OVH Cloud OVH Cloud

[WSS2003] Active Directory Batch

1 réponse
Avatar
SD
Bonjour,

Je souhaiterai avoir des réactions, des conseils, des retours d'expérience
équivalentes, etc...,sur le scénario suivant :

Mon Intranet WSS, repose sur 2 bases de données.
L'une est une base sharepoint qui contient les éléments de listes.
L'autre est une base SQL spécifique pour des webparts métiers (Gestion de
congés, Annuaire de l'entreprise (collaborateurs, organisation, informations
diverses utiles au composants métiers)).

Je souhaite réaliser un batch qui synchronise à la fois la liste des
utilisateurs WSS, mon annuaire propriétaire et mon AD.

Le principe:

1/ Ajout d'un utilisateur dans l'AD avec un attribut X pour dire si ce user
peut accéder à l'Intranet ou pas + association à un groupe de sécurité AD
qui est intégré comme groupe intersite lecteur de mon Intranet. (donne des
droits de lecture dès la création du compte).

2/ Le batch synchronise tous les utilisateurs avec l'attribut X avec mon
annuaire propriétaire --> les clefs : sid + lastmodified de l'AD.
Le batch en fonction de l'annuaire propriétaire créé des groupes de
sécurités et des groupes de distribution dans l'AD qui reposent sur les
éléments de l'organisation (direction, service, ...) et sur les
rattachements avec les collaborateurs (member of) --> les clefs : sid +
lastmodified de l'AD.
Ces groupes de sécurités ainsi créés sont dupliqués comme groupes intersites
WSS.
De plus, un certain nombre d'informations présentes dans mon annuaire
propriétaire sont répercutées dans l'AD (exemple: responsable, n° de
téléphone, etc...).

3/ L'administrateur doit ensuite afiner la sécurité WSS pour chaque groupe
intersite.

Tout cela pour répondre aux objectifs:
1/ Avoir des informations sur l'AD et sur l'annuaire propriétaire
synchronisées.
2/ Pouvoir s'affranchir de l'AD si nécessaire (cet intranet est une solution
générique).
3/ Faciliter l'administration du service informatique.

Merci par avance de vos réponses.

Cdt,

SD

1 réponse

Avatar
EROL MVP SPS - Club SharePoint
Bonsoir,

Votre question reléve plus du consulting.

Il existe des solutions payantes pour l'AD.

OrgChart etc.
http://www.orgfinder.com/

Voyez aussi SQL 2005 et WSS.
Cdlt

--

EROL
--
Prochaine Réunion du Club SharePoint FRANCE
Le mercredi 14 Juin 2006 à PARIS.
Elle aura lieu :
Microsoft Paris
148 rue de l'Université
75007 Paris
Pour vous inscrire gratuitement au club SPS,
cliquer ici : http://inscrits.clubsps.org/ .

"SD" a écrit dans le message de news:
O9m$
Bonjour,

Je souhaiterai avoir des réactions, des conseils, des retours d'expérience
équivalentes, etc...,sur le scénario suivant :

Mon Intranet WSS, repose sur 2 bases de données.
L'une est une base sharepoint qui contient les éléments de listes.
L'autre est une base SQL spécifique pour des webparts métiers (Gestion de
congés, Annuaire de l'entreprise (collaborateurs, organisation,
informations diverses utiles au composants métiers)).

Je souhaite réaliser un batch qui synchronise à la fois la liste des
utilisateurs WSS, mon annuaire propriétaire et mon AD.

Le principe:

1/ Ajout d'un utilisateur dans l'AD avec un attribut X pour dire si ce
user peut accéder à l'Intranet ou pas + association à un groupe de
sécurité AD qui est intégré comme groupe intersite lecteur de mon
Intranet. (donne des droits de lecture dès la création du compte).

2/ Le batch synchronise tous les utilisateurs avec l'attribut X avec mon
annuaire propriétaire --> les clefs : sid + lastmodified de l'AD.
Le batch en fonction de l'annuaire propriétaire créé des groupes de
sécurités et des groupes de distribution dans l'AD qui reposent sur les
éléments de l'organisation (direction, service, ...) et sur les
rattachements avec les collaborateurs (member of) --> les clefs : sid +
lastmodified de l'AD.
Ces groupes de sécurités ainsi créés sont dupliqués comme groupes
intersites WSS.
De plus, un certain nombre d'informations présentes dans mon annuaire
propriétaire sont répercutées dans l'AD (exemple: responsable, n° de
téléphone, etc...).

3/ L'administrateur doit ensuite afiner la sécurité WSS pour chaque groupe
intersite.

Tout cela pour répondre aux objectifs:
1/ Avoir des informations sur l'AD et sur l'annuaire propriétaire
synchronisées.
2/ Pouvoir s'affranchir de l'AD si nécessaire (cet intranet est une
solution générique).
3/ Faciliter l'administration du service informatique.

Merci par avance de vos réponses.

Cdt,

SD