Installer l’agent de provisionnement cloud Azure AD ConnectInstall the Azure AD Connect cloud provisioning agent

Ce document vous guide tout au long du processus d’installation de l’agent d’approvisionnement Azure Active Directory (Azure AD) Connecte, et explique comment le configurer au départ dans le portail Azure.This document walks you through the installation process for the Azure Active Directory (Azure AD) Connect provisioning agent and how to initially configure it in the Azure portal.

Important

Les instructions d’installation suivantes supposent que tous les prérequis ont été réunis.The following installation instructions assume that all of the Prerequisites have been met.

L’installation et la configuration du provisionnement Azure AD Connect sont accomplies dans les étapes suivantes :Installing and configuring Azure AD Connect provisioning is accomplished in the following steps:

Group Managed Service AccountsGroup Managed Service Accounts

Un compte de service managé de groupe est un compte de domaine managé qui fournit la gestion automatique des mots de passe, la gestion simplifiée du nom de principal du service (SPN), la possibilité de déléguer la gestion à d’autres administrateurs et cette fonctionnalité s’étend sur plusieurs serveurs.A group Managed Service Account is a managed domain account that provides automatic password management, simplified service principal name (SPN) management,the ability to delegate the management to other administrators, and also extends this functionality over multiple servers. Azure AD Connect Cloud Sync prend en charge et recommande l’utilisation d’un compte de service géré de groupe pour l’exécution de l’agent.Azure AD Connect Cloud Sync supports and recommends the use of a group Managed Service Account for running the agent. Pour plus d’informations sur un gMSA, consultez Comptes de service managés de groupeFor more information on a gMSA, see Group Managed Service Accounts

Mise à niveau d’un agent existant pour utiliser le compte gMSAUpgrading an existing agent to use the gMSA account

Pour mettre à niveau un agent existant afin d’utiliser le compte gMSA créé pendant l’installation, il vous suffit de mettre à jour le service de l’agent vers la dernière version en exécutant AADConnectProvisioningAgent.msi.To upgrade an existing agent to use the gMSA account created during installation, simply update the agent service to the latest version by running the AADConnectProvisioningAgent.msi. Cette opération mettra à niveau le service vers la version la plus récente.This will upgrade the service to the latest version. À présent, exécutez à nouveau l’assistant d’installation et fournissez les informations d’identification pour créer le compte lorsque vous y êtes invité.Now run through the installation wizard again and provide the credentials to create the account when prompted.

Installer l’agentInstall the agent

Pour installer l’agent, procédez comme suit.To install the agent, follow these steps.

  1. Connectez-vous au serveur que vous allez utiliser à l’aide des autorisations d’administrateur d’entreprise.Sign in to the server you'll use with enterprise admin permissions.
  2. Connectez-vous au portail Azure, puis accédez à Azure Active Directory.Sign in to the Azure portal, and then go to Azure Active Directory.
  3. Dans le menu de gauche, sélectionnez Azure AD Connect.In the left menu, select Azure AD Connect.
  4. Sélectionnez Gérer le provisionnement (préversion) > Passer en revue tous les agents.Select Manage provisioning (preview) > Review all agents.
  5. Téléchargez l’agent de provisionnement Azure AD Connect à partir du portail Azure.Download the Azure AD Connect provisioning agent from the Azure portal. Télécharger un agent localDownload on-premises agent
  6. Exécutez le programme d’installation d’approvisionnement AADConnectProvisioningAgent.msi.Run the Azure AD Connect provisioning installer AADConnectProvisioningAgent.msi.
  7. Dans l’écran Package Agent d’approvisionnement Microsoft Azure AD Connect, acceptez les termes du contrat de licence et sélectionnez Installer.On the Microsoft Azure AD Connect Provisioning Agent Package screen, accept the licensing terms and select Install. Écran Package Agent d’approvisionnement Microsoft Azure AD ConnectMicrosoft Azure AD Connect Provisioning Agent Package screen
  8. Une fois cette opération terminée, l’Assistant Configuration démarre.After this operation finishes, the configuration wizard starts. Connectez-vous avec votre compte d’administrateur général Azure AD.Sign in with your Azure AD global administrator account.
  9. Dans l’écran Configurer le compte de service, sélectionnez create gMSA (créer un gMSA) ou Use custom gMSA (utiliser un gMSA personnalisé).On the Configure Service Account screen select either create gMSA or Use custom gMSA. Si vous autorisez l’agent à créer le compte, il se nommera provAgentgMSA$.If you allow the agent to create the account it will be named provAgentgMSA$. Si vous choisissez Use custom gMSA (utiliser un gMSA personnalisé). vous serez invité à spécifier ce compte.If you specify Use custom gMSA you will be prompted to provide this account.
  10. Entrez les informations d’identification de l’administrateur du domaine pour créer le compte de service géré de groupe qui sera utilisé pour exécuter le service Agent.Enter the domain admin credentials to create the group Managed Service account that will be used to run the agent service. Cliquez sur Suivant.Click Next.
    Créer gMSACreate gMSA
  11. Dans l’écran Connecter Active Directory, sélectionnez Ajouter un répertoire.On the Connect Active Directory screen, select Add Directory. Ensuite, connectez-vous avec votre compte Administrateur Active Directory.Then sign in with your Active Directory administrator account. Cette opération ajoute votre répertoire local.This operation adds your on-premises directory.
  12. Vous pouvez également gérer la préférence des contrôleurs de domaine que l’agent utilisera en choisissant Sélectionner la priorité du contrôleur de domaine et en classant la liste des contrôleurs de domaine.Optionally, you can manage the preference of domain controllers the agent will use by selecting Select domain controller priority and ordering the list of domain controllers. Cliquez sur OK.Click OK. Classer les contrôleurs de domaineOrder domain controlllers
  13. Sélectionnez Suivant.Select Next. Écran Connecter Active DirectoryConnect Active Directory screen
  14. Dans l’écran Installation de l’agent, confirmez les paramètres et le compte qui sera créé, puis cliquez sur Confirmer.On the Agent Installation screen confirm settings and the account that will be created and click Confirm. Confirmer les paramètresConfirm settngs
  15. Une fois cette opération terminée, vous devriez voir le message Your agent installation is complete (l’installation de votre agent est terminée).After this operation finishes, you should see Your agent installation is complete. Sélectionnez Quitter.Select Exit. Écran Configuration terminéeConfiguration complete screen
  16. Si vous l’écran initial Package Agent d’approvisionnement Microsoft Azure AD Connect est toujours affiché, sélectionnez Fermer.If you still see the initial Microsoft Azure AD Connect Provisioning Agent Package screen, select Close.

Vérifier l’installation de l’agentVerify agent installation

La vérification de l’agent se produit dans le portail Azure et sur le serveur local qui exécute l’agent.Agent verification occurs in the Azure portal and on the local server that's running the agent.

Vérification de l’agent dans le portail AzureAzure portal agent verification

Pour vérifier que l’agent est visible par Azure, procédez comme suit.To verify the agent is being seen by Azure, follow these steps.

  1. Connectez-vous au portail Azure.Sign in to the Azure portal.

  2. À gauche, sélectionnez Azure Active Directory > Azure AD ConnectOn the left, select Azure Active Directory > Azure AD Connect. Au centre, sélectionnez Gérer le provisionnement (préversion) .In the center, select Manage provisioning (preview).

    Portail Azure

  3. Dans l’écran Provisionnement Azure AD (préversion) , sélectionnez Passer en revue tous les agents.On the Azure AD Provisioning (preview) screen, select Review all agents.

    Option Passer en revue tous les agents

  4. L’écran Agents de provisionnement locaux affiche les agents que vous avez installés.On the On-premises provisioning agents screen, you see the agents you installed. Vérifiez que l’agent en question est présent et qu’il est marqué comme étant actif.Verify that the agent in question is there and is marked active.

    Écran Agents de provisionnement locaux

Sur le serveur localOn the local server

Pour vérifier que l’agent est en cours d’exécution, procédez comme suit.To verify that the agent is running, follow these steps.

  1. Connectez-vous au serveur avec un compte Administrateur.Sign in to the server with an administrator account.

  2. Ouvrez Services en y accédant ou en accédant à Démarrer > Exécuter > Services.msc.Open Services by either navigating to it or by going to Start > Run > Services.msc.

  3. Sous Services, assurez-vous que le Programme de mise à jour de l’agent Microsoft Azure AD Connect et l’agent d’approvisionnement Microsoft Azure AD Connect sont présents, et que leur état est En cours d’exécution.Under Services, make sure Microsoft Azure AD Connect Agent Updater and Microsoft Azure AD Connect Provisioning Agent are there and their status is Running.

    Écran Services

Important

L’agent a été installé mais il faut le configurer et l’activer pour qu’il commence à synchroniser les utilisateurs.The agent has been installed but it must be configured and enabled before it will start synchronizing users. Pour configurer un nouvel agent, consultez Créer une configuration pour le provisionnement cloud Azure AD Connect.To configure a new agent, see Create a new configuration for Azure AD Connect cloud-based provisioning.

Étapes suivantesNext steps