Connecteur annuaire Microsoft 365
Synchroniser les utilisateurs, groupes et Teams depuis Entra ID — provisioning, rôles et accès pilotés par l'annuaire.
Le connecteur annuaire Microsoft 365 synchronise les utilisateurs, groupes et Teams de votre annuaire Entra ID vers l'instance : création de comptes, attribution de rôles et pilotage des accès directement depuis l'annuaire. La connexion est en lecture seule sur l'annuaire.
Connexion
La connexion repose sur un consentement administrateur Microsoft (lecture seule de l'annuaire).
| Statut | Signification |
|---|---|
| Connecté | Le connecteur est actif. |
| Consentement en attente | Le consentement administrateur n'a pas encore été accordé. Utilisez Reprendre le consentement. |
| Erreur | La connexion est en erreur — une action est requise (Relancer le consentement ou Relancer la synchronisation). |
| Non connecté | Le connecteur n'est pas configuré. |
Groupes et Teams
Seuls les membres des groupes sélectionnés sont synchronisés.
Cliquez sur Actualiser depuis Microsoft pour charger la liste des groupes et Teams.
La table indique, pour chaque groupe : Nom, Type, nombre de Membres et l'état Synchronisé.
Mapping des rôles
Attribuez un rôle aux membres d'un groupe synchronisé. Lorsqu'un utilisateur appartient à plusieurs groupes mappés, le rang le plus élevé l'emporte, avec un plancher au rôle par défaut de la connexion (un utilisateur synchronisé n'est jamais en dessous de ce rôle). Le rôle super_admin n'est pas attribuable par ce connecteur.
Mapper un groupe vers le rôle tenant_admin donne les droits d'administration du tenant à tous ses membres à la prochaine synchronisation. Cette action demande une confirmation explicite et est journalisée.
Provisioning
| Option | Effet |
|---|---|
| Création automatique | Crée les utilisateurs des groupes synchronisés. |
| Désactivation automatique | Désactive les utilisateurs qui ne sont plus dans le périmètre synchronisé — sortis des groupes, désactivés dans Entra ID ou supprimés de l'annuaire. Réversible : réactivés automatiquement s'ils reviennent dans le périmètre ; aucun compte n'est supprimé. |
| Fréquence | Synchronisation Manuelle, Toutes les heures ou Quotidienne. |
Aperçu et synchronisation
Avant d'appliquer, lancez un Aperçu (dry-run) : il indique le nombre d'utilisateurs à créer, mettre à jour et désactiver, sans rien appliquer.
Garde-fou désactivation massive. Si la proportion de désactivations dépasse le seuil configuré, la synchronisation est bloquée. Seul un aperçu confirmant un ensemble de candidats inchangé permet de la lancer. Cette confirmation est à usage unique et valable un court instant (environ 15 minutes) : une synchronisation lancée directement, sur un aperçu expiré, ou après un changement du périmètre, reste bloquée — relancez alors un aperçu. Vérifiez la sélection de groupes avant de confirmer.
Cliquez ensuite sur Synchroniser pour appliquer. L'historique des exécutions affiche, pour chaque run : Date, Déclencheur, Statut, compteurs Créés / MàJ / Désactivés et l'éventuel Garde-fou déclenché.
Déconnexion
Le bouton Déconnecter arrête la synchronisation.
La déconnexion arrête la synchronisation mais ne supprime ni ne désactive aucun utilisateur déjà provisionné.

