Partage via


Microsoft Entra Connect Sync : attributs synchronisés avec l’ID Microsoft Entra

Cette rubrique répertorie les attributs qui sont synchronisés par Microsoft Entra Connect Sync.
Les attributs sont regroupés par l’application Microsoft Entra associée.

Attributs à synchroniser

Une question courante est quelle est la liste des attributs minimum à synchroniser. L’approche par défaut et recommandée consiste à conserver les attributs par défaut afin qu’une liste d’adresses globale (Liste d’adresses globale) puisse être construite dans le cloud et obtenir toutes les fonctionnalités des charges de travail Microsoft 365. Dans certains cas, il existe certains attributs que votre organisation ne souhaite pas synchroniser avec le cloud, car ces attributs contiennent des données personnelles sensibles, comme dans cet exemple :
attributs incorrects

Dans ce cas, commencez par la liste des attributs de cette rubrique et identifiez ces attributs qui contiennent des données personnelles et ne peuvent pas être synchronisés. Désélectionnez ensuite ces attributs lors de l’installation à l’aide de 'application Microsoft Entra et du filtrage des attributs.

Avertissement

Lors de la désélection des attributs, vous devez être prudent et désélectionner uniquement ces attributs absolument impossibles à synchroniser. La désélection d’autres attributs peut avoir un impact négatif sur les fonctionnalités.

Microsoft 365 Apps for Enterprise

Nom de l’attribut Utilisateur Commentaire
accountEnabled X Définit si un compte est activé.
Cn X
displayName X
objectSID X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
samAccountName X
sourceAnchor X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].

Exchange Online

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
altRecipient X Nécessite Microsoft Entra Connect build 1.1.552.0 ou après.
authOrig X X X
c X X
Cn X X
co X X
compagnie X X
countryCode X X
département X X
description X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
homePhone X X
info X X X Cet attribut n’est actuellement pas consommé pour les groupes.
Paraphe X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
gérant X X
membre X
mobile X X
msDS-HABSeniorityIndex X X X
msDS-PhoneticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAuditAdmin X
msExchAuditDelegate X
msExchAuditDelegateAdmin X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X Disponible dans Microsoft Entra Connect version 1.1.524.0
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchExtensionCustomAttribute2 X X X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchExtensionCustomAttribute3 X X X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchExtensionCustomAttribute4 X X X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchExtensionCustomAttribute5 X X X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Cet attribut n’est actuellement pas consommé par Exchange Online.
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExchSafeRecipientsHash X X
msExchSafeSendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
otherTelephone X X
téléavertisseur X X
physicalDeliveryOfficeName X X
postalCode X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de mot de passe et la fédération.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
St X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
miniaturephoto X X Synchronisée régulièrement avec la photo de profil M365. Les administrateurs peuvent définir la fréquence de la synchronisation en modifiant la valeur Microsoft Entra Connect. Notez que si les utilisateurs modifient leur photo localement et dans le cloud dans un intervalle de temps inférieur à la valeur Microsoft Entra Connect, nous ne garantissons pas que la dernière photo sera servie.
titre X X
unauthOrig X X X
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userCertificate X X
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
authOrig X X X
c X X
Cn X X
co X X
compagnie X X
countryCode X X
département X X
description X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
info X X X
paraphe X X
ipPhone X X
l X X
courrier X X X
mailnickname X X X
managedBy X
gérant X X
membre X
middleName X X
mobile X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
otherIpPhone X X
otherMobile X X
otherPager X X
otherTelephone X X
téléavertisseur X X
physicalDeliveryOfficeName X X
postalCode X X
postOfficeBox X X Cet attribut n’est actuellement pas consommé par SharePoint Online.
preferredLanguage X
proxyAddresses X X X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
St X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
miniaturephoto X X Synchronisée régulièrement avec la photo de profil M365. Les administrateurs peuvent définir la fréquence de la synchronisation en modifiant la valeur Microsoft Entra Connect. Notez que si les utilisateurs modifient leur photo localement et dans le cloud dans un intervalle de temps inférieur à la valeur Microsoft Entra Connect, nous ne garantissons pas que la dernière photo sera servie.
titre X X
unauthOrig X X X
URL X X
usageLocation X propriété mécanique. Pays/région de l’utilisateur
. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].
wWWHomePage X X

Teams et Skype Entreprise Online

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
c X X
Cn X X
co X X
compagnie X X
département X X
description X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ipPhone X X
l X X
courrier X X X
mailNickname X X X
managedBy X
gérant X X
membre X
mobile X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
otherTelephone X X
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
securityEnabled X
Sn X X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
miniaturephoto X X Synchronisée régulièrement avec la photo de profil M365. Les administrateurs peuvent définir la fréquence de la synchronisation en modifiant la valeur Microsoft Entra Connect. Notez que si les utilisateurs modifient leur photo localement et dans le cloud dans un intervalle de temps inférieur à la valeur Microsoft Entra Connect, nous ne garantissons pas que la dernière photo sera servie.
titre X X
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].
wWWHomePage X X

Azure RMS

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
Cn X X Nom ou alias commun. Le préfixe de la valeur [mail] le plus souvent.
displayName X X X Chaîne qui représente le nom souvent affiché comme nom convivial (prénom).
courrier X X X adresse e-mail complète.
membre X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
proxyAddresses X X X propriété mécanique. Utilisé par l’ID Microsoft Entra. Contient toutes les adresses e-mail secondaires de l’utilisateur.
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis.
securityEnabled X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X Cet UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].

Intune

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
c X X
Cn X X
description X X X
displayName X X X
courrier X X X
mailnickname X X X
membre X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
proxyAddresses X X X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
securityEnabled X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].

Dynamics CRM

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
c X X
Cn X X
co X X
compagnie X X
countryCode X X
description X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
gérant X X
membre X
mobile X X
objectSID X X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
securityEnabled X
Sn X X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
titre X X
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].

Applications tierces

Ce groupe est un ensemble d’attributs utilisés comme attributs minimaux nécessaires pour une charge de travail ou une application générique. Il peut être utilisé pour une charge de travail non répertoriée dans une autre section ou pour une application non-Microsoft. Il est utilisé explicitement pour les éléments suivants :

Ce groupe est un ensemble d’attributs qui peuvent être utilisés si le répertoire Microsoft Entra n’est pas utilisé pour prendre en charge Microsoft 365, Dynamics ou Intune. Il a un petit ensemble d’attributs principaux. Notez que l’authentification unique ou l’approvisionnement pour certaines applications tierces nécessite la configuration de la synchronisation des attributs en plus des attributs décrits ici. Les exigences d’application sont décrites dans le didacticiel application SaaS pour chaque application.

Nom de l’attribut Utilisateur Contact Groupe Commentaire
accountEnabled X Définit si un compte est activé.
Cn X X
displayName X X X
employeeID X
givenName X X
courrier X X
managedBy X
mailNickName X X X
membre X
objectSID X propriété mécanique. Identificateur d’utilisateur AD utilisé pour maintenir la synchronisation entre Microsoft Entra ID et AD.
proxyAddresses X X X
pwdLastSet X propriété mécanique. Permet de savoir quand invalider des jetons déjà émis. Utilisé par la synchronisation de hachage de mot de passe, l’authentification directe et la fédération.
securityEnabled X
Sn X X
sourceAnchor X X X propriété mécanique. Identificateur immuable pour maintenir la relation entre ADDS et Microsoft Entra ID.
usageLocation X propriété mécanique. Pays/région de l’utilisateur. Utilisé pour l’attribution de licence.
userPrincipalName X UPN est l’ID de connexion de l’utilisateur. Le plus souvent identique à la valeur [mail].

Windows 10

Un ordinateur (appareil) joint à un domaine Windows 10 synchronise certains attributs avec l’ID Microsoft Entra. Pour plus d’informations sur les scénarios, consultez Connecter des appareils joints à un domaine à Microsoft Entra ID pour les expériences Windows 10. Ces attributs sont toujours synchronisés et Windows 10 n’apparaissent pas en tant qu’application que vous pouvez désélectionner. Un ordinateur joint à un domaine Windows 10 est identifié en utilisant l’attribut userCertificate rempli.

Nom de l’attribut Appareil Commentaire
accountEnabled X
deviceTrustType X Valeur codée en dur pour les ordinateurs joints à un domaine.
displayName X
ms-DS-CreatorSID X Également appelé registeredOwnerReference.
objectGUID X Également appelé deviceID.
objectSID X Également appelé onPremisesSecurityIdentifier.
operatingSystem X Également appelé deviceOSType.
operatingSystemVersion X Également appelé deviceOSVersion.
userCertificate X

Ces attributs pour 'utilisateur sont en plus des autres applications que vous avez sélectionnées.

Nom de l’attribut Utilisateur Commentaire
domainFQDN X Également appelé dnsDomainName. Par exemple, contoso.com.
domainNetBios X Également appelé netBiosName. Par exemple, CONTOSO.
msDS-KeyCredentialLink X Une fois que l’utilisateur est inscrit dans Windows Hello Entreprise.

Écriture différée hybride Exchange

Ces attributs sont réécrits à partir de l’ID Microsoft Entra dans Active Directory local lorsque vous sélectionnez pour activer hybride Exchange. Selon votre version d’Exchange, moins d’attributs peuvent être synchronisés.

Nom de l’attribut (AD local) Nom de l’attribut (interface utilisateur Connect) Utilisateur Contact Groupe Commentaire
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X Dérivé de cloudAnchor dans Microsoft Entra ID. Cet attribut est nouveau dans Exchange 2016 et Windows Server 2016 AD.
msExchArchiveStatus ms-Exch-ArchiveStatus X Archive en ligne : permet aux clients d’archiver le courrier.
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X Filtrage : écrit le filtrage local et les données d’expéditeur sécurisées et bloquées en ligne des clients.
msExchSafeRecipientsHash ms-Exch-SafeRecipientsHash X Filtrage : écrit le filtrage local et les données d’expéditeur sécurisées et bloquées en ligne des clients.
msExchSafeSendersHash ms-Exch-SafeSendersHash X Filtrage : écrit le filtrage local et les données d’expéditeur sécurisées et bloquées en ligne des clients.
msExchUCVoiceMailSettings ms-Exch-UCVoiceMailSettings X Activer la messagerie unifiée (UM) - Messagerie vocale en ligne : utilisée par l’intégration de Microsoft Lync Server pour indiquer à Lync Server localement que l’utilisateur dispose d’une messagerie vocale dans les services en ligne.
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X Conservation des litiges : permet aux services cloud de déterminer quels utilisateurs sont en attente de litige.
proxyAddresses proxyAddresses X X X Seule l’adresse x500 d’Exchange Online est insérée.
publicDelegates ms-Exch-Public-Delegates X Permet à une boîte aux lettres Exchange Online d’accorder des droits SendOnBehalfTo aux utilisateurs disposant d’une boîte aux lettres Exchange locale. Nécessite Microsoft Entra Connect build 1.1.552.0 ou après.

Dossier public de messagerie Exchange

Ces attributs sont synchronisés entre Active Directory local et Microsoft Entra ID lorsque vous sélectionnez activer dossier public de messagerie Exchange.

Nom de l’attribut PublicFolder Commentaire
displayName X
courrier X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
targetAddress X

Écriture différée de l’appareil

Les objets d’appareil sont créés dans Active Directory. Ces objets peuvent être des appareils joints à l’ID Microsoft Entra ou aux ordinateurs Windows 10 joints à un domaine.

Nom de l’attribut Appareil Commentaire
altSecurityIdentities X
displayName X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalIDs X
msDS-KeyCredentialLink X Uniquement avec le schéma AD Windows Server 2016
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

Notes

  • Lorsque vous utilisez un AUTRE ID, l’attribut local userPrincipalName est synchronisé avec l’attribut Microsoft Entra onPremisesUserPrincipalName. L’attribut d’ID secondaire, par exemple la messagerie, est synchronisé avec l’attribut UserPrincipalName de l’attribut Microsoft Entra.
  • Bien qu’il n’existe aucune application de l’unicité sur l’attribut Microsoft Entra onPremisesUserPrincipalName, il n’est pas pris en charge pour synchroniser la même valeur UserPrincipalName avec l’attribut Microsoft Entra onPremisesUserPrincipalName pour plusieurs utilisateurs Microsoft Entra différents.
  • Dans les listes ci-dessus, le type d’objet User s’applique également au type d’objet iNetOrgPerson.

Étapes suivantes

En savoir plus sur la configuration Microsoft Entra Connect Sync.

En savoir plus sur l’intégration de vos identités locales avec Microsoft Entra ID.