Synchronisation d'IAM avec un pont AD
Vous pouvez exécuter un pont pour synchroniser immédiatement IAM avec Microsoft Active Directory.
Dans le cadre de la configuration d'un pont AD, vous avez indiqué la fréquence, en heures et en minutes, à laquelle IAM doit utiliser le pont pour importer les utilisateurs et les groupes à partir de Microsoft Active Directory. Vous synchronisez IAM avec votre structure d'annuaire Microsoft Active Directory.
Une fois l'intervalle que vous avez spécifié écoulé, IAM se synchronise avec la structure d'annuaire de sorte que tous les enregistrements d'utilisateur ou de groupe mis à jour, nouveaux ou supprimés soient transférés vers IAM. Pour cette raison, l'état de chaque enregistrement est synchronisé entre Microsoft Active Directory et IAM.
- Import complet : le pont AD interroge Microsoft Active Directory et extrait les données associées à tous les utilisateurs et groupes que vous avez sélectionnés dans les panneaux Sélectionner des unités organisationnelles pour les utilisateurs et Sélectionner des unités organisationnelles pour les groupes de l'onglet Configuration pour le pont. Ces données représentent les utilisateurs et les groupes créés, modifiés ou enlevés dans inMicrosoft Active Directory AD. Nous vous recommandons d'effectuer un import complet lors de la première exécution du pont.
- Importation incrémentielle : semblable à une importation complète, mais pour ce type d'importation, le pont interroge Microsoft Active Directory et extrait uniquement les données d'utilisateur et de groupe qui ont été modifiées depuis votre dernière utilisation pour importer des utilisateurs et des groupes dans IAM.
En exécutant le pont, vous pouvez propager les modifications pour les utilisateurs IAM dans Microsoft Active Directory. Une fois les utilisateurs importés dans IAM via le pont, si vous activez ou désactivez un utilisateur, modifiez les valeurs d'attribut de l'utilisateur ou modifiez les appartenances à des groupes pour l'utilisateur dans IAM, ces modifications sont reflétées dans Microsoft Active Directory.
Vous pouvez également utiliser le pont pour afficher le journal de synchronisation de la communication entre IAM et Microsoft Active Directory.