Comment résoudre l’erreur 8344 relative à l’autorisation d’exportation dans Azure AD Connect ?

📅
🕑 5 minutes de lecture

Si vous avez configuré AD Connect pour synchroniser vos utilisateurs et appareils Active Directory locaux avec Microsoft 365, il est probable que vous ayez rencontré l’erreur d’exportation suivante : « Problème d’autorisation », code d’erreur 8344. La cause est généralement un problème d’autorisations, et, il faut l’avouer, le résoudre peut s’avérer fastidieux. Ce guide propose quelques solutions potentielles. Elles m’ont permis de résoudre le problème sur plusieurs machines : parfois, il s’agit simplement d’un problème d’autorisations, parfois d’une réinitialisation, et il arrive qu’il faille vérifier les autorisations du compte depuis le début. Après avoir appliqué ces solutions, la synchronisation devrait être plus fluide et vous constaterez une réduction des erreurs dans vos journaux de synchronisation. Je ne sais pas exactement pourquoi cela fonctionne, mais sur certaines configurations, ces étapes font une différence notable.

Comment résoudre l’erreur d’autorisation 8344 lors de la synchronisation avec Azure AD Connect ?

Méthode 1. Activer l’héritage des autorisations sur le compte concerné

En résumé, si les autorisations du compte utilisateur dans Active Directory ne sont pas héritables, Azure AD Connect risque de rencontrer des problèmes lors de l’exportation. Activer l’héritage permet au processus de synchronisation d’obtenir les autorisations nécessaires. Cela s’applique si votre compte utilisateur possède des autorisations inhabituelles qui ne sont pas héritées correctement ; il arrive que les autorisations soient mal configurées si des stratégies de sécurité personnalisées ont été appliquées précédemment. Après cette opération, l’exportation devrait se terminer sans problème. Sur certaines machines, l’activation de l’héritage a suffi à résoudre l’erreur, mais il est parfois nécessaire de relancer une synchronisation.

  • Ouvrez Utilisateurs et ordinateurs Active Directory. Vous pouvez généralement le faire via le Gestionnaire de serveur ou à partir des Outils d’administration.
  • Dans la barre d’outils, cliquez sur Affichage et cochez Fonctionnalités avancées. Eh oui, on oublie souvent cette étape ; sans elle, l’onglet Autorisations n’apparaîtra pas.
  • Cliquez avec le bouton droit sur l’utilisateur présentant le problème et choisissez Propriétés.
  • Passez à l’ onglet Sécurité, puis cliquez sur Avancé.
  • Dans l’ onglet Autorisations, cochez la case Activer l’héritage. Cela permet aux autorisations d’être héritées des objets parents.
  • Cliquez sur Appliquer puis sur OK, en fermant toutes les fenêtres.

Accédez maintenant au Gestionnaire de service de synchronisation (située dans le répertoire d’installation d’Azure AD Connect ou accessible via le menu Démarrer) et lancez une synchronisation manuelle. En général, faites un clic droit sur votre connecteur, choisissez Exécuter, puis Exporter. Assurez-vous que l’opération se déroule sans erreur. Dans certains cas, l’activation de l’héritage a suffi à résoudre le problème après un redémarrage ou une nouvelle synchronisation.

Méthode 2. Rétablir les autorisations par défaut sur le compte concerné

Il arrive que les autorisations soient corrompues suite à des modifications des paramètres de sécurité personnalisés. Restaurer les valeurs par défaut permet généralement de résoudre le problème. La procédure initiale reste la même : ouvrez Utilisateurs et ordinateurs Active Directory > Propriétés de l’utilisateur concerné. Au lieu de modifier chaque autorisation individuellement, cliquez simplement sur Restaurer les valeurs par défaut (ou réinitialisez les autorisations par défaut si cette option est disponible).Appliquez ensuite les modifications et effectuez un nouveau test de synchronisation manuelle. Procédez ainsi uniquement si vous êtes certain que ces autorisations ne sont pas nécessaires ailleurs. Bien souvent, la réinitialisation des autorisations permet de résoudre des problèmes persistants et étranges.

Méthode 3. Vérifiez les autorisations du compte Azure AD Connect et assurez-vous qu’il fait partie du groupe Administrateurs.

Cette situation est souvent source de confusion, car le compte utilisé pour la synchronisation doit disposer des autorisations appropriées et, idéalement, appartenir au groupe Administrateurs du domaine, surtout s’il est chargé d’écrire activement des attributs. Pour vérifier :

  • Ouvrez Utilisateurs et ordinateurs Active Directory > cliquez avec le bouton droit sur votre domaine, puis Propriétés.
  • Accédez à l’ onglet Sécurité, trouvez l’utilisateur indiqué comme votre « compte Azure AD Connect » et assurez-vous qu’il dispose des autorisations suivantes :
    • Répliquer les modifications du répertoire
    • Répliquer toutes les modifications du répertoire

Si ces autorisations sont déjà définies, vous devez ensuite vérifier que le compte est membre du groupe Administrateurs, notamment sur le contrôleur de domaine. Pour ce faire :

  • Dans Utilisateurs et ordinateurs Active Directory, accédez au conteneur Intégré et ouvrez Administrateurs.
  • Consultez l’ onglet Membres et ajoutez le compte Azure AD Connect s’il n’y figure pas déjà. Cliquez sur Ajouter, saisissez l’utilisateur, puis cliquez sur OK.

Une fois ces paramètres configurés, essayez de relancer une synchronisation manuelle. Parfois, il suffit de configurer correctement le compte dans le bon groupe avec les autorisations appropriées pour corriger l’erreur 8344.

Aide supplémentaire : si les autorisations posent toujours problème, consultez la documentation officielle sur les autorisations du compte Azure AD Connect ici.

Voilà, c’est tout. Quelle méthode a fonctionné pour vous ? Si cela vous a été utile, n’hésitez pas à laisser un commentaire ou à partager votre expérience. J’espère que cela rendra le processus un peu moins frustrant.

Si cet article vous a été utile, pensez à nous soutenir — même 1 $ nous aide à maintenir le site en ligne et à continuer de créer d’autres guides comme celui-ci :

Résumé

  • Activez l’héritage des permissions pour corriger les problèmes de permissions inhabituels.
  • Réinitialiser les autorisations par défaut si l’héritage ne fonctionne pas.
  • Vérifiez et ajoutez le compte Azure AD Connect au groupe Administrateurs avec les autorisations appropriées.
  • Effectuez des exportations manuelles après avoir apporté des modifications afin de vérifier les corrections.

Conclure

Résoudre les problèmes d’autorisations dans Azure AD Connect peut être fastidieux, mais il s’agit souvent simplement d’un problème d’autorisations, d’héritage ou de droits de compte. L’une de ces méthodes devrait vous permettre de résoudre le problème rapidement. Parfois, une simple resynchronisation après la correction des autorisations suffit. Sinon, vérifiez que votre compte de service dispose des autorisations requises et appartient aux groupes appropriés. En espérant que cela évite à certains de passer des heures sur ce problème.