{"id":6166,"date":"2026-02-27T03:48:49","date_gmt":"2026-02-27T03:48:49","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=6166"},"modified":"2026-02-27T03:48:49","modified_gmt":"2026-02-27T03:48:49","slug":"comment-synchroniser-les-utilisateurs-et-les-appareils-active-directory-locaux-avec-microsoft-entra-id-jonction-hybride","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-synchroniser-les-utilisateurs-et-les-appareils-active-directory-locaux-avec-microsoft-entra-id-jonction-hybride\/","title":{"rendered":"Comment synchroniser les utilisateurs et les appareils Active Directory locaux avec Microsoft Entra ID (jonction hybride)"},"content":{"rendered":"<p>Il s&rsquo;agit d&rsquo;un processus assez long, certes, mais si vous avez tent\u00e9 de configurer une <strong>jonction hybride<\/strong> entre votre Active Directory local et Microsoft 365 Entra ID, il est essentiel de conna\u00eetre toutes les \u00e9tapes. Windows et Azure compliquent parfois inutilement les choses, et il peut \u00eatre frustrant de parvenir \u00e0 tout faire correctement, surtout si c&rsquo;est la premi\u00e8re fois que vous effectuez cette op\u00e9ration ou si vous rencontrez des probl\u00e8mes particuliers. L&rsquo;objectif principal est de permettre \u00e0 vos utilisateurs et appareils locaux d&rsquo;\u00eatre correctement g\u00e9r\u00e9s et reconnus dans le cloud, afin de fluidifier les connexions et d&rsquo;am\u00e9liorer la s\u00e9curit\u00e9. Une fois la configuration termin\u00e9e, les utilisateurs pourront se connecter avec les m\u00eames identifiants et les appareils seront automatiquement int\u00e9gr\u00e9s \u00e0 Intune, simplifiant ainsi la gestion de l&rsquo;environnement hybride.<\/p>\n<h2>Comment r\u00e9aliser une jonction hybride entre votre Active Directory local et Microsoft Entra ID avec Entra Connect<\/h2>\n<h3>Pr\u00e9requis<\/h3>\n<p>Avant de commencer, voici ce dont vous avez besoin :<\/p>\n<ul>\n<li>Un domaine v\u00e9rifi\u00e9 dans votre locataire Microsoft 365 : vous \u00eates donc propri\u00e9taire de votre domaine personnalis\u00e9.<\/li>\n<li>Un serveur Windows Server 2016 ou plus r\u00e9cent, tous joints \u00e0 votre AD, pour ex\u00e9cuter <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/hybrid\/plan-connect-install\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>Azure AD Connect<\/strong><\/a> (alias Entra Connect).<\/li>\n<li>Un administrateur global dans Microsoft 365, car il faut disposer des autorisations n\u00e9cessaires pour connecter tout cela.<\/li>\n<li>Un compte d&rsquo;administrateur de domaine dans votre Active Directory vous permettra d&rsquo;effectuer les modifications n\u00e9cessaires.<\/li>\n<li>Les ports r\u00e9seau 80 et 443 doivent \u00eatre ouverts pour la communication avec les services Microsoft 365. Car, bien s\u00fbr, Windows se doit de compliquer les choses inutilement.<\/li>\n<li>Appareils fonctionnant sous Windows 10 ou 11 \u2014 car les versions plus anciennes ne suffiront probablement plus.<\/li>\n<\/ul>\n<h3>\u00c9tape 1 : V\u00e9rifiez votre domaine personnalis\u00e9 dans Microsoft 365<\/h3>\n<p>Rendez-vous sur la page <a href=\"https:\/\/admin.microsoft.com\/#\/domains\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>Domaines Microsoft 365<\/strong><\/a> et v\u00e9rifiez que votre domaine est bien ajout\u00e9 et valid\u00e9. Si vous utilisez encore l&rsquo; <code>onmicrosoft.com<\/code>ancien domaine, oubliez \u00e7a : vous aurez besoin de votre domaine personnalis\u00e9 pour que tout fonctionne correctement.<\/p>\n<p>Il suffit de cliquer sur <strong>\u00ab Ajouter un domaine \u00bb<\/strong>, de suivre l&rsquo;assistant et de v\u00e9rifier que les enregistrements DNS sont correctement configur\u00e9s aupr\u00e8s de votre registraire de domaine (g\u00e9n\u00e9ralement un enregistrement TXT pour la v\u00e9rification).Le m\u00e9canisme est parfois impr\u00e9cis, mais la propagation de la v\u00e9rification peut prendre un certain temps.<\/p>\n<h3>\u00c9tape 2 : Ajoutez votre domaine externe \u00e0 Active Directory en tant que suffixe UPN<\/h3>\n<p>La plupart des utilisateurs AD locaux se connectent en tant que <code>john.smith@localdomain. LOCAL<\/code>. Pour leur permettre de se connecter avec votre domaine externe v\u00e9rifi\u00e9, vous devez l&rsquo;ajouter comme suffixe UPN.<\/p>\n<p>Ouvrez <strong>le Gestionnaire de serveur<\/strong>, s\u00e9lectionnez <strong>Outils<\/strong>, puis <strong>Domaines et approbations Active Directory<\/strong>. Cliquez avec le bouton droit sur <strong>Domaines et approbations Active Directory<\/strong> et s\u00e9lectionnez <strong>Propri\u00e9t\u00e9s<\/strong>. Saisissez votre domaine (par exemple, <a href=\"https:\/\/yourdomain.com\" rel=\"noopener noreferrer\" target=\"_blank\">votredomaine.com<\/a> ), cliquez sur <strong>Ajouter<\/strong>, puis <strong>sur Appliquer et OK<\/strong>.<\/p>\n<p>Sur certaines machines, cela \u00e9choue la premi\u00e8re fois, puis cela fonctionne parfois apr\u00e8s un red\u00e9marrage ou une actualisation.\u00c9trange, mais typique de Windows.<\/p>\n<h3>\u00c9tape 3 : Mettre \u00e0 jour le suffixe UPN et les adresses proxy pour chaque utilisateur<\/h3>\n<p>Ouvrez maintenant <strong>Utilisateurs et ordinateurs Active Directory<\/strong>, trouvez vos utilisateurs, et pour chacun d&rsquo;eux :<\/p>\n<ul>\n<li>Double-cliquez pour ouvrir les propri\u00e9t\u00e9s.<\/li>\n<li>Passez \u00e0 l&rsquo; onglet <strong>Compte<\/strong>.<\/li>\n<li>Modifiez le <strong>nom d&rsquo;ouverture de session de l&rsquo;utilisateur<\/strong> pour utiliser votre nouveau domaine (par exemple, <code>john.smith@yourdomain.com<\/code>).<\/li>\n<li>Acc\u00e9dez \u00e0 l&rsquo; onglet <strong>\u00c9diteur d&rsquo;attributs<\/strong> (vous devrez peut-\u00eatre activer les fonctionnalit\u00e9s avanc\u00e9es dans le menu <strong>Affichage<\/strong> ).Recherchez <strong>proxyAddresses<\/strong> et double-cliquez dessus.<\/li>\n<li>Ajoutez une nouvelle entr\u00e9e : <strong>SMTP:john.smith@yourdomain.com<\/strong>. Assurez-vous que l\u2019adresse SMTP principale est marqu\u00e9e par SMTP en majuscules.<\/li>\n<li>Cliquez sur <strong>OK<\/strong> et <strong>Appliquer<\/strong>.<\/li>\n<\/ul>\n<p>N&rsquo;oubliez pas que si l&rsquo;utilisateur poss\u00e8de d\u00e9j\u00e0 des comptes Microsoft 365 avec des UPN diff\u00e9rents, il est conseill\u00e9 d&rsquo;utiliser la m\u00eame adresse e-mail pour \u00e9viter les probl\u00e8mes de synchronisation. Dans certains cas, cela a fonctionn\u00e9, dans d&rsquo;autres, moins. Parfois, une simple resynchronisation ou un red\u00e9marrage du serveur suffit.<\/p>\n<h3>\u00c9tape 4 : Cr\u00e9er une unit\u00e9 organisationnelle sp\u00e9cifique (UO) (Facultatif mais recommand\u00e9)<\/h3>\n<p>Il est conseill\u00e9 de cr\u00e9er une unit\u00e9 d&rsquo;organisation (UO) d\u00e9di\u00e9e aux utilisateurs ou appareils que vous souhaitez int\u00e9grer de mani\u00e8re hybride. Ainsi, vous pouvez effectuer des tests pr\u00e9alables sans perturber l&rsquo;ensemble de votre annuaire. Il suffit de cr\u00e9er une UO, d&rsquo;y d\u00e9placer les utilisateurs\/appareils cibles, puis de synchroniser uniquement cette UO. Cela facilite le d\u00e9pannage en cas de probl\u00e8me, \u00e9vitant ainsi la d\u00e9sorganisation de tout l&rsquo;annuaire.<\/p>\n<h3>\u00c9tape 5 : Activer l\u2019inscription automatique \u00e0 la gestion des appareils mobiles (MDM) via la strat\u00e9gie de groupe<\/h3>\n<p>Pour inscrire automatiquement les appareils dans Intune, configurez une strat\u00e9gie de groupe. Ouvrez <strong>la Gestion des strat\u00e9gies de groupe<\/strong>, cr\u00e9ez un objet de strat\u00e9gie de groupe (GPO), liez-le \u00e0 votre domaine ou \u00e0 votre unit\u00e9 d&rsquo;organisation (UO), puis modifiez-le :<\/p>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Mod\u00e8les d&rsquo;administration &gt; Composants Windows &gt; MDM<\/strong>.<\/li>\n<li>Recherchez et activez l&rsquo;option <strong>\u00ab Activer l&rsquo;inscription MDM automatique \u00e0 l&rsquo;aide des informations d&rsquo;identification Azure AD par d\u00e9faut \u00bb<\/strong>.<\/li>\n<li><strong>Activez<\/strong> cette option et choisissez <strong>\u00ab Informations d\u2019identification de l\u2019utilisateur \u00bb<\/strong>.<\/li>\n<\/ul>\n<p>Ex\u00e9cutez la commande <kbd>gpupdate \/force<\/kbd>sur les machines clientes ou attendez l&rsquo;actualisation de la strat\u00e9gie. Sur certains r\u00e9seaux, cette \u00e9tape peut \u00e9chouer sans message d&rsquo;erreur ; red\u00e9marrez alors le syst\u00e8me et v\u00e9rifiez si les appareils apparaissent d\u00e9sormais dans Intune.<\/p>\n<h3>\u00c9tape 6 : Activez l\u2019inscription automatique dans Intune<\/h3>\n<p>Acc\u00e9dez au <a href=\"https:\/\/endpoint.microsoft.com\/#blade\/Microsoft_Intune_Device_Management\/DevicesOverview\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>Centre d&rsquo;administration Intune<\/strong><\/a>. Sous <strong>Appareils<\/strong> &gt; <strong>Windows<\/strong> &gt; <strong>Inscription<\/strong> &gt; <strong>Inscription automatique<\/strong>, d\u00e9finissez <strong>l&rsquo;\u00e9tendue utilisateur MDM<\/strong> sur <strong>Tous<\/strong> (ou s\u00e9lectionnez des utilisateurs sp\u00e9cifiques si n\u00e9cessaire).Cliquez ensuite sur <strong>Enregistrer<\/strong>.<\/p>\n<p>Remarque : si vous obtenez une erreur du type \u00ab La gestion des p\u00e9riph\u00e9riques n&rsquo;a pas pu \u00eatre activ\u00e9e \u00bb, essayez de d\u00e9sactiver WIP (Windows Information Protection) dans la m\u00eame section, puis r\u00e9inscrivez-vous.<\/p>\n<h3>\u00c9tape 7 : Lancer la synchronisation dans le Centre d\u2019administration Microsoft 365<\/h3>\n<p>Acc\u00e9dez maintenant au <a href=\"https:\/\/admin.microsoft.com\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>Centre d\u2019administration Microsoft 365.<\/strong><\/a> Sous <strong>Configuration<\/strong>, recherchez l\u2019option <strong>Synchroniser les utilisateurs avec Microsoft Entra ID<\/strong>. Cliquez sur <strong>D\u00e9marrer<\/strong>.<\/p>\n<p>Choisissez <strong>la synchronisation continue<\/strong> pour des mises \u00e0 jour r\u00e9guli\u00e8res, ou la synchronisation ponctuelle pour une gestion manuelle. T\u00e9l\u00e9chargez l&rsquo; outil <a href=\"https:\/\/github.com\/microsoft\/idfix\" rel=\"noopener noreferrer\" target=\"_blank\">IdFix<\/a>, qui permet de d\u00e9tecter les erreurs courantes comme les comptes dupliqu\u00e9s ou les probl\u00e8mes de formatage. Dans certains cas, l&rsquo;ex\u00e9cution d&rsquo;IdFix pour nettoyer Active Directory avant la synchronisation peut vous \u00e9viter bien des soucis.<\/p>\n<h3>\u00c9tape 8 : Ex\u00e9cutez IdFix pour corriger vos erreurs AD<\/h3>\n<p>Ex\u00e9cutez <strong>IdFix<\/strong> maintenant ; il analysera votre domaine pour d\u00e9tecter les probl\u00e8mes. Suivez ses recommandations pour corriger les doublons, les attributs manquants ou les probl\u00e8mes de formatage. En effet, Windows et Active Directory ne fonctionnent pas parfaitement d\u00e8s leur installation. Une fois le nettoyage effectu\u00e9, passez \u00e0 l&rsquo;\u00e9tape suivante.<\/p>\n<h3>\u00c9tape 9 : T\u00e9l\u00e9chargez et installez Azure AD Connect<\/h3>\n<p>Sur la page de configuration de la synchronisation, cliquez pour t\u00e9l\u00e9charger le programme d&rsquo;installation <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/active-directory\/hybrid\/how-to-connect-install\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>d&rsquo;Azure AD Connect<\/strong><\/a>. Ex\u00e9cutez-le, acceptez la licence, s\u00e9lectionnez <strong>\u00ab Personnaliser \u00bb<\/strong> si vous souhaitez contr\u00f4ler les options, ou conservez les param\u00e8tres par d\u00e9faut. Suivez les instructions, sp\u00e9cifiez un compte d\u00e9di\u00e9 \u00e0 la synchronisation (de pr\u00e9f\u00e9rence un compte de service g\u00e9r\u00e9), choisissez vos options de synchronisation et connectez-le \u00e0 Active Directory et \u00e0 Entra ID lorsque vous y \u00eates invit\u00e9.<\/p>\n<h3>\u00c9tape 10 : Configurer les param\u00e8tres de synchronisation et v\u00e9rifier<\/h3>\n<p>Apr\u00e8s l&rsquo;installation, ex\u00e9cutez <strong>Azure AD Connect<\/strong>, acceptez la licence, choisissez vos options de synchronisation (Hachage de mot de passe, Transfert direct ou F\u00e9d\u00e9ration) et connectez-vous avec un compte d&rsquo;administrateur g\u00e9n\u00e9ral. S\u00e9lectionnez les unit\u00e9s d&rsquo;organisation (UO) \u00e0 synchroniser, id\u00e9alement, commencez par votre UO de test. Suivez ensuite les instructions de l&rsquo;assistant ; la synchronisation devrait d\u00e9marrer. Consultez l&rsquo;\u00e9tat de la synchronisation et les erreurs \u00e9ventuelles dans le <a href=\"https:\/\/portal.azure.com\/#blade\/Microsoft_AAD_Connect\/SyncStatusMenuBlade\" rel=\"noopener noreferrer\" target=\"_blank\">tableau de bord d&rsquo;int\u00e9grit\u00e9 d&rsquo;Azure AD Connect<\/a>.<\/p>\n<h3>\u00c9tape 11 : Confirmer la r\u00e9ussite de la synchronisation et de l\u2019association hybride<\/h3>\n<p>Dans le <a href=\"https:\/\/entra.microsoft.com\" rel=\"noopener noreferrer\" target=\"_blank\"><strong>centre d&rsquo;administration Microsoft Entra<\/strong><\/a>, acc\u00e9dez \u00e0 <strong>Utilisateurs<\/strong> &gt; <strong>Tous les utilisateurs<\/strong> et recherchez vos utilisateurs synchronis\u00e9s. V\u00e9rifiez \u00e9galement <strong>Appareils<\/strong> &gt; <strong>Tous les appareils<\/strong> pour voir si vos postes de travail Windows apparaissent avec le statut <strong>\u00ab Joint \u00e0 Microsoft Entra (hybride) \u00bb<\/strong>. Si c&rsquo;est le cas, tout est en ordre.<\/p>\n<p>Pour v\u00e9rifier depuis une machine Windows que l&rsquo;int\u00e9gration hybride est correcte, ouvrez une invite de commandes avec privil\u00e8ges d&rsquo;administrateur et ex\u00e9cutez la commande suivante <code>dsregcmd \/status<\/code>. Si vous voyez \u00ab AzureAdJoined :YES \u00bb et \u00ab DomainJoined:YES \u00bb avec \u00ab AzureAdPrt \u00bb, la configuration est correcte.\u00c9trangement, cette commande est \u00e9tonnamment fiable pour des v\u00e9rifications rapides.<\/p>\n<h3>Aide suppl\u00e9mentaire et d\u00e9pannage<\/h3>\n<p>Si les informations ne correspondent pas ou si les appareils ne sont pas reconnus comme \u00e9tant connect\u00e9s de mani\u00e8re hybride, consultez <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/active-directory\/devices\/hybrid-join\" rel=\"noopener noreferrer\" target=\"_blank\">la documentation relative \u00e0 la connexion hybride<\/a>. Un red\u00e9marrage peut parfois r\u00e9soudre le probl\u00e8me ; il peut \u00e9galement \u00eatre n\u00e9cessaire de relancer la synchronisation ou de corriger les param\u00e8tres DNS. La patience et la v\u00e9rification minutieuse de chaque \u00e9tape sont essentielles.<\/p>\n<p>Et voil\u00e0, c&rsquo;est \u00e0 peu pr\u00e8s tout ! Une fois l&rsquo;op\u00e9ration termin\u00e9e, votre Active Directory local sera int\u00e9gr\u00e9 \u00e0 Entra ID, et la gestion de vos appareils et utilisateurs sera simplifi\u00e9e dans les deux environnements. Car, bien s\u00fbr, Windows a tendance \u00e0 compliquer les choses inutilement, mais c&rsquo;est tout \u00e0 fait faisable.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>V\u00e9rifier le domaine dans Microsoft 365<\/li>\n<li>Ajoutez votre domaine externe comme suffixe UPN dans Active Directory<\/li>\n<li>Mise \u00e0 jour des UPN et des adresses proxy pour les utilisateurs<\/li>\n<li>Cr\u00e9ez une unit\u00e9 organisationnelle pour les tests (si vous le souhaitez).<\/li>\n<li>Configurer la strat\u00e9gie de groupe pour l&rsquo;inscription automatique MDM<\/li>\n<li>Activez l&rsquo;inscription automatique dans Intune<\/li>\n<li>D\u00e9marrez le processus de synchronisation et corrigez les erreurs avec IdFix.<\/li>\n<li>Installez et configurez Azure AD Connect<\/li>\n<li>V\u00e9rifiez les utilisateurs et les appareils dans Entra ID<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Ce n&rsquo;est pas une mince affaire, mais une fois la configuration termin\u00e9e, la gestion des identit\u00e9s entre l&rsquo;environnement sur site et le cloud devient beaucoup plus simple. L&rsquo;essentiel : v\u00e9rifiez minutieusement la configuration de votre domaine, vos UPN et vos journaux de synchronisation. G\u00e9n\u00e9ralement, si un \u00e9l\u00e9ment ne se synchronise pas ou ne s&rsquo;affiche pas correctement, c&rsquo;est qu&rsquo;un d\u00e9tail a \u00e9t\u00e9 n\u00e9glig\u00e9. En esp\u00e9rant que cela vous aide, et bonne chance pour votre configuration hybride !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il s&rsquo;agit d&rsquo;un processus assez long, certes, mais si vous avez tent\u00e9 de configurer une jonction hybride entre votre Active Directory local et Microsoft 365<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6166","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/6166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=6166"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/6166\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=6166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=6166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=6166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}