Prévention des suppressions accidentelles

Le document suivant décrit la fonctionnalité de suppression accidentelle pour Microsoft Entra Cloud Sync. La fonctionnalité de suppression accidentelle est conçue pour vous protéger contre les modifications de configuration accidentelles et les modifications apportées à votre répertoire local qui affecteraient de nombreux utilisateurs et groupes. Cette fonctionnalité vous permet d’effectuer les opérations suivantes :

  • Configurez la possibilité d’empêcher les suppressions accidentelles automatiquement.
  • Définissez le nombre d’objets (seuil) au-delà duquel la configuration prend effet.
  • Configurez une adresse e-mail de notification afin qu’elle puisse recevoir une notification par e-mail une fois que le travail de synchronisation en question est mis en quarantaine pour ce scénario.

Remarque

Si vous avez spécifié la prévention de la suppression accidentelle pour l’approvisionnement de groupes dans Microsoft Entra ID, n’oubliez pas que cela empêche uniquement la suppression du groupe. Cela n’empêche pas les membres d’être supprimés. Pour empêcher les membres d’être supprimés, vous devez configurer la prévention accidentelle de suppression sur les utilisateurs synchronisés.

Pour utiliser cette fonctionnalité, vous définissez le seuil du nombre d’objets qui, s’ils sont supprimés, la synchronisation doit s’arrêter. Par conséquent, si ce nombre est atteint, la synchronisation s’arrête et une notification est envoyée à l’e-mail spécifié. Cette notification vous permet d’examiner ce qui se passe.

Pour plus d’informations et un exemple, consultez la vidéo suivante.

Configurer la protection contre la suppression accidentelle

Pour utiliser la nouvelle fonctionnalité, suivez les étapes ci-dessous.

  1. Connectez-vous au Centre d'administration Microsoft Entra au moins en tant qu'administrateur d'identité hybride.

  2. Accédez à Entra ID>Entra Connect>Synchronisation du Cloud.

    Capture d’écran montrant la page d’accueil microsoft Entra Connect Cloud Sync.

  1. Sous configuration, sélectionnez votre configuration.
  2. Sélectionnez Propriétés.
  3. Cliquer sur le crayon à côté de Informations de base
  4. À droite, renseignez les informations suivantes.
    • E-mail de notification : e-mail utilisé pour les notifications
    • Empêcher les suppressions accidentelles : cochez cette case pour activer la fonctionnalité
    • Seuil de suppression accidentelle : entrez le nombre d’objets pour arrêter la synchronisation et envoyer une notification

Récupération à partir d’une instance de suppression accidentelle

Si vous rencontrez une suppression accidentelle, vous voyez ce message sur l’état de votre configuration de l’agent d’approvisionnement. Cela indique que le seuil de suppression est dépassé.

État de suppression accidentelle

En cliquant sur Supprimer le seuil dépassé, vous verrez les informations d’état de synchronisation. Cette action fournira plus de détails.

État de synchronisation

En effectuant un clic droit sur les ellipses, vous obtenez les options suivantes :

  • Afficher le journal d’approvisionnement
  • Afficher l’agent
  • Autoriser les suppressions

Cliquer avec le bouton droit

En utilisant le journal de provisionnement, vous pouvez voir les entrées StagedDelete et passer en revue les informations fournies sur les utilisateurs qui ont été supprimés.

Journaux d’approvisionnement

Autoriser les suppressions

L’action Autoriser les suppressions supprime les objets qui ont déclenché le seuil de suppression accidentelle. Utilisez la procédure suivante pour accepter ces suppressions.

  1. Cliquez avec le bouton droit sur les points de suspension et sélectionnez Autoriser les suppressions.
  2. Cliquez sur Oui dans le message de confirmation pour autoriser les suppressions.

Oui lors de la confirmation

  1. Vous verrez la confirmation que les suppressions ont été acceptées et que le statut reviendra à un état en bonne santé lors du cycle suivant.

Accepter les suppressions

Refus des suppressions

Si vous ne souhaitez pas autoriser les suppressions, vous devez effectuer les actions suivantes :

  • Déterminez la source des suppressions.
  • Résolvez le problème (par exemple, une unité d’organisation a été déplacée hors de l’étendue par inadvertance et vous l’avez rajoutée à celle-ci).
  • Exécutez Redémarrer la synchronisation sur la configuration de l’agent.

Étapes suivantes