur site et Office 365

Nous sommes en train d'être cédés par une grande entreprise. Pour que notre unité commerciale soit opérationnelle le plus rapidement possible après la vente, j'ai installé Office 365 et créé des comptes pour tous nos employés. Actuellement, nous fonctionnons toujours avec l'Active Directory de l'ancienne société mère, mais nous sommes en train de mettre en place notre propre Active Directory. Mon plan consiste à migrer les ordinateurs, les utilisateurs et les groupes (à l'aide d'ADMT) de l'ancien AD parental vers le nouvel AD afin de pouvoir conserver l'historique des SID pour continuer à autoriser l'accès aux ressources qui sont transférées dans notre nouvel AD.

QUESTION : comme les comptes de mon nouveau domaine et les comptes de mon locataire Office 365 vont correspondre, comment faire pour que DirSync commence à synchroniser les changements de mot de passe entre l'AD sur site et l'AD Azure ? REMARQUE : je prévois de définir l'UPN de mon AD sur site pour qu'il corresponde à l'UPN d'Azure AD.

BTW : Notre AD fonctionnera sous Windows Server 2012 R2. Si quelqu'un a des informations pour savoir si nous avons DirSync ou Windows Essentials pour gérer l'intégration et la synchronisation, ce serait très apprécié.

Merci, Jason

1voto

Michael Brown Points 3164

J'utiliserais le nouvel outil Azure AD Connect. Vous pouvez télécharger la dernière version depuis votre portail O365.

Vous pouvez trouver toutes les informations dont vous avez besoin sur Azure AD Connect ici :

https://azure.microsoft.com/en-gb/documentation/articles/active-directory-aadconnect/

Et cet article vous montre comment préparer les utilisateurs avant le provisionnement :

https://support.office.com/en-us/article/Prepare-to-provision-users-through-directory-synchronization-to-Office-365-01920974-9e6f-4331-a370-13aea4e82b3e?ui=en-US&rs=en-US&ad=US

0 votes

Salut Michael, merci pour les liens. Cela semble être la bonne voie à suivre. Puisque nous disposons déjà d'un AD On-Prem (les objets migrés depuis l'ex-parent) et d'un AD Azure/O365, je vais m'assurer de lire attentivement les sections "Faire correspondre l'UPN on-premises avec l'UPN Office 365" et "Comment préparer un domaine non-routable (tel que le domaine .local) pour la synchronisation des répertoires", puisque nous utilisons également ces sections. Une fois que nous aurons testé cela, je marquerai cette réponse comme étant la bonne. Merci encore !

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X