[Résolu] Synchro AD : Souci

Bonjour à toutes et à tous,

Nous faisons un test de BlueMind et nous bénéficions d’une souscription de test afin de tester la partie AD. La version installée est la 2.0.4

Une synchro est en place avec notre annuaire AD et BM. L’ensemble des contacts sont synchronisés et présents sur l’annuaire BM.

Cependant, je viens de remarquer qq chose que je ne comprends pas.

Nous avons un groupe sur notre AD qui s’appelle GPE_INFORMATIQUE et qui contient 12 membres. Sur BM, seul 6 membres sont présents dans le groupe.
J’ai donc ajouté manuellement les comptes sur BM et j’ai relancé une synchro. Les membres ont disparus du groupes (ce qui semble logique).

Par contre quand je vais sur la fiche d’un utilisateur qui devrait être dans le groupe mais qui n’y est pas, il n’a plus de messagerie d’active.

Merci pour vos éclaircissements car je ne comprends pourquoi il n’y a pas tous les membres dans le groupe et pourquoi la synchro supprime la partie messagerie.

Bonjour à tous,

Mon message précédent n’était pas super explicite mais voici ce que j’ai sur des comptes qui avait une messagerie active.
http://upload-pics.org/images/49019767695629095289.png

Je ne sais pas si cela se produit après la synchro quotidienne de l’AD.

Merci pour votre aide.

Bonjour,

Est-ce que les utilisateurs non présents dans le groupe correspondent bien au filtre LDAP/AD mis en place?

Est-ce que ces utilisateurs sont dans des sous-groupes GPE_INFORMATIQUE? ou directement dans le groupe?

Bonjour,

L’ensemble des utilisateurs du groupe GPE_INFORMATIQUE sont dans la même OU et n’appartiennent pas à des sous groupes. Ils sont directement dans le groupe.

Merci

Tous les utilisateurs ont bien une adresse email correctement renseignée dans l’AD ?

Oui sauf un mais qui est présent dans le groupe sur BM.

Pouvez-vous ouvrir un bug dans notre forge et nous joindre le fichier /var/log/bm/core.log ainsi que le login d’une personne qui n’est pas dans le groupe GPE_INFORMATIQUE alors qu’elle devrait y être.

Bonjour Toony,

C’est fait merci. C’est l’issue n°5063

Nous avons sur nos tests, deux soucis

  1. L’ensemble d’un groupe AD n’est pas répliqué sur BM. Un ticket est ouvert

  2. Le second souci est que lors de la synchro AD quotidienne. Certains utilisateurs n’ont plus d’accès à leur boite. Afin de vérifier que la synchro était en cause, nous l’avons désactivé. Et depuis plus de souci.
    Pourriez-vous me dire quels sont les pré-requis sur un user sur l’AD. Faut-il que l’adresse mail utilisée sur le serveur de test soit renseignée ?

[quote=cparfait]
2) Le second souci est que lors de la synchro AD quotidienne. Certains utilisateurs n’ont plus d’accès à leur boite. Afin de vérifier que la synchro était en cause, nous l’avons désactivé. Et depuis plus de souci.
Pourriez-vous me dire quels sont les pré-requis sur un user sur l’AD. Faut-il que l’adresse mail utilisée sur le serveur de test soit renseignée ?[/quote]

Effectivement, un utilisateur importé depuis l’AD est géré depuis cet AD. La valeur des attributs attributs importés est celle de l’AD. Si vous importé un utilisateur sans adresse mail, Blue Mind crée le compte sans le droit mail.
Il faut effectivement que son adresse soit dans l’annuaire AD, sinon lors de la mise à jour de cet utilisateur, le droit mail sera désactivé.

Ok merci le souci doit donc provenir de là. Je vais renseigner l’adresse email de test et non celle de prod.

Il semblerait que le souci de suppression des droits de messagerie soient résolus en renseignant la bonne adresse email dans le profil AD.

Par contre la synchro AD supprime le fait de fixer un user en tant que qu’admin d’un domaine BM.

[quote=cparfait]
Par contre la synchro AD supprime le fait de fixer un user en tant que qu’admin d’un domaine BM.[/quote]

Effectivement, et ceci est un bug. Normalement les nouveaux utilisateurs sont créés avec le profil utilisateur, mais par la suite, le profil n’est plus mis à jour par l’import.

Ok merci :wink: Je vous que c’est donc déjà résolu, impec.

Pour le souci de suppression des “droits” de messagerie, je confirme que je n’ai plus le problème si je renseigne l’adresse mail de test sur mon compte AD.

Reste à voir de mon côté pourquoi la synchro AD ne remonte pas forcément tous les users d’un groupe.