Comment utiliser la correspondance SMTP pour faire correspondre des comptes d’utilisateurs locaux à des comptes d’utilisateurs Office 365 pour la synchronisation d’annuaires

S’applique à
Office Products Azure Active Directory Identity Management Exchange Online

INTRODUCTION

Dans certains scénarios, vous devrez peut-être transférer la source d’autorité pour un compte d’utilisateur lorsque ce compte a été créé à l’origine à l’aide des outils de gestion d’Office 365. Ces outils comprennent le portail Office 365, le module Microsoft Azure Active Directory pour Windows PowerShell, etc. Vous pouvez transférer la source d’autorité afin que le compte puisse être géré via un compte d’utilisateur Active Directory local Domain Services (AD DS) à l’aide de la synchronisation d’annuaires.

Cet article explique comment ce transfert de la source d’autorité est affecté par la « correspondance SMTP », un processus qui utilise l’adresse principale du protocole SMTP (Simple Mail Transfer Protocol) pour faire correspondre le compte d’utilisateur local au compte d’utilisateur Office 365.

INFORMATION COMPLÉMENTAIRES

Limitations de la correspondance SMTP

Le processus de correspondance SMTP présente les limites techniques suivantes :

  • La correspondance SMTP peut être exécutée sur les comptes d’utilisateurs qui ont une adresse e-mail Microsoft Exchange Online. Pour les groupes et contacts à extension messagerie, la correspondance SMTP (correspondance logicielle) est prise en charge en fonction des adresses proxy. Pour plus d’informations, reportez-vous à la section « Hard-match vs Soft-match » de l’article Microsoft Azure suivant :

    Azure AD Connect : lorsque vous avez un client existant

    Remarque Cela ne signifie pas que l’utilisateur doit disposer d’une licence pour Exchange Online. Cela signifie qu’une boîte aux lettres qui a une adresse e-mail principale doit exister dans Exchange Online pour que la correspondance SMTP fonctionne correctement.

  • La correspondance SMTP ne peut être utilisée qu’une seule fois pour les comptes d’utilisateur qui ont été créés à l’origine à l’aide des outils de gestion Office 365. Ensuite, le compte d’utilisateur Office 365 est lié à l’utilisateur local par une valeur d’identité immuable au lieu d’une adresse SMTP principale.

  • L’adresse SMTP principale de l’utilisateur du cloud ne peut pas être mise à jour pendant le processus de correspondance SMTP, car l’adresse SMTP principale est la valeur utilisée pour lier l’utilisateur local à l’utilisateur du cloud.

  • Les adresses SMTP sont considérées comme des valeurs uniques. Assurez-vous que deux utilisateurs n’ont pas la même adresse SMTP. Dans le cas contraire, la synchronisation échoue et vous risquez de recevoir un message d’erreur semblable au suivant :

    Remarque

    Impossible de mettre à jour cet objet car les attributs suivants associés à cet objet ont des valeurs qui peuvent déjà être associées à un autre objet dans vos services d’annuaire locaux : [ProxyAddresses SMTP :john@contoso.com;]. Corrigez ou supprimez les valeurs en double dans votre répertoire local.

Comment utiliser la correspondance SMTP pour associer un utilisateur local à une identité cloud

Pour utiliser la correspondance SMTP afin de faire correspondre un utilisateur local à un compte d’utilisateur Office 365 pour la synchronisation d’annuaires, procédez comme suit :

  1. Obtenez l’adresse SMTP principale du compte d’utilisateur Office 365 cible. Pour ce faire, procédez comme suit :

    1. Connectez-vous au portail Office 365 en tant qu’administrateur général.
    2. Cliquez sur Administration, puis sur Exchange pour ouvrir le centre d’administration Exchange.
    3. Dans le Centre d’administration Exchange, recherchez le compte d’utilisateur de votre choix, puis double-cliquez dessus.
    4. Cliquez sur Adresse e-mail, puis notez l’adresse SMTP principale du compte d’utilisateur.
  2. Démarrez la fenêtre Utilisateurs et ordinateurs Active Directory, puis créez un compte d’utilisateur dans le domaine local qui correspond au compte d’utilisateur Office 365 cible. Pour plus d’informations sur cette procédure, reportez-vous au site web TechNet de Microsoft à l’adresse suivante :
    Création d’un compte utilisateur dans Utilisateurs et ordinateurs Active Directory

  3. Définissez l’adresse SMTP principale du nouveau compte utilisateur de sorte qu’elle corresponde à l’adresse SMTP principale que vous avez notée à l’étape 1D.

    Pour effectuer cette opération à l’aide des outils de gestion d’Exchange, reportez-vous aux sites web de Microsoft suivants :

    Si Exchange n’est pas installé en local, vous pouvez gérer la valeur de l’adresse SMTP à l’aide des Utilisateurs et ordinateurs Active Directory :

    1. Cliquez avec le bouton droit sur l’objet utilisateur, puis cliquez sur Propriétés.
    2. Sous l’onglet Général, mettez à jour le champ Courrier électronique, puis cliquez sur OK.
  4. Synchronisez l’objet avec Office 365. Pour ce faire, exécutez une synchronisation forcée sur le serveur qui exécute Azure AD Connect à l’aide de l’applet de commande suivante : Start-ADSyncSyncCycle -PolicyType Delta Pour plus d’informations, consultez Synchronisation d’Azure AD Connect : Planificateur.

Vous avez encore besoin d’aide ? Accédez à Microsoft Community.