Aller au contenu
Avanet

Renommer un utilisateur Sophos Fusion et corriger ses données de base

Lors d’un changement de nom, d’une correction orthographique ou de l’adoption d’un nouveau domaine de messagerie, il faut d’abord déterminer quel système gère l’utilisateur. Le nom d’affichage, l’adresse e-mail, l’UPN et les identifiants de connexion aux appareils associés à l’utilisateur sont des attributs distincts.

Identifier la source de référence

Sous My Environment > Users & Groups, ouvrir l’utilisateur depuis l’onglet Users. L’onglet Summary affiche l’état de sécurité, le rôle d’administration, les données du compte, les appareils, les policies, les groupes et les identifiants. Une icône de cadenas indique que l’objet a été importé depuis Active Directory ou Microsoft Entra ID.

  • Utilisateur manuel : les données de base sont modifiées directement dans Central avec Edit.
  • Utilisateur synchronisé : le nom, l’adresse e-mail et les autres attributs source sont corrigés dans l’annuaire de référence, puis synchronisés.
  • Identifiant d’appareil détecté automatiquement : vérifier d’abord si cet identifiant doit être associé à un utilisateur métier existant.

Une Shared Mailbox gérée dans Microsoft Entra ID peut également apparaître comme utilisateur dans Central. Elle ne possède ni rôle d’administration ni appareil associé, et certaines options ne sont pas disponibles. Il ne faut donc pas la traiter comme un compte utilisateur personnel lors d’une correction de nom.

Un objet synchronisé ne doit pas être supprimé puis recréé manuellement uniquement pour en modifier le nom. La source, les groupes, les policies, les boîtes aux lettres et l’attribution des licences pourraient alors diverger.

Modifier un utilisateur manuel

  1. Ouvrir My Environment > Users & Groups, puis sélectionner l’onglet Users.
  2. Sélectionner l’utilisateur, ouvrir l’onglet Summary, puis choisir Edit dans le volet de gauche.
  3. Adapter soigneusement First & Last name, Email Address, l’Exchange Login facultatif et Add to groups.
  4. Ne modifier Role qu’en cas de véritable changement de rôle. Il est impossible de modifier son propre rôle d’administration, et seul un Super Admin peut attribuer des rôles d’administration à d’autres utilisateurs.
  5. Choisir Save, puis vérifier à nouveau le profil utilisateur.

Le nom de domaine ne doit pas figurer dans First & Last name. Pour un utilisateur ajouté par un Directory Service, ce champ affiche le Display Name de l’annuaire et ne respecte donc pas nécessairement le format prénom/nom. Pour l’association technique, l’adresse e-mail principale et l’identifiant de connexion sont plus importants que le nom d’affichage visible.

Planifier un changement de domaine ou d’UPN

Avant la synchronisation avec un nouveau domaine de messagerie, vérifier les points suivants :

  • le domaine vérifié et la connexion fédérée,
  • l’UPN et le claim email de l’Identity Provider,
  • la correspondance de Directory Sync,
  • les adresses e-mail principales et alternatives,
  • l’accès administrateur et la récupération MFA,
  • les Shared Mailboxes et les groupes,
  • les identifiants d’appareils utilisant l’ancien domaine.

La modification est d’abord testée avec un utilisateur standard, puis séparément avec un administrateur non critique. Un Super Admin existant reste joignable pendant la migration.

Valider après la modification

Dans Summary, vérifier le nom, l’Email Address, le rôle et l’état de sécurité. Vérifier ensuite que Devices, Policies, Events, les identifiants, les groupes et les boîtes aux lettres correspondent toujours au même utilisateur métier. Dans l’onglet Users sous My Environment > Users & Groups, rechercher également un éventuel second objet utilisant l’ancienne ou la nouvelle adresse e-mail.

Pour les administrateurs, la connexion est testée dans une session de navigation privée. La sécurisation et la récupération sont décrites dans Sécuriser la connexion Sophos Fusion (anciennement Sophos Central) avec MFA, Passkeys et IdP.

Problèmes fréquents

Edit n’est pas disponible

Central ne permet pas de modifier les données de compte d’un utilisateur importé depuis Active Directory. Le cadenas signale les imports depuis Active Directory ou Microsoft Entra ID. Il faut donc identifier précisément le système source avant la correction ; pour un utilisateur AD, celle-ci s’effectue dans Active Directory.

Deux utilisateurs existent après la synchronisation

L’adresse e-mail, l’UPN et l’objet source ne correspondaient pas à l’utilisateur Central existant. Aucun des deux objets ne doit être supprimé immédiatement. Il faut d’abord comparer les appareils, les identifiants, les policies, les boîtes aux lettres et les rôles.

Nouveau nom, mais anciens identifiants d’appareils

Le nom d’affichage ne modifie pas les identifiants locaux Windows ou macOS. Ceux-ci sont associés séparément dans le profil utilisateur, ou migrés sur les appareils ou dans l’annuaire.

Questions fréquentes

Peut-on renommer directement dans Central un utilisateur AD ou Entra ?

Les données de base sont modifiées dans l’annuaire de référence. Central les reprend lors de la prochaine synchronisation réussie.

La modification du nom d’affichage suffit-elle lors d’un changement de domaine ?

Non. L’adresse e-mail, l’UPN, la connexion fédérée, la correspondance d’annuaire et les identifiants d’appareils doivent être vérifiés séparément.