Microsoft Identity Manager (anciennement FIM â Forefront Identity Manager) est la solution de Microsoft qui permet (notamment) dâeffectuer des synchronisations dâActive Directory. Cette solution est composĂ©e de plusieurs produits distincts et notamment un portail web ainsi que le moteur de synchronisation.
Je vous propose dans cet article de voir comment installer le moteur de synchronisation. Câest ce dernier qui se connecte Ă vos diffĂ©rentes sources dâinformations quâelles soient Active Directory, applicative, GAL (ou autres) afin dâopĂ©rer des analyses, synchronisations ou crĂ©ations dâobjets dans lâAD.
Pour chaque type de source, on crĂ©era alors un Management Agent (MA) spĂ©cifique Ă la source quâil doit gĂ©rer. Vous trouverez ci-dessous la liste des sources que MIM est capable de gĂ©rer. Dans mon cas, jâai besoin de gĂ©rer plusieurs Active Directory, effectuer des analyses prĂ©cises puis crĂ©er des objets correspondant dans un nouvel AD (âŠ).
Avant dâaller plus loin, assurez-vous que vous disposez bien dâun serveur SQL qui vous permettra dâaccueillir la base de donnĂ©es spĂ©cifique Ă MIM (je suis parti sur un SQL Server 2012 avec le dernier SP3 et les derniers correctifs disponibles Ă date).
Je vous recommande Ă©galement dâinstaller Ă©galement Microsoft .NET 4.6 sur le serveur sur lequel vous avez prĂ©vu dâinstaller MIM.
Vous aurez Ă©galement besoin dâun compte de service qui opĂ©rera le module de synchronisation de MIM. Disons par exemple svc_mim (libre Ă vous dâadapter le nom en fonction de vos conventions de nommage).
Pour ce mĂȘme compte de service, connectez-vous sur la VM/serveur MIM et configurez les Local Security Policy (Local Policies > User Rights Assignment)Â de maniĂšre Ă Deny les actions suivantes pour le compte de service MIM :
Vous devrez ensuite prĂ©-crĂ©er les groupes AD suivants (sinon il seront crĂ©Ă©s localement sur le serveur MIM au moment de lâinstallation) :
Pensez au passage, Ă mettre votre compte personnel dans le groupe (Ă minima) MIMSyncAdmins afin que vous puissiez plus tard ouvrir la console MIM.
Je nâaborde pas la configuration spĂ©cifique Ă©ventuelle Ă rĂ©aliser sur le SQL Server Ă vous de voir pour les plans de maintenance ou encore lâallocation RAM/CPU si vous travaillez sur une VM. Nous pouvons donc passer Ă lâinstallation du service MIM.
Etape 1 â Installation de MIM Synchronization Service
InsĂ©rez maintenant lâISO MIM et procĂ©dez Ă lâinstallation comme dĂ©crit ci-dessous. SĂ©lectionnez Install Synchronization Service.
Dans le cas prĂ©sent, jâai mutualisĂ© cette mĂȘme machine virtuelle pour accueillir Ă la fois mon instance SQL Server et MIM. Si ce nâest pas votre cas, adaptez cette partie en sĂ©lectionnant Remote Machine et Ă©ventuellement le nom de votre instance SQL (si vous nâavez pas laissĂ© le nom par dĂ©faut MSSQLSERVER).
Spécifiez maintenant le compte de service que vous avez précédemment créé ainsi que le mot de passe et le NetBios name de votre nom de domaine. Puis cliquez sur Next.
Spécifiez également les différents groupes AD que nous avons créé en prérequis.
Tout est prĂȘt, il ne vous reste plus quâĂ cliquer sur Install pour dĂ©marrer lâinstallation.
Si vous avez la fenĂȘtre ci-dessus avec un Warning 25051, câest que vous nâavez pas configurĂ© correctement votre compte de service notamment les 3 actions de Deny quâil faut mettre en place dans les Local Security Policy (je vous renvoi Ă lâEtape 0 â PrĂ©requis pour reprendre cette partie). Sinon, vous ne devriez pas voir ce message.
Il ne vous reste plus quâĂ sauvegarder votre encryption key quelque part sur le serveur (et archivĂ© Ă©galement ailleurs) en cas de problĂšme.
Cliquez sur Finish, lâinstallation est terminĂ©e.
Bien que non demandé, je vous recommande un petit redémarrage aprÚs ça et vous devriez alors pouvoir ouvrir la console qui gÚre les Management Agent MIM en cliquant sur Synchronization Service Manager depuis le menu Démarrer.
Bien entendu, pour lâinstant, nous nâavons quâinstaller le module de synchronisation MIM. Il vous faut maintenant crĂ©er et configurer vos Management Agent pour quâils se connectent Ă vos diffĂ©rentes sources et Ă©ventuellement mettre en place les Rules Extension (en C#)  qui vont dĂ©finir vos actions dâimport, de synchronisation et dâexport (avec ou sans provisioning Exchange). Nous y reviendrons dans un prochain article.
Microsoft introduit une connexion automatique controversĂ©e Microsoft semble sâengager dans une direction qui suscite laâŠ
OpenAI dĂ©voile Operator : ChatGPT surfe sur Internet pour vous OpenAI dĂ©voile Operator : LâIAâŠ
Dans le monde trĂ©pidant du marketing numĂ©rique, rester en avance sur les tendances est essentielâŠ
RĂ©veillon 2024-2025 Ă Lanzarote (image gĂ©nĂ©rĂ©e par IA) Vous cherchez une destination pour Ă©chapper Ă âŠ
Microsoft 365 : LâarrivĂ©e de Copilot entraĂźne une augmentation des prix en 2025 Microsoft aâŠ
Alors que l'annĂ©e 2024 est officiellement rĂ©volue, il est temps de jeter un regard enâŠ