Office Servers and Services

"La connaissance ne vaut que si elle est partagée" / "An effective Knowledge is a shared one"

Office 365 – Le filtrage d’objets DirSync est enfin supporté !

Posted by David ANDRE sur août 7, 2012


Bonjour à tous,

Une petite news estivale pour vous annoncer que Microsoft officialise le support du filtrage d’objets avec l’outil DirSync (basé sur FIM) !

Par défaut, DirSync synchronise tous les éléments de votre Active Directory vers Office365. Cette synchronisation totale pouvait poser certains problèmes, il n’est, par exemple, pas nécessaire de synchroniser les comptes de service ou encore les comptes utilisateur désactivés.

Pour effectuer ce filtrage, il suffit de vous rendre dans la console FIM accessible via ce chemin :

C:\Program Files\Microsoft Online Directory Sync\SYNCBUS\Synchronization Service\UIShell\missclient.exe

Configuration du filtrage DirSync

Le filtrage des objets peut s’effectuer de 2 manières :

  • Sur une OU
  • Sur les attributs utilisateur

Pour se faire, une fois la console FIM ouverte, on retrouve 2 managements Agents.

  • SourceAD = votre Active Directory
  • TargetWebService = l’annuaire Office 365

Rappel: DirSync effectue une synchronisation unidirectionnelle des objets, SourceAD à TargetWebService

Il faudra logiquement éditer les propriétés de notre SourceAD.


Sélectionnez Configure Connector Filter puis user. Nous allons ensuite rajouter un filtre selon les attributs de nos objets utilisateurs en cliquant sur New.


Il ne reste plus qu’à ajouter des filtres comme suit :


Choisissez l’attribut, l’opérateur puis la valeur. Finalisez par Add Condition.

Pour un filtrage au niveau d’une OU, sélectionnez Configure Directory Partitions lors de l’étape 2 puis cliquez sur le bouton Containers. Vous pourrez ensuite désélectionner les OU qui vous semblent superflues.

Une fois ces étapes terminées, il ne reste qu’à effectuer une synchronisation en procédant de la manière suivante :

Sélectionnez SourceAD puis cliquez sur Run dans le panneau droit.


Une nouvelle fenêtre apparait. Sélectionnez Full Import Full Sync puis Ok.


Vous pourrez trouver une liste des attributs pour faciliter vos filtrages à l’adresse suivante : http://www.computerperformance.co.uk/Logon/LDAP_attributes_active_directory.htm

Have Fun J

David ANDRE

Laisser un commentaire

Choisissez une méthode de connexion pour poster votre commentaire:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s

 
%d blogueurs aiment cette page :