Avec la synchronisation désactivée, toute la gestion des utilisateurs et des groupes doit désormais être effectuée directement dans Microsoft Entra ID. Mettez à jour vos processus administratifs en conséquence.
Vérifiez les utilisateurs qui étaient précédemment synchronisés et qui sont maintenant gérés dans le cloud :
Connect-MgGraph -Scopes "User.Read.All"
Get-MgUser -Filter "userType eq 'Member'" -Property DisplayName,UserPrincipalName,OnPremisesImmutableId | Where-Object {$_.OnPremisesImmutableId -ne $null} | Select-Object DisplayName,UserPrincipalName
Examinez et mettez à jour les groupes dynamiques qui pouvaient dépendre des attributs locaux :
Get-MgGroup -Filter "groupTypes/any(c:c eq 'DynamicMembership')" -Property DisplayName,MembershipRule
Mettez à jour toutes les règles de groupe dynamique qui font référence à des attributs locaux (comme extensionAttribute1) pour utiliser des attributs basés sur le cloud à la place.
Changements clés à mettre en œuvre :
- Créer de nouveaux utilisateurs directement dans Microsoft Entra ID
- Gérer les adhésions aux groupes via le cloud
- Mettre à jour tous les scripts d'automatisation pour utiliser Microsoft Graph au lieu de l'AD local
- Reconfigurer toutes les applications qui dépendaient des adhésions aux groupes locaux
Vérification : Testez la création d'un nouvel utilisateur dans Microsoft Entra ID pour vous assurer que vos nouveaux processus fonctionnent :
$newUser = @{
DisplayName = "Test User"
UserPrincipalName = "testuser@yourdomain.com"
MailNickname = "testuser"
PasswordProfile = @{
Password = "TempPassword123!"
ForceChangePasswordNextSignIn = $true
}
AccountEnabled = $true
}
New-MgUser @newUser