Avant de pouvoir migrer des boîtes aux lettres entre des locataires Microsoft 365, les utilisateurs doivent exister dans le locataire de destination.
Copy identities copie les utilisateurs et les groupes depuis Entra ID pour compléter la préparation des identités dans le cadre de vos projets de migration. Vous pouvez consulter et ajuster toutes les décisions relatives aux identités, y compris les mappages, les attributions de licences et les mappages de domaines, avant d'exécuter la migration.
Remarque : Certains types et propriétés d'identité ne sont pas pris en charge. Pour plus de détails, consultez Limitations de Copy identities.
Prérequis
Vous avez un abonnement ShareGate Migrate Pro ou ShareGate Migrate Enterprise.
Vous avez des autorisations d'administrateur global dans vos environnements Microsoft 365 source et destination.
Autorisations Microsoft 365 requises
Vous devez consentir une seule fois à un ensemble d'autorisations Microsoft 365 sur vos locataires avant d'utiliser Copy identities.
Vous serez invité à consentir à ces autorisations la première fois que vous vous connecterez avec votre compte d'administrateur global.
Pour en savoir plus sur les autorisations requises pour les migrations d'identités, consultez Portées d'autorisations Microsoft 365 requises pour ShareGate.
Comment copier des identités
Sélectionnez Copy dans le menu latéral.
Sélectionnez l'onglet Copy identities.
Cliquez sur Copy identities.
Vous arrivez directement sur l'écran Review identity mappings.
Sélectionnez votre locataire source dans le menu déroulant de gauche et votre locataire de destination dans le menu déroulant de droite.
Si aucun locataire source n'est encore connecté, cliquez sur Add connection pour vous connecter d'abord à Entra ID.
Si c'est la première fois que vous vous connectez au locataire source, vous serez invité à consentir à une portée d'autorisation Microsoft 365.
Si aucun locataire de destination n'est encore connecté, cliquez sur Add connection à droite. Les locataires source et destination doivent être différents.
Si c'est la première fois que vous vous connectez au locataire de destination, vous serez invité à consentir à une portée d'autorisation Microsoft 365.
Cochez la case à côté de chaque identité source que vous souhaitez migrer.
Utilisez la barre de recherche pour trouver des identités spécifiques.
Cliquez sur un en-tête de colonne pour trier selon cette colonne.
Utilisez le bouton Filter pour filtrer les identités par département, licence source ou type de groupe.
Utilisez la case à cocher dans l'en-tête de colonne pour sélectionner toutes les identités.
Vérifiez et ajustez vos décisions de mappage, puis cliquez sur Start copy ou Start precheck pour vérifier ce que la migration va faire.
Boîte de dialogue de confirmation de la copie
Avant le début de la copie, une boîte de dialogue de confirmation vous permet d'activer deux options facultatives :
SSPR (register source email for password reset) : définit l'ancienne adresse courriel de chaque utilisateur migré comme méthode d'authentification alternative sur son nouveau compte, afin qu'il puisse la récupérer via la réinitialisation autonome de mot de passe (SSPR). Voir Comment les utilisateurs migrés accèdent à leur nouveau compte après une migration d'identité.
Suppress welcome emails : empêche Microsoft d'envoyer des courriels de bienvenue aux utilisateurs ajoutés à de nouveaux groupes ou équipes. Cette option n'apparaît que lorsqu'au moins un groupe sera créé, et ne s'applique pas aux groupes ou équipes existants.
Ce qui est copié
Copy identities repose sur les API Microsoft 365 et Entra ID disponibles. Tous les types et propriétés d'identité ne sont pas pris en charge.
Utilisateurs
ShareGate Migrate copie les types d'utilisateurs suivants :
Utilisateurs membres
Utilisateurs invités
Boîtes aux lettres partagées
Boîtes aux lettres de salle
Boîtes aux lettres de ressource
Remarque : Les utilisateurs invités sont migrés à l'aide du flux d'invitation de Microsoft. Une adresse courriel valide est requise pour chaque utilisateur invité.
Les propriétés suivantes sont copiées par utilisateur :
Catégorie | Propriétés copiées |
Principal | Display Name, User Principal Name (UPN), Mail Nickname, Account Enabled, User Type, Mail address |
Profil | First Name, Last Name, Job Title, Department, Company, Office Location, Mobile Phone, Business Phone, Fax, Street, City, State, Postal Code, Country |
Compte | Usage Location, Employee ID, Employee Type, Employee Hire Date, Employee Leave Date, Password Policies, Show In Address List, Is Resource Account |
Confidentialité | Age Group, Consent Provided for Minor |
Autre | Preferred Language, Other Mails (alternate email addresses) |
Remarque : Un seul numéro de téléphone professionnel peut être défini par utilisateur. Si un utilisateur source possède plusieurs numéros de téléphone professionnels, seul le premier est copié.
Pour les boîtes aux lettres partagées, de salle et de ressource, ShareGate Migrate copie également les autorisations suivantes :
Full Access
Send As
Send On Behalf
Ces autorisations sont copiées à la fois pour les utilisateurs individuels et pour les groupes en tant que membres.
Les licences sont mappées des ID SKU source vers les ID SKU de destination à l'aide des mappages de licences que vous pouvez configurer.
Groupes
Type de groupe | Pris en charge | Notes |
Groupes de sécurité | Oui | Appartenance statique ou dynamique ; peut être associée à une équipe Teams |
Groupes unifiés (Microsoft 365) | Oui | Appartenance statique ou dynamique ; peut être associée à une équipe Teams |
Listes de distribution | Not supported | Affiché comme Not supported dans la vue de planification et ignoré pendant la copie. |
Groupes de sécurité à extension messagerie | Not supported | Affiché comme Not supported dans la vue de planification et ignoré pendant la copie. |
Pour les types de groupes pris en charge, les propriétés principales suivantes sont copiées : Display Name, Mail Nickname, Group Type, Visibility, Description, Security Enabled et Mail Enabled.
Propriétés supplémentaires par type :
Groupes de sécurité : Hide From Address Lists, Hide From Outlook Clients
Groupes unifiés (M365) : Theme, Mail address, Allow External Senders, Auto Subscribe New Members, Hide From Address Lists, Hide From Outlook Clients
Pour l'appartenance :
Groupes attribués : les propriétaires et les membres sont copiés.
Groupes dynamiques : les règles d'appartenance sont copiées, avec une détection des dépendances circulaires et un mappage des noms de domaine appliqué à l'aide de vos Domain Mappings configurés.
Vue de planification des identités
La vue de planification des identités est votre espace de travail central pour consulter et ajuster toutes les décisions de mappage avant d'exécuter la migration. Chaque ligne représente une identité source et affiche son état de mappage et sa destination.
Vous pouvez agir directement sur n'importe quelle ligne sans quitter l'écran.
Comment les utilisateurs et les groupes sont associés
ShareGate Migrate recherche des correspondances exactes sur des propriétés spécifiques :
Les utilisateurs sont associés par User Principal Name (UPN).
Les groupes sont associés par Mail nickname.
Lorsqu'aucune correspondance n'est trouvée
Pour les types d'identité pris en charge, le statut de l'identité passe à Will be created, et ShareGate provisionnera une nouvelle identité dans la destination.
Lorsqu'un type d'identité n'est pas pris en charge
Les listes de distribution et les groupes de sécurité à extension messagerie ne peuvent pas être migrés. Ces identités reçoivent un statut Not supported dans la vue de planification et sont ignorées pendant la copie.
Lorsque plusieurs candidats sont trouvés
Lorsque deux identités de destination correspondent à la même source, cela est traité comme un conflit et l'identité reçoit un statut Needs review. ShareGate Migrate ne choisira pas automatiquement l'une d'elles. Vous devez résoudre ce conflit manuellement.
Remplacer un mappage
Si l'identité de destination associée automatiquement est incorrecte, ou si plusieurs candidats ont été trouvés et que vous devez choisir le bon, vous pouvez résoudre cela depuis le panneau latéral :
Cliquez sur la ligne de l'identité pour ouvrir le panneau latéral.
Cliquez sur Show more pour afficher des attributs d'identité supplémentaires et comparer les détails source et destination avant de remplacer le mappage.
Recherchez et sélectionnez la bonne identité de destination existante du même type (utilisateur vers utilisateur, groupe vers groupe).
La ligne de mappage se met à jour pour refléter votre choix.
Pour annuler, ouvrez le panneau latéral et sélectionnez la correspondance automatique d'origine, ou choisissez un autre candidat.
Vous pouvez également créer une nouvelle identité au lieu de la mapper à une identité existante. Pour ce faire, indiquez un nouveau UPN dans le panneau latéral, et ShareGate provisionnera une nouvelle identité dans la destination.
Vos décisions de remplacement sont enregistrées. Si vous fermez puis rouvrez la vue de planification, toutes les correspondances manuelles sont conservées.
Attribution des licences
Vous pouvez attribuer des licences de destination aux identités directement depuis la vue de planification.
La colonne License affiche la licence qui sera appliquée à la destination.
Pour attribuer une licence, cliquez sur une ligne pour ouvrir le panneau latéral et sélectionnez la licence à appliquer.
Pour attribuer une licence à plusieurs identités à la fois, sélectionnez-les et utilisez Bulk Edit. Voir la section Bulk edit ci-dessous.
Si une identité est mappée à une licence sans siège disponible, la copie échouera pour cette identité et vous en serez informé dans le rapport de copie.
Bulk edit
Utilisez Bulk Edit pour appliquer des changements à plusieurs identités à la fois.
Sélectionnez les identités que vous souhaitez mettre à jour, puis cliquez sur Bulk Edit pour :
Assign licenses : attribue une licence de destination à toutes les identités sélectionnées en même temps.
Clear overrides : efface tous les remplacements de mappage manuels des identités sélectionnées et les rétablit à leur état de correspondance automatique.
Mappage de domaine personnalisé
Si vos locataires source et destination utilisent des domaines différents, vous pouvez définir des règles de mappage de domaine afin que les identités soient associées et créées avec le domaine de destination correct.
Pour ajouter un mappage de domaine personnalisé, ouvrez les paramètres Domain mappings dans la vue de planification et définissez vos paires de domaines source vers destination. Les mappages sont enregistrés et appliqués au moment de l'exécution.
Importer des mappages à partir d'un CSV
Vous pouvez importer des décisions de mappage en bloc en chargeant un fichier CSV, plutôt que de les résoudre une par une dans le panneau latéral.
Le CSV doit respecter le format suivant :
Colonne | Description |
SourceObjectId | ID d'objet de l'identité source |
SourceDisplayName | Nom d'affichage de l'identité source |
SourceUPN_ifUser | UPN de l'identité source (utilisateurs uniquement) |
SourceMailNickname_ifGroup | Mail nickname de l'identité source (groupes uniquement) |
DestinationObjectId | ID d'objet de l'identité de destination (facultatif ; si laissé vide, l'identité sera traitée comme une création) |
DestinationDisplayName | Nom d'affichage de l'identité de destination |
DestinationUPN_ifUser | UPN de l'identité de destination (utilisateurs uniquement) |
DestinationMailNickname_ifGroup | Mail nickname de l'identité de destination (groupes uniquement) |
Pour chaque ligne, laissez les colonnes UPN vides pour les groupes et les colonnes mail nickname vides pour les utilisateurs.
Une fois importés, les mappages apparaissent dans la vue de planification et peuvent être consultés ou ajustés avant d'exécuter la copie.
Rapport de copie
Une fois la copie terminée, ShareGate génère un rapport de copie résumant les résultats de votre migration d'identités.
Si vous quittez l'écran de migration des identités, vous pouvez retrouver le rapport de copie dans l'écran Tasks.
Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, veuillez consulter la version originale en anglais.
