Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Configurer SDS pour Microsoft 365 Éducation
- Locataire Microsoft 365 Éducation
- Des autorisations d’administrateur général sont nécessaires
- L’administrateur général accédant à la SDS a besoin d’une licence SDS Plan 1 (A1) ou SDS Plan 2 (A3 / A5)
- Connecter vos données à SDS
Activer Gérer les données avec Microsoft 365
Conseil
Vous pouvez configurer votre configuration de gestion des données immédiatement après avoir défini votre configuration de données de connexion, pendant la première exécution active ou plus tard après la fin de la première exécution.
Dans la page d’accueil, sélectionnez Gérer les données pour définir comment partager des données avec Microsoft 365.
Ensuite, sélectionnez la configuration d’approvisionnement Microsoft 365 que vous souhaitez configurer. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Nom de la configuration : vous permet de définir un nom de configuration unique.
Filtrer les données : Inclure tout englobe toutes les associations d’organisation actives pour l’approvisionnement. Sélectionnez Filtrer par pour définir les associations d’organisation à inclure.
Remarque
Vous pouvez conserver la valeur par défaut Inclure toutes les organisations , ou vous pouvez sélectionner Filtrer par organisations pour configurer uniquement un sous-ensemble des utilisateurs ou des classes ingérés à partir des données connectées en fonction des organisations sélectionnées.
Avertissement
Les filtres d’organisation ne doivent pas être utilisés pour tenter de fractionner les données afin d’améliorer les performances, car la fonctionnalité augmente le minutage d’exécution de la synchronisation pour gérer des configurations supplémentaires.
Utilisateurs : vous permet d’automatiser la gestion de vos utilisateurs Microsoft 365.
Déterminez si vous devez créer des utilisateurs sans correspondance. Si c’est le cas, activez le bouton bascule sur Oui. La valeur par défaut est Non.
Avertissement
Vous ne devez pas définir le bouton bascule sur « Oui » pour Créer des utilisateurs sans correspondance si vous avez d’autres méthodes actives de création d’utilisateurs dans votre Microsoft Entra ID via la synchronisation de Microsoft Entra ID ou des intégrations personnalisées.
Groupes de classes : fournit un espace permettant aux utilisateurs de se connecter les uns aux autres, de communiquer et de collaborer dans différentes applications Microsoft 365, y compris Teams.
Groupes de sécurité : fournit une construction de regroupement à utiliser dans divers scénarios de gestion des identités, de gestion des applications et de gestion des appareils dans Microsoft 365.
Unités administratives : fournit une construction de regroupement pour l’administration informatique déléguée et les attributions de rôles étendues. Les attributions de rôles étendues permettent aux administrateurs de gérer un sous-ensemble de l’annuaire Microsoft 365 plus large.
Conseil
Vous pouvez configurer School Synchronisation des données (SDS) pour gérer uniquement les utilisateurs de Microsoft Entra ID sans avoir besoin de gérer également les groupes Microsoft 365 et Teams, pour ce faire, désélectionnez Groupes de classes.
Importante
Si vous ne souhaitez pas que SDS crée et gère les groupes de sécurité et/ou les unités administratives, vous devez désélectionner les options. Sinon, vous devez sélectionner au moins un des types de fractionnement lorsque vous êtes invité à terminer la configuration.
Ensuite, si vous avez sélectionné l’option Filtrer les données par organisations, vous devez définir la configuration de Filtrer : organisations. Vous sélectionnez les organisations incluses pour le filtre et la configuration d’approvisionnement (agit en tant qu’opt-in). Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Importante
Si vous choisissez de filtrer vos organisations ici, les nouvelles organisations et leurs associations sont filtrées par défaut.
Attention
Si vous configurez plusieurs configurations de données gérées, avec les mêmes types d’approvisionnement, mais des paramètres différents, et que l’option Filtrer par organisations est appliquée alors que les mêmes organisations sont sélectionnées, la configuration dont la date/heure de création de la configuration la plus ancienne est appliquée aux enregistrements correspondants. La date-heure de création de la configuration peut être consultée dans la boîte de dialogue Synchroniser | Configuration | Écran des données gérées .
Ensuite, vous définissez la configuration pour gérer les informations utilisateur. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Remarque
Les informations dans Microsoft Entra ID peuvent être consultées par tous les membres du locataire.
Vous avez la possibilité de sélectionner des propriétés et des options facultatives lors de la création des objets utilisateur Microsoft Entra. Vérifier et définir vos sélections.
Attributs utilisateur : attributs à afficher sur l’objet de groupe Microsoft Entra. Les attributs sont écrits en fonction des données associées à partir des données connectées lors du traitement des données de votre SIS/SMS.
Attributs par défaut :
- ID externe utilisateur : données trouvées dans le champ sourcedId pour l’utilisateur.
- ID externe de l’organisation : données trouvées dans le champ sourcedId pour l’organisation et le rôle associés.
- Rôle de l’organisation : données trouvées dans le champ de rôle pour l’utilisateur et l’organisation associée.
Attributs facultatifs :
- Niveau de l’utilisateur : si fourni, le champ de classe de l’utilisateur pour l’organisation et le rôle associés.
- Numéro d’utilisateur : si le champ userNumber est fourni à l’utilisateur.
Options utilisateur : Quels paramètres supplémentaires doivent être pris en compte lors de la gestion des objets utilisateur de Microsoft Entra ?
-
Classification du groupe d’âge des étudiants : définissez et gérez l’attribut du groupe d’âge lors de la synchronisation des étudiants avec Microsoft Entra ID. Vous pouvez définir n’importe quelle valeur prise en charge pour tous les utilisateurs dans l’étendue définie de votre configuration Gérer les données. Les étudiants définis sur mineur n’auront pas accès à Microsoft Copilot en raison de la stratégie Microsoft. Les étudiants marqués comme NotAdult ou Adult auront accès à Microsoft Copilot s’ils ont la licence requise assignée. Si le client Microsoft 365 est défini avec un identificateur de client K12, les étudiants dont l’attribut reste nul ne pourront pas non plus accéder à Microsoft Copilot.
En savoir plus.
- Associations de contacts étudiants : Identifié à partir des règles pour déterminer quel rôle est écrit dans l’objet utilisateur Microsoft Entra et si les données connectées pour le SIE/SMS apportent des relations de contact (également appelées tuteurs / parents). Si l’option est activée lors du traitement des données, cela inclut les informations de contact avec l’objet utilisateur de Microsoft Entra pour la communication avec les enseignants. Pour plus d’informations, consultez Liste de valeurs par défaut : Rôles de relation de contact sur les rôles de relation de contact d’étudiant pris en charge par SDS.
-
Classification du groupe d’âge des étudiants : définissez et gérez l’attribut du groupe d’âge lors de la synchronisation des étudiants avec Microsoft Entra ID. Vous pouvez définir n’importe quelle valeur prise en charge pour tous les utilisateurs dans l’étendue définie de votre configuration Gérer les données. Les étudiants définis sur mineur n’auront pas accès à Microsoft Copilot en raison de la stratégie Microsoft. Les étudiants marqués comme NotAdult ou Adult auront accès à Microsoft Copilot s’ils ont la licence requise assignée. Si le client Microsoft 365 est défini avec un identificateur de client K12, les étudiants dont l’attribut reste nul ne pourront pas non plus accéder à Microsoft Copilot.
En savoir plus.
Importante
Dans le instance qu’un utilisateur a plusieurs rôles, les règles suivantes sont utilisées pour déterminer la valeur lors de l’écriture du rôle dans Microsoft Entra objet utilisateur.
- Si isPrimary est défini pour tous les rôles d’étudiant, même s’il existe une association à un rôle de personnel, la valeur de l’attribut role est définie sur la base du rôle d’étudiant.
- Si isPrimary est défini pour un rôle de personnel, même s’il existe une association à un rôle d’étudiant, la valeur de l’attribut de rôle est définie sur la base du rôle de personnel.
- Si isPrimary est défini à la fois pour le rôle Personnel et Étudiant, la valeur de l’attribut rôle est définie en fonction du rôle Personnel.
- Si isPrimary n’est défini pour aucun rôle, en particulier avec une combinaison pour les rôles Personnel et Étudiant, la valeur de l’attribut de rôle est basée sur le rôle Personnel.
Si l’utilisateur est également associé à plusieurs organisations, SDS utilise cette règle pour déterminer la valeur lors de l’écriture du rôle dans l’objet utilisateur de Microsoft Entra.
- Utilisez la valeur Ordre de tri du rôle d’organisation pour le rôle d’organisation le plus élevé à définir sur l’objet utilisateur de Microsoft Entra.
Ensuite, si vous avez activé l’option Créer des utilisateurs sans correspondance, vous définissez la configuration pour gérer la création d’utilisateurs. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Importante
Les valeurs de la propriété (nom d’utilisateur) de Microsoft Entra UserPrincipalName sont construites à partir des sélections des règles d’identité d’utilisateur établies lors de la création de la configuration des données de connexion pour la source. Pour plus d’informations, voir Règles d’identité utilisateur.
Conseil
La construction de mot de passe suit les instructions de protection par mot de passe de Microsoft Entra et aide au calcul du scoring afin que la valeur par défaut soit acceptée pour créer correctement l’utilisateur. Pour plus d’informations, consultez Logique de mot de passe interdit et algorithme de notation. Nous vous recommandons de configurer la configuration pour que les utilisateurs modifient leur mot de passe lors de leur première connexion.
Conseil
Pour une expérience optimale en matière d’informations d’identification pour les étudiants et les appareils des élèves de l’enseignement primaire et secondaire, Microsoft recommande d’utiliser TAP + Windows Hello (ou toute autre technologie de clé liée au matériel spécifique à la plateforme). Pour plus d’informations, voir Distribution d’informations d’identification résistantes au phishing aux étudiants.
- Pour les utilisateurs du personnel qui n’ont pas été mis en correspondance avec Microsoft Entra ID et qui doivent être créés, vous devez sélectionner des valeurs pour leur mot de passe par défaut dans les options de valeur de mot de passe affichées.
- Facultatif Pour les utilisateurs du personnel qui n’ont pas été mis en correspondance et qui doivent être créés, vous pouvez sélectionner une option de licence par défaut à associer à l’utilisateur lors de la création. La valeur par défaut est Aucune licence.
- Pour les utilisateurs étudiants qui n’ont pas été mis en correspondance avec Microsoft Entra ID et qui doivent être créés, vous devez sélectionner des valeurs pour leur mot de passe par défaut dans les options de valeur de mot de passe affichées.
- Facultatif Pour les utilisateurs étudiants qui n’ont pas été mis en correspondance et qui doivent être créés, sélectionnez éventuellement une option de licence par défaut à associer à l’utilisateur lors de la création. La valeur par défaut est Aucune licence.
Ensuite, si vous avez sélectionné l’option pour les groupes de classes, vous définissez la configuration pour provisionner les détails du groupe de classes. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Conseil
Dans SDS (Classic), certains administrateurs choisissent de retarder l’accès des étudiants à Class Teams lors de la première configuration jusqu’à une date ultérieure. School Synchronisation des données et Microsoft Teams pour l’éducation ont amélioré ce processus pour permettre aux enseignants de contrôler le minutage lorsque les étudiants ont accès aux équipes de classe. Lorsque vous utilisez SDS pour automatiser la création de l’équipe de classe, les enseignants ont un accès anticipé à ces équipes. Lorsque l’enseignant est prêt, il peut sélectionner Activer pour autoriser l’accès aux étudiants et aux autres membres du groupe.
Vous avez la possibilité de sélectionner des propriétés et des options facultatives lors de la création des objets de groupe Microsoft Entra. Vérifier et définir vos sélections.
Propriétés du groupe : attributs à afficher sur l’objet de groupe Microsoft Entra. Les attributs sont écrits en fonction des données associées à partir des données connectées lors du traitement des données de votre SIS/SMS.
Importante
Les nouveaux groupes de classes sont créés avec le mode modéré par le propriétaire. En savoir plus sur les modes Barrière de l’information.
Propriétés par défaut
- ID externe de l’organisation : données trouvées dans le champ orgSourcedId de la section ou de la classe.
- ID externe de classe : données trouvées dans le champ sourcedId de la section ou de la classe.
- Titre de la classe : données trouvées dans le champ de titre de la section ou de la classe.
Propriétés facultatives
- Code de classe : données trouvées dans le champ de code de la section ou de la classe.
- Titre du cours : Données présentes dans le champ titre du cours associé à la section ou au cours.
- Code de cours : Données trouvées dans le champ code ou code de cours du cours associé à la section ou au cours.
- Sujet du cours : Données trouvées dans le champ Subject ou SubjectCodes du cours associé à la section ou au cours.
- Niveau scolaire du cours : Données figurant dans le champ de code de note du cours associé à la section ou à la classe.
- ID externe du cours : Données trouvées dans le champ sourcedId du cours associé à la section ou au cours.
- ID externe de la session académique : données trouvées dans le champ de code sourcedId de la session académique associée à la section ou au cours. Si les sessions universitaires ne sont pas incluses à partir du SIE/SMS et que cette option est sélectionnée, la valeur externalId de l’année universitaire active est utilisée.
- Titre de la session académique : données trouvées dans le champ titre de la session académique associée à la section/classe. Si les sessions universitaires ne sont pas incluses à partir du SIE/SMS et que cette option est sélectionnée, la valeur du nom de l’année universitaire active est utilisée.
Options de groupe : Quels paramètres supplémentaires doivent être pris en compte lors de la gestion de l’objet de groupe Microsoft Entra ?
-
Création d’équipe : Si cette option est cochée, lorsque le groupe de classes est créé, une demande est envoyée pour que Teams crée une équipe de classe basée sur le groupe de classe.
- Si l’option est cochée :
- Pour les enseignants ou les propriétaires de groupes qui utilisent les équipes de classe créées à partir de SDS, ils ont un accès anticipé avant les étudiants et les autres membres du groupe. Lorsque l’enseignant est prêt, il peut sélectionner Activer pour autoriser l’accès aux étudiants et aux autres membres du groupe.
- Si l’option n’est pas cochée :
- Pour les enseignants ou les propriétaires de groupes, lorsque SDS ne crée pas d’équipes de classe, ils peuvent créer des équipes de classe à partir de groupes SDS. Lorsque l’enseignant est prêt, il peut sélectionner Activer pour autoriser l’accès aux étudiants et aux autres membres du groupe.
- Si l’option est cochée :
- Nom d’affichage du groupe de classes : écrivez uniquement le nom d’affichage du groupe lors de la création initiale. Cette option permet au service informatique et au propriétaire du groupe de mettre à jour le nom d’affichage de l’équipe du groupe et de la classe et de conserver la modification lors des prochaines exécutions.
-
Création d’équipe : Si cette option est cochée, lorsque le groupe de classes est créé, une demande est envoyée pour que Teams crée une équipe de classe basée sur le groupe de classe.
Ensuite, si vous avez sélectionné l’option Groupes de classes, vous définissez la configuration des rôles d’inscription. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
- Pour chaque groupe, nous devons savoir à qui vous voulez associer les propriétaires et les membres.
- L’association d’un utilisateur au groupe est basée sur le rôle d’inscription associé aux sections ou aux classes.
- La sélection d’un rôle signifie que pour tout utilisateur doté de ce rôle pour le groupe associé, l’utilisateur est inclus dans cette section ou cette classe.
- Les privilèges d’un groupe sont basés sur le rôle associé et si ce rôle est sélectionné dans la liste Propriétaires ou Membres.
- Pour les rôles qui ne sont pas sélectionnés, ils n’auront pas accès au groupe, à la section ou à la classe correspondants, même s’il y a des utilisateurs qui ont des rôles dans un groupe.
- Les propriétaires disposent de privilèges de modification pour gérer leurs groupes, modifier des noms de groupe et ajouter ou supprimer des membres du groupe.
- Le propriétaire est également membre du groupe, ce qui lui permet de voir la section ou la classe dans les applications Microsoft.
- Les membres ont des autorisations en lecture seule pour leur groupe.
Ensuite, si vous avez sélectionné l’option pour les groupes de sécurité, vous définissez la configuration des groupes de sécurité. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Importante
CLIENTS DE TRANSITION SDS (classique) : En fonction des divisions de groupe sélectionnées, SDS peut ne pas être lié aux groupes de sécurité (classiques) et aux appartenances associées. Vous devrez peut-être examiner et appliquer les paramètres de configuration basés sur vos groupes de sécurité précédents (classiques) aux nouveaux groupes créés par SDS. La case activée et les mises à jour devront avoir lieu une fois la première exécution terminée pour le flux Groupes de sécurité dans le cadre de vos étapes de transition.
Définissez la façon dont vous souhaitez diviser vos groupes de sécurité. Vous pouvez choisir de fractionner les groupes en procédant comme suit :
Groupes de rôles : crée des groupes de sécurité par groupes de rôles d’utilisateurs. Exemple : Une pour tous les étudiants, une autre pour tout le personnel
- Crée le groupe de sécurité tous les étudiants et gère les utilisateurs ayant des rôles dans le groupe de rôles étudiants
- Crée tous les groupes de sécurité du personnel et gère les utilisateurs ayant des rôles dans le groupe de rôles Personnel
Organisations, Organisations + Groupes de rôles : crée des groupes de sécurité par combinaison organisation + groupes de rôles. Exemple : École Contoso contenant des étudiants - École et personnel Contoso - École Contoso
- Crée un groupe de sécurité pour chaque organisation présente avec des utilisateurs actifs
- Imbrique les groupes de rôles correspondants + groupes de sécurité d’organisation au groupe de sécurité d’organisation
- Crée un groupe de sécurité pour chaque combinaison d’utilisateurs avec des rôles dans le groupe de rôles Étudiants + Organisation présente
- Crée un groupe de sécurité pour chaque combinaison d’utilisateurs ayant des rôles dans le groupe de rôles Personnel + Organisation présente
Les groupes de sécurité SDS peuvent être utilisés dans diverses fonctions administratives au sein de Microsoft Entra ID et Microsoft 365. Voici quelques-unes des utilisations les plus courantes des groupes de sécurité SDS :
- Stratégie d’appareil d’Intune pour l’Éducation - Qu’est-ce qu’Intune pour l’Éducation ?
- Gestion des appareils mobiles : créer et déployer des stratégies de sécurité d’appareil
- Licence basée sur des groupes : attribuer des licences aux utilisateurs par appartenance au groupe dans Microsoft Entra ID
- Accès conditionnel - Qu’est-ce que l’accès conditionnel ?
- Stratégie de création de groupes et d’équipes - Gérer la création de groupes
- Réinitialisation de mot de passe en libre-service : permet aux utilisateurs de réinitialiser les mots de passe
- Pour cibler les groupes de sécurité pour la réinitialisation du mot de passe, choisissez « Sélectionné » au lieu de « Tout » à l’étape 5.
Ensuite, si vous avez sélectionné l’option Unités administratives, vous définissez la configuration des unités administratives. Après avoir examiné et défini votre configuration, sélectionnez suivant pour continuer.
Importante
CLIENTS DE TRANSITION SDS (CLASSIQUES) : En fonction des divisions de groupe sélectionnées, SDS peut ne pas être lié aux unités administratives (classiques) et aux adhésions associées. Vous devrez peut-être examiner et appliquer les paramètres de configuration basés sur vos unités administratives précédentes (classiques) aux nouvelles unités créées par SDS. Les case activée et les mises à jour devront avoir lieu une fois la première exécution terminée pour le flux Unités administratives dans le cadre de vos étapes de transition.
Définissez comment vous souhaitez diviser vos unités administratives. Vous pouvez choisir de fractionner les groupes en procédant comme suit :
Organisations : crée des unités administratives par organisation et lie les utilisateurs de l’organisation, les groupes de classes de l’organisation et les groupes de sécurité de l’organisation. La sélection fournit aux organisations le type « école » à disponible dans le point de terminaison EDU Graph Écoles. Exemple : École Contoso contenant des utilisateurs de l’École Contoso + groupes de classe + groupes de sécurité
- Crée une unité administrative pour chaque organisation présente avec des utilisateurs actifs
- Lie tous les étudiants ayant une association active à l’organisation avec des rôles dans le groupe de rôles Étudiants
- Lie tous les membres du personnel ayant une association active à l’organisation grâce à des rôles dans le groupe de rôles Personnel
- Si vous approvisionnez également des groupes de classes, lie toutes les classes ayant une association active à l’organisation
Organisations + groupes de rôles : crée des unités administratives par combinaison organisation + groupe de rôles. SDS permet au personnel autorisé d’effectuer une administration informatique déléguée pour les étudiants de l’unité administrative de l’école. Exemple : Étudiants - École Contoso, Personnel - Écoles Contoso
- Crée Étudiants - Unité administrative de l’organisation pour chaque organisation présente avec des utilisateurs actifs pour chaque combinaison pour les utilisateurs ayant des rôles dans le groupe de rôles Étudiants
- Crée personnel - Unité administrative de l’organisation pour chaque organisation présente avec des utilisateurs actifs pour chaque combinaison pour les utilisateurs ayant des rôles dans le groupe de rôles Personnel
Examinez les informations présentées sur Review. Si tout semble correct, sélectionnez Envoyer. Si ce n’est pas le cas, revenez pour mettre à jour vos sélections de configuration.
La demande de mise à jour de la configuration de synchronisation a été envoyée. Attendez la fin d’une prochaine exécution de synchronisation pour afficher vos résultats. Sélectionnez Retour au tableau de bord.
Après avoir laissé le temps pour la prochaine exécution, revenez au tableau de bord de la page d’accueil.
S’il n’y a aucun problème avec vos données, vous voyez « Aucune erreur de données ou avertissement trouvé. Nous n’avons rencontré aucune erreur de données ni aucun avertissement lors de votre dernière synchronisation. Continuez votre excellent travail !
Si des problèmes ont été détectés avec vos données, vous voyez le message « Nous avons détecté des problèmes avec vos données. Nous vous recommandons de passer en revue l’état de votre synchronisation. » Pour plus d’informations, consultez Examiner l’intégrité de la synchronisation.
Modifier Gérer la configuration des données
Importante
À moins d’y être invitée, l’interaction est la même que celle rencontrée lors de la configuration initiale décrite précédemment lors de la définition de la configuration des types d’approvisionnement sur leurs écrans correspondants.
Naviguer vers la synchronisation | Configuration de l’organisation. Par défaut, vous êtes sur Données connectées. Sélectionnez Données gérées , puis Modifier les paramètres d’approvisionnement.
Ensuite, passez en revue les options d’approvisionnement de Microsoft 365. Après avoir examiné ou mis à jour vos options, sélectionnez Suivant pour continuer.
- Les types d’approvisionnement qui sont actifs avec la configuration actuelle sont affichés comme sélectionnés mais désactivés. Si vous souhaitez supprimer le type d’approvisionnement de la configuration, suivez les étapes décrites dans Supprimer une configuration de données gérées.
- Au fur et à mesure que vous progressez dans les écrans suivants, les sélections existantes pour les types de provision sont répercutées pour révision et mises à jour.
- Les types d’approvisionnement qui ne sont pas actifs dans la configuration actuelle sont affichés comme désélectionnés et activés pour la sélection.
- Au fur et à mesure que vous progressez dans les écrans suivants, les écrans correspondants des types de provision nouvellement sélectionnés sont ajoutés avec les valeurs par défaut initiales sélectionnées pour révision et mises à jour.
- Les types d’approvisionnement qui sont actifs avec la configuration actuelle sont affichés comme sélectionnés mais désactivés. Si vous souhaitez supprimer le type d’approvisionnement de la configuration, suivez les étapes décrites dans Supprimer une configuration de données gérées.
Ensuite, si votre configuration était Filtrer par organisations , vous devez revoir la configuration pour Filtrer : organisations. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Avertissement
Si vous désélectionnez un organization après une exécution précédente, il supprime les données d’appartenance aux unités de Administration, aux groupes de sécurité et aux groupes de classes de l’utilisateur dans Entra ID, qui étaient auparavant gérés avant de mettre à jour ces critères de filtre. Il n’est pas conseillé d’effectuer cette opération pendant les sessions universitaires actives si ces données sont actuellement utilisées. Toutes les modifications apportées prendront effet après la prochaine exécution.
Attention
Si vous recevez un message indiquant : Nous avons remarqué que les organisations ne sont pas présentes dans vos données de liste. Si cela est inattendu, nous vous recommandons de ne pas continuer à modifier votre configuration et d’enquêter.
Ensuite, passez en revue la configuration de Gérer les détails de l’utilisateur. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Ensuite, si vous avez activé l’option Créer des utilisateurs sans correspondance, examinez la configuration pour gérer la création d’utilisateurs. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Les valeurs précédemment définies sont conservées, sauf si l’option de création d’un nouveau mot de passe par défaut est définie sur « Activé ».
Pour créer un nouveau mot de passe par défaut du personnel ou del’étudiant , remplacez l’option Créer un nouveau mot de passe parActivé.
Importante
Les sélections de changements de mot de passe et de licence ne seront utilisées que lors de la création de nouveaux utilisateurs à l’avenir et ne mettront pas à jour les utilisateurs existants dans Microsoft Entra ID.
Ensuite, si vous avez sélectionné l’option pour les groupes de classes, examinez la configuration pour obtenir les détails du groupe de classe. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Importante
Lors de la modification, les modifications apportées aux détails du groupe de classes Provision ont uniquement un impact sur les nouveaux enregistrements. Les enregistrements existants ne sont pas affectés.
Ensuite, si vous avez sélectionné l’option pour les groupes de classes, passez en revue la configuration des rôles d’inscription. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Ensuite, si vous avez sélectionné l’option Groupes de sécurité, examinez la configuration des groupes de sécurité. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Attention
Si vous désélectionnez un type de groupe fractionné, l’exécution suivante supprimera les appartenances des utilisateurs, mais les groupes de sécurité resteront.
Ensuite, si vous avez sélectionné l’option Unités administratives, examinez la configuration des Unités administratives. Après avoir examiné ou mis à jour votre configuration, sélectionnez Suivant pour continuer.
Attention
Si vous désélectionnez un type de groupe fractionné, l’exécution suivante supprimera les appartenances des utilisateurs, mais les unités administratives resteront.
Examinez les informations présentées sur Review. Si tout semble correct, sélectionnez Envoyer. Si ce n’est pas le cas, revenez pour mettre à jour vos sélections de configuration.
La demande de mise à jour de la configuration de synchronisation a été envoyée. Attendez la fin d’une prochaine exécution de synchronisation pour afficher vos résultats. Sélectionnez Retour à la configuration.
Supprimer une configuration de type de fourniture de données gérées
Importante
La suppression d’une configuration de type d’approvisionnement arrêtera toute nouvelle écriture et mise à jour des données dans Microsoft Entra ID en fonction des configurations définies pour le type d’approvisionnement sélectionné. Cela ne supprime pas les données qui étaient auparavant gérées par le type de provisionnement.
Naviguer vers la synchronisation | Configuration de l’organisation. Par défaut, vous êtes sur Données connectées. Sélectionnez Données managées.
Accédez à la section correspondant à la configuration du type d’approvisionnement que vous souhaitez supprimer. Sélectionnez Supprimer la configuration.
Un message de dialogue s’affiche pour confirmer que vous êtes sûr de vouloir supprimer la configuration de type de provision sélectionnée. Sélectionnez Confirmer pour poursuivre la suppression de la configuration de type d’approvisionnement sélectionnée. Sélectionnez Annuler si vous ne souhaitez pas supprimer la configuration de type d’approvisionnement sélectionnée.
Attention
Une fois Confirmer sélectionné, la demande ne peut pas être arrêtée. De plus, l’action ne peut pas être inversée. Vous devrez sélectionner Modifier les paramètres d’approvisionnement pour redéfinir la configuration du type d’approvisionnement supprimé.
Réinitialiser une configuration de type de fourniture de données gérées
Attention
N’appuyez pas sur Réinitialiser sans y réfléchir attentivement, car il peut arriver que cela cause plus de problèmes qu’il n’en résolve.
Qu’est-ce que la réinitialisation ?
La réinitialisation est une demande de modification sur le serveur principal pour effacer le fichier delta utilisé lors du traitement des données entre Education lac de données et Microsoft Entra ID. La réinitialisation ne supprime aucune information existante ou précédemment provisionnée via SDS vers Microsoft Entra ID. SDS ajoute des objets existants ou crée de nouveaux objets dans Microsoft Entra ID.
Une fois que vous avez appuyé sur Réinitialiser , toutes les informations de source actives pour l’année universitaire active dans l’exécution de synchronisation suivante. La réinitialisation prend plus de temps qu’une exécution de synchronisation classique, car elle tente de tout traiter ligne par ligne au lieu d’examiner les modifications basées sur le fichier delta précédent.
Remarque
Les scénarios suivants sont généraux et peuvent ne pas s’appliquer à tous les problèmes. Appuyer sur Réinitialiser dans un scénario incorrect peut causer plus de problèmes qu’il n’en résout. Si vous ne savez pas si vous souhaitez appuyer sur Réinitialiser, contactez votre responsable de déploiement ou envoyez un ticket au support SDS.
Quels sont les problèmes résolus par la réinitialisation ?
En général, il existe deux types de problèmes que la réinitialisation doit normalement résoudre.
- Erreurs d’approvisionnement de Microsoft 365 qui ont été résolues précédemment mais qui apparaissent toujours dans le rapport de téléchargement client.
- Sections / Classes qui ont été supprimées manuellement ou étudiants qui ont été supprimés manuellement des classes.
Exemple de scénario : Les erreurs résolues précédemment sont toujours présentes dans le journal des erreurs
Il n’est pas rare lors de la synchronisation d’informations à partir d’un SIS/SMS d’avoir plusieurs sections / classes synchronisées qui ne seront peut-être jamais utilisées, peut-être une classe pour le déjeuner ou l’atelier. Vous décidez de supprimer ces sections/classes pour limiter les informations transmises, et vous obtenez des erreurs pour ces sections/classes qui n’ont pas d’enseignant qui y est référencé. Une fois cette modification effectuée, vous chargez les fichiers CSV révisés ou attendez que les modifications aient lieu si vous utilisez une API.
Lorsque l’exécution suivante se produit, vous obtenez maintenant des erreurs indiquant que la section/la classe ne peut pas être supprimée, ce qui peut ne pas avoir de sens puisque vous l’avez supprimée. L’erreur est en réponse à l’exécution qui tente d’utiliser les dernières informations synchronisées, à partir du fichier delta, et de les comparer à l’exécution la plus récente.
Après avoir appuyé sur Réinitialiser les groupes de classes et que les informations sont traitées à nouveau, ces erreurs doivent être supprimées du type de provision des groupes de classes.
Exemple de scénario : Une section/classe a été supprimée par inadvertance
Après avoir fait la transition d’une année scolaire à l’autre, certaines sections / classes peuvent avoir un nom identique. Les noms identiques ont tendance à confondre certains enseignants en leur faisant croire que leurs nouvelles sections / classes étaient d’anciennes, alors ils ont décidé de les supprimer.
Ces sections/classes doivent maintenant être recréées et remplies avec des étudiants. SDS n’identifiera aucune modification lorsqu’elle sera comparée aux dernières informations synchronisées, entre Education lac de données et le fichier delta utilisé lors du traitement des données pour le type de provision des groupes de classes vers Microsoft Entra ID.
Pour recréer ces sections / classes gérées par SDS, vous devez appuyer sur Réinitialiser les groupes de classes, qui retraitent toutes les informations actives fournies par les données connectées de votre SIS/SMS.
La réinitialisation recrée les sections/classes et rajoute les étudiants aux classes.
Si un enseignant a retiré manuellement un élève avant la réinitialisation, mais que le SIE/SMS n’indique pas que l’élève ne fait plus partie de cette section/classe lorsque les données connectées récupèrent les informations les plus récentes, la réinitialisation ajoute l’élève à nouveau.
Remarque
Cela créera une nouvelle section/classe avec les mêmes propriétés et la même liste que le cours qui a été supprimé, en fonction des dernières informations fournies et traitées par le flux entrant du SIS/SMS. Il ne restaurera PAS la section/la classe à partir de l’état supprimé. Pour restaurer une section/classe supprimée (groupe Microsoft Entra), suivez la documentation sur la restauration d’un groupe Office 365 supprimé dans Microsoft Entra ID.
Réinitialiser un type d’approvisionnement
Naviguer vers la synchronisation | Configuration de l’organisation. Par défaut, vous êtes sur Données connectées. Sélectionnez Données managées.
Accédez à la section correspondant à la configuration du type d’approvisionnement que vous souhaitez réinitialiser. Sélectionnez Réinitialiser.
Un message de dialogue s’affiche pour confirmer que vous êtes sûr de vouloir réinitialiser le type de provision sélectionné. Sélectionnez Confirmer pour poursuivre la réinitialisation du type d’approvisionnement sélectionné. Sélectionnez Annuler si vous ne souhaitez pas réinitialiser le type de provision sélectionné.
Attention
Une fois Confirmer sélectionné, la demande ne peut pas être arrêtée. De plus, l’action ne peut pas être inversée.
Supprimer la section de configuration
Pour supprimer toute une section de configuration d’approvisionnement, vous devez d’abord supprimer toutes les configurations d’approvisionnement indépendamment. Après les avoir supprimées, vous pouvez supprimer la section de configuration restante.
Naviguer vers la synchronisation | Configuration de l’organisation. Par défaut, vous êtes sur Données connectées. Sélectionnez Données managées.
Accédez à la section correspondant à la configuration du type d’approvisionnement que vous souhaitez supprimer. Sélectionnez Supprimer la configuration.
Un message de dialogue s’affiche pour confirmer que vous voulez vraiment supprimer la configuration sélectionnée. Sélectionnez Confirmer pour poursuivre la suppression de la configuration sélectionnée. Sélectionnez Annuler si vous ne souhaitez pas supprimer la configuration sélectionnée.
Attention
Une fois Confirmer sélectionné, la demande ne peut pas être arrêtée. De plus, l’action ne peut pas être inversée.