Installer Azure AD Connect à l’aide d’autorisations administrateur déléguées SQL

Avant la dernière version d’Azure AD Connect, la délégation administrative n’était pas prise en charge lors du déploiement de configurations nécessitant SQL. Les utilisateurs qui souhaitent installer Azure AD Connect devaient disposer d’autorisations d’administrateur de serveur sur le serveur SQL.

Avec la version la plus récente d’Azure AD Connect, le provisionnement de la base de données peut désormais être exécuté hors bande par l’administrateur SQL. L’installation s’effectue ensuite par l’administrateur Azure AD Connect disposant de droits de propriétaire de base de données.

Avant de commencer

Pour utiliser cette fonctionnalité, vous devez savoir qu’il existe plusieurs éléments, et que chacun d’eux peut impliquer un administrateur différent. Le tableau suivant récapitule les rôle et leurs fonctions respectives lors du déploiement d’Azure AD Connect avec cette fonctionnalité.

Role Description
Administrateur AD de domaine ou de forêt Crée le compte de service au niveau du domaine, qui est utilisé par Azure AD Connect pour exécuter le service de synchronisation. Pour plus d’informations, consultez Comptes et autorisations.
Administrateur SQL Crée la base de données ADSync et accorde l’accès Connexion + Propriétaire de base de données à l’administrateur Azure AD Connect et au compte de service créé par l’administrateur du domaine ou de la forêt.
Administrateur Azure AD Connect Installe Azure AD Connect et spécifie le compte de service pendant l’installation personnalisée.

Étapes d’installation d’Azure AD Connect à l’aide d’autorisations déléguées SQL

Pour provisionner la base de données hors bande et installer Azure AD Connect avec des autorisations de propriétaire de base de données, suivez les étapes ci-dessous.

Notes

Même si cela n’est pas obligatoire, il est fortement recommandé de sélectionner le classement Latin1_General_CI_AS lorsque vous créez une base de données.

  1. Demandez à l’administrateur SQL de créer la base de données ADSync avec une séquence de classement insensible à la casse (Latin1_General_CI_AS) . Le mode de récupération, le niveau de compatibilité et le type de relation contenant-contenu sont mis à jour avec les valeurs appropriées lors de l’installation d’Azure AD Connect. Toutefois, la séquence de classement doit être définie correctement par l’administrateur SQL. Dans le cas contraire, Azure AD Connect va bloquer l’installation. Pour effectuer une récupération, l’administrateur de base de données doit supprimer et recréer la base de données.

    Classement

  2. Accordez les autorisations suivantes à l’administrateur Azure AD Connect et au compte de service de domaine :

    • Connexion SQL
    • Droits de propriétaire de base de données (dbo)

    Autorisations

    Notes

    Azure AD Connect ne prend pas en charge les informations de connexion liées à une appartenance imbriquée. Cela signifie que votre compte de service de domaine et votre compte administrateur Azure AD Connect doivent être liés à des informations de connexion disposant de droits de propriétaire de base de données. Il ne peut pas simplement s'agir du membre d'un groupe affecté à des informations de connexion disposant de droits de propriétaire de base de données.

  3. Envoyez un e-mail à l’administrateur Azure AD Connect en indiquant le serveur SQL et le nom de l’instance qui doivent être utilisés lors de l’installation d’Azure AD Connect.

Informations supplémentaires

Une fois que la base de données est provisionnée, l’administrateur Azure AD Connect peut installer et configurer la synchronisation localement, à sa convenance.

Si l'administrateur SQL a restauré la base de données ADSync à partir d'une précédente sauvegarde d'Azure AD Connect, vous devez installer le nouveau serveur Azure AD Connect à l'aide d'une base de données existante. Pour plus d'informations sur l'installation d'Azure AD Connect avec une base de données existante, consultez Installer Azure AD Connect à l'aide d'une base de données ADSync existante.

Étapes suivantes