Lisez les règles de synchronisation comme une politique d’identité, pas une simple plomberie.
Le filtrage, le flux d’attributs et la méthode d’authentification d’Azure AD Connect déterminent quels comptes sur site atteignent Microsoft 365 et comment ils prouvent leur identité. Une installation par défaut faite il y a des années prend encore cette décision aujourd’hui.
Portée et filtrage de la synchronisation
Confirmer quelles unités organisationnelles, quels groupes et quels attributs sont réellement dans le périmètre, et si une ancienne règle de filtrage exclut ou expose silencieusement des comptes qu’elle ne devrait pas.
Choix de la méthode d’authentification
Distinguer la synchronisation de hachage de mot de passe, l’authentification directe (pass-through) et la fédération, car chacune change ce qui arrive à la connexion si un composant sur site tombe en panne.
Écriture inversée et flux d’attributs
Examiner l’écriture inversée des mots de passe et la direction du flux d’attributs pour qu’un changement fait dans un sens n’écrase pas silencieusement une valeur voulue dans l’autre.