Migration LDAP vers Entra ID

Forum Général sur les questions que vous vous posez sur le logiciel.
gest_user
Gsup LEVEL 2
Messages : 37
Enregistré le : jeu. 23 nov. 2023 12:27

Bonjour,
actuellement nous faisons la synchro des users dans Gestsup à l'aide du connecteur LDAP et nous souhaitons migrer vers le connecteur Entra ID.
Quelle est la meilleure methode pour le faire ? Est-ce que l'on est sur de ne pas avoir de doublon de compte et que les tickets/équipements seront bien réaffecté aux users ?
Merci à vous.
Avatar du membre
Flox
Administrateur du site
Messages : 9282
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

les identifiants unique présents sur LDAP et Entra ID sont différent, par conséquent la synchronisation des utilisateurs Entra ID entrainera la création de nouveaux utilisateurs.

Un script de migration serai nécessaire pour votre besoin.

Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.4.2 | PHP: 8.3.11 | https://doc.gestsup.fr/
gest_user
Gsup LEVEL 2
Messages : 37
Enregistré le : jeu. 23 nov. 2023 12:27

Merci beaucoup.

En quoi consiste ce script de migration ?
Avatar du membre
Flox
Administrateur du site
Messages : 9282
Enregistré le : jeu. 21 juin 2012 19:00

Bonjour,

Sur le principe il est nécessaire de trouver un attribut d'ancrage entre les nouveaux utilisateurs entra et les anciens LDAP, le mail par exemple.

Ensuite il faudra mettre a jour les anciens utilisateurs LDAP avec l'identifiant unique entra puis supprimer les nouveaux utilisateurs entra.

Des requêtes SQL sont nécessaires pour ce faire ainsi qu'un serveur de test.

Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.4.2 | PHP: 8.3.11 | https://doc.gestsup.fr/
gest_user
Gsup LEVEL 2
Messages : 37
Enregistré le : jeu. 23 nov. 2023 12:27

Ok merci pour les précisions. Est-ce qu'il y a une procédure pour faire cela ?

Merci beaucoup
Avatar du membre
Flox
Administrateur du site
Messages : 9282
Enregistré le : jeu. 21 juin 2012 19:00

Non il n'existe pas actuellement de procédure pour cette migration.

Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.4.2 | PHP: 8.3.11 | https://doc.gestsup.fr/
gest_user
Gsup LEVEL 2
Messages : 37
Enregistré le : jeu. 23 nov. 2023 12:27

Ah mince. Est-ce que vous auriez les requettes SQL à appliquer ?

Et effectivement l'attribut commun serait le mail.

Merci beaucoup
Avatar du membre
Flox
Administrateur du site
Messages : 9282
Enregistré le : jeu. 21 juin 2012 19:00

Je regarde demain pour la rédaction du script, que je mettrai dans la FAQ.
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.4.2 | PHP: 8.3.11 | https://doc.gestsup.fr/
Avatar du membre
Flox
Administrateur du site
Messages : 9282
Enregistré le : jeu. 21 juin 2012 19:00

Pouvez-vous préciser si vous utilisez azure ad connect pour la synchronisation LDAP -> entra ?
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.4.2 | PHP: 8.3.11 | https://doc.gestsup.fr/
gest_user
Gsup LEVEL 2
Messages : 37
Enregistré le : jeu. 23 nov. 2023 12:27

Merci. et oui nous utilisons le logiciel azure ad connect sur un de nos serveur.
Répondre