L’ImmutableID est une représentation en base 64 du GUID
associée à un utilisateur à l’intérieur d’Active Directory. Il arrive qu’il soit
nécessaire d’associer un utilisateur créé directement à l’intérieur d’Azure
Active Directory avec un utilisateur provenant d’Active Directory via Azure AD
Connnect.
La technique consiste à synchroniser l’utilisateur via Azure AD Connect, de saisir son ImmutableID, de suspendre la synchronisation, d’effacer l’utilisateur, d’associer l’ImmutableID à l’utilisateur cible et repartir la synchronisation.
Ces opérations s’effectuent à l’aide de commandes PowerShell.
Exemple :
Stop-ADSyncSyncCycle $ImmutableID = (Get-MsolUser -UserPrincipalName <SourceUserName@tenant.onmicrosoft.com>).ImmutableID Remove-MsolUser -UserPrincipalName <SourceUserName@tenant.onmicrosoft.com> Remove-MsolUser -UserPrincipalName <SourceUserName@tenant.onmicrosoft.com> -RemoveFromRecycleBin -Force Set-MsolUser -UserPrincipalName <TargetUserName@tenant.onmicrosoft.com> -ImmutableID $ImmutableID Start-ADSyncSyncCycle