ad, entra id and device migration

Active Directory, Entra ID et migration des appareils

La migration d'Active Directory et d'Entra ID à l'aide d'un outil de migration AD adapté constitue l'un des aspects les plus complexes des opérations de fusion-acquisition et de modernisation au sein des entreprises. On Demand Migration (ODM) vous permet de migrer des utilisateurs, des groupes et des appareils entre Active Directory, Entra ID et des environnements hybrides, san

Migration and Modernization of the management of identities and devices

ODM vous permet de transformer la migration en un processus reproductible, sans avoir recours à des relations de confiance ni à l'installation de serveurs. Vous pouvez effectuer en toute sécurité la migration de votre environnement Active Directory, Entra ID ou hybride pendant les heures de travail normales, tandis que vos utilisateurs peuvent continuer à travailler sans interruption.

Fonctionnalités phares

Migration d'Active Directory vers Entra ID

Migrez les utilisateurs, les groupes et les annuaires entre AD et Entra ID tout en assurant la synchronisation tout au long du processus.

  • Fusionnez des environnements AD sans relation de confiance
  • Prise en charge des configurations un-à-un, un-à-plusieurs, plusieurs-à-un et plusieurs-à-plusieurs
  • Migrez des objets, des paramètres, des propriétés, des postes de travail et des serveurs au sein d’une même forêt et entre plusieurs forêts
  • Mise à jour automatique des autorisations sur les ressources migrées et celles qui restent
ad and entra id migration
entra device migration

Migration des appareils Entra

Modernisez et migrez les appareils vers le cloud dans le cadre de la migration des identités, sans perturber les utilisateurs finaux.

  • Migrez les appareils Windows 10 et 11 vers Entra sans réinstallation d’image
  • Migrez vers des environnements AD traditionnels, Entra ID hybrides ou exclusivement dans le cloud
  • Migrez les utilisateurs distants à l’aide d’un assistant simple ; aucune intervention sur site n’est nécessaire
  • Planifiez à l'avance les migrations : les utilisateurs ne verront s’afficher qu’une brève invite de redémarrage

Migration de domaines

Migrez des domaines d'un locataire à un autre à l'aide de cet outil de migration AD, sans perturber la distribution du courrier ni entraîner d'interruption de service, y compris dans les scénarios Exchange hébergés.

  • Planifiez les migrations pendant les heures de bureau ou en dehors des heures de bureau
  • Exécutez des scripts et des commandes personnalisés pour mettre à jour les fichiers, les dossiers et les paramètres du registre
  • Évitez les appels de procédure à distance (RPC) et l'accès distant au registre, et réduisez au minimum les ports ouverts sur le pare-feu
domain migration

Formules d'abonnement

Body

Faites votre choix parmi notre gamme de solutions de migration des appareils pour répondre à vos différents besoins. Par exemple, si vous :

  • convertissez un environnement hybride existant en environnement exclusivement cloud pour AD Mod, la solution ODM Entra ID Devices pourrait vous intéresser
  • Migrer des appareils d’un environnement vers un autre sans nécessiter de coexistence, ODM AD Express pourrait vous intéresser
  • Effectuez une migration AD complète nécessitant une personnalisation et/ou une coexistence : ODMAD offre toutes les fonctionnalités nécessaires pour répondre aux scénarios les plus avancés

Le tableau ci-dessous peut vous aider à comprendre comment vos besoins correspondent aux solutions Quest pour les appareils.

FonctionnalitéODM ADPériphériques ODM Entra ID
Migration des appareils

 

Configuration du projet guidée par un assistant

 

Flux de travail gérés par le système

 

Recherche et mise en correspondance à partir d'un fichier CSV

Compatible avec Intune

Migration des appareils depuis AD ou un environnement hybride vers Entra ID

Migration des appareils depuis n'importe quelle source vers AD ou un environnement hybride

Appareils + migration vers AD

 

 

Création d’utilisateurs cibles (attributs minimaux*)

 

Création d'un groupe cible (attributs minimaux* et appartenance)

 

Migration VPN via l'adhésion hors ligne à un domaine

 

Migration de périphériques au sein d'une même forêt

 

Migration de serveur d'AD vers AD

 

Serveurs agents requis pour les environnements AD

 

Fonctionnalités avancées de gestion des données

 

 

Provisionnement des objets cibles (synchronisation complète des attributs, en l'état ou transformés)

 

Synchronisation continue des annuaires

 

Synchronisation des mots de passe

 

Migration de l'historique des SID

 

Migration des contacts

 

Partage de fichiers NAS : assistant de traitement des listes d'accès (ReACL) et Active Directory

 

Flux de travail personnalisables

 

*ODM AD Express peut créer des objets utilisateur et groupe cibles avec un ensemble minimal d’attributs afin de faciliter la mise en place d’un ReACL de périphérique.

Attributs minimaux AD : objectClass, userPrincipalName, displayName, givenName, sn, userAccountControl, pwdLastSet, DistinguishedName, samAccountName, name, mailNickname, groupType et member.

Attributs minimaux Entra ID : objectClass, UserPrincipalName, DisplayName, FirstName, LastName, AccountEnabled, Password, Name, Alias, GroupType, RecipientTypeDetails, RecipientType et Member.

Formules d'abonnement

Formules d'abonnement ODM

Centre de connaissances

Guide sur les migrations AD et la synchronisation des annuaires

Top reasons enterprises are adopting data products

Des services de synchronisation d'annuaires complets, sécurisés et évolutifs sont indispensables pour toute organisation menant des projets de fusion-acquisition ou mettant en place une coexistence à long terme entre différents environnements Microsoft 365 et/ou des forêts Active Directory (AD).

En savoir plus

Synchronisation des répertoires avec On Demand Migration

Attack Tested Identity Recovery

Mais grâce à la synchronisation d'annuaires On Demand Migration (ODM), vous pouvez garantir la productivité de votre environnement sur site, dans le cloud ou hybride dès le premier jour de votre projet de fusion, d'acquisition ou de consolidation.

En savoir plus

Quest Secure Migration

automatic cleanup

Sécurité et résilience intégrées à chaque migration

En savoir plus

FAQ

La migration ou la consolidation d'Active Directory à l'aide d'un outil de migration AD adapté peut vous aider à renforcer la sécurité de votre Active Directory, à centraliser la gestion de vos domaines et à améliorer l'expérience utilisateur. Si votre entreprise gère actuellement des domaines distincts pour différents services ou régions, vous pouvez regrouper ces domaines afin de mettre en place des politiques de gestion et de sécurité harmonisées, tout en conservant la possibilité d’accorder un accès granulaire aux ressources consolidées.

À l’inverse, vous gérez peut-être plusieurs domaines Active Directory à la suite d’une fusion, d’une acquisition ou d’une cession. La configuration de l’intégration entre ces domaines peut faciliter leur coexistence en synchronisant les mots de passe et en permettant l’accès aux ressources entre les domaines, mais cela peut entraîner une augmentation des risques et de la charge de gestion. Si vous conservez des domaines distincts après une migration de tenant à tenant, vos utilisateurs finaux pourraient rencontrer des difficultés à gérer plusieurs identités. Vous devez toujours vous assurer que la consolidation des domaines Active Directory fait partie de vos discussions relatives à la migration de tenant à tenant.

Active Directory est la solution d'entreprise sur site originale de Microsoft destinée à l'organisation et à la gestion des ressources d'une entreprise, telles que les utilisateurs, les groupes et les appareils. Les objets Active Directory sont configurés au sein d'unités organisationnelles appartenant à un domaine, qui peut lui-même appartenir à un autre domaine ou à une autre forêt. Active Directory est géré par des contrôleurs de domaine, qui peuvent être physiquement installés dans les locaux d'une entreprise ou dans un centre de données, ou encore fonctionner sous forme de machines virtuelles. Lorsque les utilisateurs doivent accéder à des ressources et à des applications hébergées sur des serveurs Active Directory, ils doivent disposer d'un accès réseau direct ou se connecter à un réseau privé virtuel.

Entra ID réside entièrement dans le cloud et supprime le besoin de contrôleurs de domaine, d’unités organisationnelles et d’accès réseau direct aux serveurs physiques. Microsoft assure la maintenance de l’infrastructure de votre tenant Entra ID, en l’adaptant à la demande pour prendre en charge l’activité de votre entreprise au sein de ce tenant. Les utilisateurs, groupes, appareils et autres ressources sont créés et gérés au sein du tenant, et les utilisateurs n’ont besoin que d’une connexion Internet pour accéder aux ressources cloud. Microsoft Entra ID peut également servir d’extension à Active Directory en permettant la synchronisation entre les deux environnements, ce qui permet aux utilisateurs de s’authentifier sur Active Directory pour accéder aux ressources locales tout en ayant également accès aux ressources exclusivement dans le cloud d’Entra ID.

Les locataires Microsoft 365 et Microsoft Entra ID sont des plateformes cloud complexes qui comprennent de nombreux composants et ressources différents. Microsoft prend en charge les migrations de locataire à locataire pour bon nombre de ses charges de travail individuelles ; toutefois, il n’est pas possible de migrer un locataire entier tel quel, et de nombreuses configurations et ressources doivent être configurées directement dans un autre locataire.

En ce qui concerne la migration d’Active Directory (AD), Microsoft prend en charge la migration d’objets Entra ID tels que les utilisateurs, les groupes, les contacts, les invités et les appareils joints à Entra ID d’un tenant vers un autre. Microsoft prend également en charge les migrations de tenant à tenant pour le contenu Microsoft 365, tel que les boîtes aux lettres, OneDrive, Teams et SharePoint. Vous pouvez utiliser un outil de migration AD pour effectuer ces migrations, permettre la coexistence entre tenants et répliquer l’accès aux ressources. Bien qu’il n’existe pas de chemin de migration direct pour les applications Azure, les serveurs virtuels et la plupart des stratégies et configurations de tenant, la communauté Microsoft a développé un outil permettant d’exporter et d’importer de nombreux paramètres de tenant afin de faciliter votre migration de tenant, et un outil de migration AD dédié peut aider à combler les lacunes.

Body

Prêt à passer à l'étape suivante ?