Opérations et configurations
Cette partie aborde les opérations et configurations que l’on peut effectuer au niveau du service AAD Connect.
1. AAD Connect Scheduler
Le Scheduler est le service de planification de la synchronisation de l’annuaire Active Directory vers Azure Active Directory. Par défaut, il déclenche une synchronisation toutes les 30 minutes.
Cette section va montrer les possibilités de configuration de ce Scheduler.
Le Scheduler traite deux tâches importantes :
-
La synchronisation : permet d’effectuer les opérations d’import, synchronisation et exploration.
-
La maintenance : permet le renouvellement des clés, des certificats du service DRS (Device Registration Device) et des mots de passe. Il permet également de purger le journal des opérations.
a. Configuration et opérations
Nous pouvons accéder à l’état et aux paramètres du Scheduler avec la commande PowerShell suivante :
Get-ADSyncScheduler
Toutes les commandes relatives au Scheduler doivent être exécutées depuis le serveur AAD Connect, dans notre cas AAD01. Bien entendu, il faut que le module PowerShell ADsync soit importé dans la session PowerShell.
Au niveau du résultat, nous disposons de plusieurs paramètres :
-
AllowedSyncCycleInterval : c’est l’intervalle de temps autorisé au niveau des cycles de synchronisation vers Azure Active Directory.
-
CurrentlyEffectiveSyncCycleInterval : c’est la fréquence...