Identity-Management.fr

...Le blog de la gestion des identités et des accès: SSO, single sign on, user provisioning, RBAC, IAM, sécurité, Active Directory...

  • Augmenter la taille
  • Taille par défaut
  • Diminuer la taille

Migration Active Directory: Sept Méthodes pour le Nettoyage de l’Annuaire

E-mail Imprimer PDF

Souvent les outils de migration de l’annuaire AD copient les données existantes unes à unes ce qui a pour effet de copier la pollution également. Un nettoyage de l’annuaire s’impose, soit avant la migration ou bien après pour avoir enfin un Active Directory propre et à jour.


Les outils de gestion des identités et des accès peuvent aider. Notamment des outils flexibles comme par exemple UMRA, car même si ils ne réalisent pas la migration à proprement parler, c’est parfait pour faire des opérations pré et post “nettoyage” dans le but de faciliter le processus et s’assurer que vous ne perdez pas de temps.

En quelques jours UMRA aide les administrateurs pour :

 

  1. Nettoyer les comptes inactifs avant la migration pour ne pas avoir à les basculer.
  2. Créer des rapports détaillés sur les affiliations aux groupes vers des bases de données ou des fichiers CSV pour pouvoir les recréer dans un nouvel environnement sans avoir à les ressaisir manuellement.
  3. Créer des rapports détaillés sur les groupes inutilisés (groupes sans membres) pour ne pas avoir à les migrer.
  4. Nettoyer les noms des groupes avant la migration, respecter une convention de nommage pour les groupes en utilisant de nouvelles règles pour tous les groupes. En général 2 domaines ont des conventions de nommage différentes, UMRA peut s’assurer que tous les groupes utilisent la même pour éviter d’éventuels conflits pendant la migration à proprement dit.
  5. Nettoyer les noms des utilisateurs après la migration en se connectant à un système RH ou à une extraction du système RH, pour s’assurer que tous les comptes migrés soient tous propres.
  6. Remplir les attributs non utilisés au préalable par exemple "titre", "service", "bureau", après que la migration soit terminée.
  7. Utiliser les informations contenues dans des rapports disponibles depuis une base de données ou un fichier CSV sur les affiliations aux groupes pour créer en masse une nouvelle structure de permissions dès que la migration est terminée. Si le domaine source utilisait des groupes par département et le domaine cible utilisait des groupes par localité, vous pouvez simplement tous copier et fusionner. UMRA peut être utilisé pour créer les groupes manquants vers les domaines sources/cibles et lier ces groupes à des comptes utilisateurs.

 

Mis à jour le Mercredi, 04 Mai 2011 14:46  

Ajouter un Commentaire


Code de sécurité
Rafraîchir

Sondage

Comment noteriez-vous la qualité des données de votre Active Directory?
 

Derniers Articles

COMMENT INTRODUIRE DES MOTS DE PASSE COMPLEXES: une étape en 3 temps
27/03/2012 | Administrator

 La plupart des organisations et des départements informatique doivent mettre en place des règles de complexité des mots de passe. Mais instaurer des mots de passe complexes et qui doivent cha [ ... ]


SOX et la Gestion des Accès
14/03/2012 | Administrator

GESTION DES ACCES ET CONFORMITE A LA LEGISLATION SOX Quand nous discutons avec des spécialistes de la DSI sur les problèmes de gestion des identités et des accès, nous avons régulierement affair [ ... ]


REDUIRE LE NOMBRE DE MOTS DE PASSE GRACE A ‘PASSWORD SYNCHRONISATION MANAGER’ (PSM) OU ‘SINGLE SIGN-ON’ (E-SSOM)
17/01/2012 | Administrator

 Régulièrement des spécialistes des services informatiques me demandent comment réduire le nombre de mots de passe au sein de leur organisation. Leur première idée/approche est que, afin de [ ... ]


Le SSO et la Synchronisation des Mots de Passe : La Simplification Ultime
16/11/2011 | Administrator

Des solutions de synchronisation des mots de passe peuvent s’avérer extrêmement utiles pour augmenter l’efficacité et réduire les coûts. Comme avec le système de synchronisation des  [ ... ]



Facebook Twitter Google Bookmarks RSS Feed 

A Propos de l'auteur

Paul Baas

Bienvenue sur le Blog francophone de la Gestion des Identités et des Accès (Identity and Access Management). Je suis Paul Baas, Directeur de l'agence Tools4ever Île-De-France.

Des questions ? Besoin de conseil ? N'hésitez pas à prendre contact directement avec moi.