PG Software - Votre distributeur IT

Blog

Il est extrêmement fréquent pour une entreprise d'embaucher des employés en masse. Il peut s’agir d’une école qui débute une nouvelle année scolaire, d’une société qui embauche des stagiaires pour l'été, d’une entreprise qui embauche des collaborateurs pour un projet ou le résultat de la fusion de deux sociétés. Peu importe la raison, être en mesure de créer de nouveaux utilisateurs dans Active Directory doit être simple et rapide.

Comment faire si vous voulez importer des utilisateurs en les mettant dans un fichier (CSV, par exemple) afin qu’ADManager Plus fasse le travail à votre place ?
Cela est tout à fait possible et très simple. Vous avez juste besoin des utilisateurs et de leurs propriétés dans un fichier CSV, puis de l’importer dans ADManager Plus. Cela est généralement possible via l'acquisition d'une liste d'utilisateurs et de leurs informations à partir des ressources humaines (RH).

Les Workflow permettent une vérification et correction automatisée

Un workflow permet à de multiples acteurs/responsabilités d'être impliqués dans un processus qui est souvent automatisé. Par exemple, l’embauche d'un employé peut inclure les ressources humaines, le chef de service, l'administrateur Active Directory, un technicien, etc. Il y a beaucoup d'organisations qui utilisent des workflows pour une séparation des tâches ou se conformer aux réglementations. Les entreprises qui n'utilisent pas de workflow peuvent vouloir bénéficier du contrôle que permet un workflow pour certaines tâches d'automatisation.

Avec l'avènement de PowerShell, en particulier le module Active Directory pour PowerShell, les administrateurs ont tenté d'automatiser certaines tâches dans Active Directory.
La question n’est pas de savoir si PowerShell peut accomplir une tâche.
Le problème est le fait que PowerShell ne permet pas de vérifier les actions effectuées et des erreurs (parfois grossières) peuvent se produire sur de nombreux objets Active Directory sans en être informé.
Essayer de revenir en arrière suite à une modification exécutée par PowerShell dans Active Directory peut prendre du temps.
Si PowerShell fournissait un processus de workflow, cela pourrait être une solution solide pour la gestion d'Active Directory. Toutefois, cette option n'existe pas sans d'innombrables heures de codage et de test.

Un workflow peut améliorer l'automatisation en permettant à l'administrateur de vérifier que les modifications suggérées par le processus d'automatisation sont correctes.

Voici un processus simple qui pourrait être automatisé : la création d'un nouvel utilisateur.

La plupart des organisations utilisent le même mot de passe pour chaque utilisateur nouvellement créé. Il est donc indispensable de désactiver, ou mieux de supprimer, tous les utilisateurs qui ne se sont jamais connectés. Idéalement, il faudrait désactiver ou supprimer ces utilisateurs quotidiennement. Toutefois, si vous ne disposez pas suffisamment de temps pour effectuer manuellement cette tâche chaque jour, vous avez des options pour l’automatiser.

Une telle automatisation pourrait être effectuée en utilisant PowerShell.
Vous pourriez également faire un script à l'aide de FoxPro.
Au lieu de dépenser beaucoup de temps et d'efforts à essayer d'effectuer précisément une tâche qui peut être automatisée, pourquoi ne pas se pencher vers la solution qui vous permet de créer cette automatisation en quelques secondes ?

Lorsqu’un groupe ne contient pas les bons membres, l'accès aux ressources ou à une application peut échouer pour certains utilisateurs. Ainsi, s’assurer que les membres sont correctement rattachés à des groupes peut permettre de réduire les appels liés à des échecs d’accès aux ressources. Une façon de garantir que les bons utilisateurs sont dans les bons groupes est de se baser sur les propriétés des utilisateurs.

Regardons l'exemple suivant. Disons que vous avez une application RH à laquelle tous les employés des ressources humaines doivent être en mesure d'accéder quotidiennement. Les utilisateurs qui sont membres du groupe HR_App1 ont la possibilité d’y accéder. Vous avez également une tâche spécifique au sein de l'application RH que seuls les gestionnaires des ressources humaines doivent pouvoir exécuter. Les utilisateurs qui appartiennent au groupe HR_App1_Managers possèdent ce droit.

Pour chacun de ces groupes, vous pouvez vous baser sur les propriétés des comptes des utilisateurs pour savoir quels utilisateurs doivent appartenir à chaque groupe.
Pour configurer ces appartenances de groupe automatiquement, vous pouvez suivre quelques étapes simples à implémenter dans ADManager Plus.