PG Software - Votre distributeur IT

Editeur : ManageEngine
Produit : AD Manager Plus
Date de la release : 13/06/23

Mise à jour importante :

  • À partir de la version 7200, la mise à jour d'ADManager Plus en utilisant le service pack a été restreinte si votre instance ADManager Plus utilise la version PostgreSQL antérieure à la 10. Vous serez obligé de mettre à jour PostgreSQL à la version 10.18 ou de migrer vers MS SQL pendant l'installation.
  • Un message d'avertissement sera affiché lors de l'installation de la version 32 bits d'ADManager Plus. Il est conseillé d'installer ou de migrer vers l'architecture 64 bits pour une meilleure performance.

Fonctionnalités :

1. Gestion :

  1. Lors de la configuration des règles de création dans les User Creation Templates, vous pouvez :
    1. Les importer et les exporter au format CSV
    2. Réorganiser les règles en fonction de la priorité
    3. Prévisualiser avant l'importation
    4. Prévisualiser en les copiant à partir d'un modèle existant
  2. Vous pouvez maintenant supprimer ou activer des comptes de boîtes aux lettres pour des utilisateurs ou des groupes en utilisant respectivement la tâche Single User Modification et la tâche Single Group Modification.
  3. Vous pouvez désormais modifier les paramètres de préférence GPO tels que les valeurs Environment, Files, Folders, Ini Files pour les configurations utilisateur et ordinateur directement à l'aide de la tâche GPO Management.
  4. Vous pouvez maintenant effectuer une opération de mise à jour forcée des GPO sur les machines du domaine instantanément.

2. Rapports :

  1. Vous pouvez voir les GPO qui sont directement liés ou hérités dans le rapport Direct and Inherited GPO Links.
  2. Vous pouvez voir la liste des utilisateurs et des groupes qui ont accès aux GPO sélectionnés dans le rapport GPO Delegation.
  3. Le rapport GPO Modeling simule les paramètres possibles de l'Administrative Template qui seront appliqués à l'utilisateur et/ou à l'ordinateur sélectionné.
  4. Les rapports planifiés peuvent être directement partagés avec les utilisateurs ou les groupes qui sont ajoutés en tant que techniciens helpdesk.
  5. Vous pouvez désormais planifier des rapports Google Workspace.
  6. Affichez l'Employee ID des comptes utilisateur Google Workspace dans le rapport Utilisateurs Google Workspace en ajoutant la colonne dans le résultat.
  7. Vous pouvez désormais voir le mot de passe Local Administrator Password Solution (LAPS) et le délai d'expiration du LAPS dans le rapport AD Explorer et Workstation Computers avec les autorisations adéquates.

3. Délégation :

  1. Détection des anomalies : ADManager Plus utilise désormais le machine learning pour établir une base de référence pour les activités des techniciens helpdesk et des admins et détecter les anomalies en signalant les activités qui s'écartent de la base de référence.

4. Flux de travail :

  1. Service Level Agreements (SLA) : Les SLA dans le flux de travail aident les utilisateurs à prendre les mesures appropriées pour les demandes en attente et sensibles au facteur temps de la manière la plus efficace possible.
    1. Afin d'escalader une violation de SLA à plusieurs niveaux, vous pouvez définir un ensemble de conditions basées sur le délai de réponse.
    2. À chaque niveau de l'escalade, des actions telles que la modification de la priorité du flux de travail, l'envoi de notifications à la fréquence requise, la réaffectation des demandes à des techniciens sélectionnés et la modification du statut de la demande peuvent être effectuées.
    3. Vous pouvez définir des priorités parmi les SLA pour toute condition SLA conflictuelle.
  2. Tout utilisateur AD peut désormais être ajouté en tant que Reviewer du flux de travail, même s'il n'est pas un technicien helpdesk.
  3. Le flux de travail supporte maintenant l'attribution des rôles Approver et Executor aux groupes de techniciens helpdesk. Vous pouvez également assigner le rôle Reviewer à des groupes AD.
  4. Vous pouvez désormais ajouter des groupes lorsque vous définissez des critères de règles pour l'attribut Requesters du flux de travail dans la section Assigning Rules.
  5. Le support de la macro %ManagerOfRequester% a été ajouté pour les réviseurs et les approbateurs dans les Assigning Rules.

5. Automatisation :

  1. L'automatisation peut être directement partagée avec des utilisateurs ou des groupes qui sont ajoutés en tant que techniciens helpdesk.

6. Google Workspace :

  1. Vous pouvez désormais lier plusieurs comptes Google Workspace au même domaine.
  2. Synchronisez les utilisateurs AD avec leurs comptes Google Workspace créés avec le même identifiant de messagerie en actualisant le compte Google Workspace dans l'onglet Admin.
  3. Créez instantanément des comptes Google Workspace indépendants sans avoir besoin de comptes utilisateur AD préexistants.
  4. Vous pouvez maintenant ajouter l'Employee ID pour les comptes utilisateur Google Workspace.

7. Admin :

  1. Vous pouvez désormais ajouter directement les groupes de techniciens helpdesk au nom du technicien lors de la configuration des critères de profil sous Notification Profile.

8. Add-on Backup :

  1. Sauvegarde et restauration Azure Active Directory : Sauvegarde et restauration de votre environnement Azure AD en plus de la fonction existante de sauvegarde et de restauration AD et Google Workspace. La prise en charge de la sauvegarde des objets Azure AD, y compris les utilisateurs, groupes, appareils, applications, rôles d'annuaire et domaines, a été ajoutée.

9. Équilibrage de charge : ADManager Plus supporte désormais l'équilibrage de charge, qui distribue la charge de travail sur plusieurs serveurs simultanément. Cela permet d'améliorer les performances, d'éliminer les temps d'arrêt et de fournir une meilleure expérience aux utilisateurs qui accèdent au produit.

Améliorations :

1. Gestion :

  1. De nouveaux champs ont été ajoutés dans les règles de création des Creation et Modification Templates pour ajouter ou supprimer les licences Microsoft 365, adhésions à des groupes Microsoft 365, MS Teams et canaux, serveurs et store de boîtes aux lettres, groupes Google Workspace, et plus encore.
  2. Vous pouvez désormais spécifier l'heure et la date pour les attributs Account Expiry.
  3. Vous pouvez désormais copier des règles lors de la configuration des Creation Rules.
  4. Les modèles de création ordinateur prennent désormais en charge les Creation Rules.
  5. Vous pouvez effectuer les opérations suivantes lors de la configuration des modèles,
    1. Utilisez l'option Immediate Duplication pour vérifier instantanément les valeurs dupliquées pour les champs qui prennent en charge la vérification des doublons.
    2. La prise en charge de la prévention de la duplication a été ajoutée pour le champ Alias dans la création de contacts.
    3. Accès aux utilisateurs ou aux groupes pour ajouter l'ordinateur à un domaine.
  6. ADManager Plus offre maintenant le support des gestionnaires inter-domaines, avec lequel vous pouvez choisir un gestionnaire de n'importe quel domaine lors de la création ou de la modification des utilisateurs.
  7. Amélioration de la performance des tâches Add to Group et Remove from Group effectuées sous les onglets Gestion, Workflow ou Automatisation.

2. Rapports :

  1. Rapports NTFS :
    1. Option permettant d'afficher toutes les autorisations d'un dossier spécifique de manière cumulative dans les résultats des rapports Shares in the Servers, Folders Accessible by Accounts et Non-Inheritable Folders.
    2. Vous pouvez désormais utiliser l'option Refine Results pour filtrer les autorisations NTFS dans les rapports Shares in the Servers et Folder accessible by Accounts en fonction de vos besoins.
    3. Vous pouvez désormais exécuter les rapports Folders Accessible by Accounts et Non-Inheritable Folders pour plusieurs dossiers simultanément.
    4. La prise en charge de l'importation CSV a été ajoutée pour le champ Accounts dans le rapport Folders Accessible by Accounts.
    5. Prise en charge d'Elasticsearch activée pour le module Rapports NTFS.
  2. Vous pouvez désormais utiliser l'option d'arborescence dans le rapport Detailed Group Members pour afficher exclusivement la liste des membres directs et imbriqués du groupe. Il offre également les fonctionnalités suivantes :
    1. Empêche l'affichage redondant des groupes circulaires (un groupe imbriqué dans son propre groupe).
    2. L'option Hide Duplicate Objects permet d'éviter d'afficher les membres d'un groupe imbriqué qui sont déjà affichés au niveau parent.
    3. L'option List View permet d'afficher les détails des membres individuels et de leur appartenance à un groupe imbriqué.
  3. Vous pouvez afficher les détails du propriétaire de la GPO dans les rapports GPO en ajoutant la colonne Owner dans le résultat.

3. Délégation :

  1. Vous pouvez désormais spécifier l'Authtoken Name (nom requis), le Scope (type d'action à effectuer, comme la création, suppression ou modification) et l'Expiration Time (délai jusqu'auquel l'authtoken peut être utilisé) lors de la génération des authtokens.
  2. Une nouvelle colonne History a été ajoutée sous l'onglet Technician Authtokens qui fournit l'historique de l'utilisation des authtokens.
  3. Les détails des authtokens utilisés sont ajoutés dans les rapports Help Desk Audit.

4. Automatisation :

  1. Le processus d'automatisation pour la tâche Mailbox Auto Reply supporte maintenant les macros pour les attributs Microsoft 365.

5. API REST :

  1. Des API REST ont été ajoutées pour les actions suivantes :
    1. Dans User Management, déplacer un utilisateur d'une OU à une autre.
    2. Dans OU Management, rechercher une OU et la supprimer.
    3. Dans Computer Management, rechercher, activer, désactiver, supprimer, ajouter ou supprimer des groupes et déplacer d'une OU à une autre.
    4. Pour supprimer les authtokens des techniciens helpdesk.

Problèmes résolus :

  • Problème dans la génération du rapport Technician Logon pour les techniciens inactifs.
  • Problème lors de l'extraction de la valeur de l'attribut memberOf (si spécifié) lors de l'utilisation de l'API REST de l'utilisateur de recherche.
  • Problème d'affichage des détails de la délégation GPO pour certains utilisateurs.
  • Problème dans la génération du rapport Real Last Logon car la colonne User Logon Count affiche zéro pour certains utilisateurs.
  • Problème de défilement automatique lors de l'utilisation de l'option Enable Drag-n-Drop dans les modèles.
  • Les failles de sécurité signalées par dalt4sec et Trend Micro ont été corrigées.