Mettre à niveau Password Sync

À mesure que nous ajouterons des fonctionnalités, des améliorations et des correctifs à la synchronisation des mots de passe, nous publierons des mises à jour. Nous vous recommandons donc d'utiliser la dernière version du logiciel. En savoir plus

Avant de commencer

Assurez-vous d'être administrateur de domaine pour votre domaine Microsoft Active Directory.

Important : Vous devez mettre à niveau Password Sync sur chaque serveur Active Directory (contrôleur de domaine). Toutefois, la synchronisation des mots de passe fonctionne toujours correctement lorsque les contrôleurs de domaine exécutent des versions différentes.

Mettre à jour Password Sync

Il existe trois façons de mettre à niveau la synchronisation des mots de passe : vous pouvez utiliser l'assistant de configuration de la synchronisation des mots de passe ou deux méthodes différentes avec la ligne de commande. Lorsque vous utilisez la ligne de commande, choisissez si vous souhaitez effectuer la mise à niveau à l'aide du fichier de configuration d'origine (celui créé lors de l'installation initiale) ou si vous devez effectuer la mise à niveau et mettre à jour votre fichier de configuration en une seule action.

Procédez comme suit sur chacun de vos serveurs Active Directory (contrôleurs de domaine) :

  1. Connectez-vous au contrôleur de domaine en tant qu'administrateur de domaine. Le compte doit appartenir au domaine du contrôleur.
  2. Téléchargez Password Sync. Assurez-vous de télécharger l'édition correspondant à votre système d'exploitation (32 bits ou 64 bits).
  3. Exécutez le programme d'installation téléchargé.
  4. Suivez la procédure du programme d'installation.
  5. Cliquez sur Oui pour redémarrer votre système.
  6. (Facultatif) Pour vérifier que la mise à niveau s'est correctement effectuée :
    1. Sur le contrôleur de domaine, cliquez sur Panneau de configuration puis Programmes et fonctionnalités.
    2. Recherchez la synchronisation des mots de passe dans la liste et vérifiez que les informations de la colonne "Version" sont correctes.

Option 2 : Mettre à niveau Password Sync à l'aide de la ligne de commande (complexe)

  1. Connectez-vous au contrôleur de domaine en tant qu'administrateur de domaine. Le compte doit appartenir au domaine du contrôleur.
  2. Téléchargez Password Sync. Assurez-vous de télécharger l'édition correspondant à votre système d'exploitation (32 bits ou 64 bits).
  3. Copiez le logiciel Password Sync sur votre contrôleur de domaine.
  4. Pour lancer la mise à niveau à l'aide du fichier de configuration précédent, utilisez la commande suivante :

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Remarque : Il s'agit d'une seule commande sans saut de ligne.

  5. Redémarrez votre système.
  6. (Facultatif) Pour vérifier que la mise à niveau s'est correctement effectuée :
    1. Sur le contrôleur de domaine, cliquez sur Panneau de configuration puis Programmes et fonctionnalités.
    2. Recherchez la synchronisation des mots de passe dans la liste et vérifiez que les informations de la colonne "Version" sont correctes.

Option 3 : Mettre à niveau Password Sync et modifier le fichier de configuration en une seule action sur la ligne de commande (avancé)

Si vous devez modifier votre configuration lors de la mise à niveau, vous pouvez définir de nouveaux arguments et paramètres.

Remarque : Assurez-vous d'être un super-administrateur Google Workspace pour votre organisation Google Workspace. Seuls les super-administrateurs peuvent autoriser le compte de service requis pour effectuer une mise à niveau de la synchronisation des mots de passe de cette manière.

  1. Connectez-vous au contrôleur de domaine en tant qu'administrateur de domaine. Le compte doit appartenir au domaine du contrôleur.
  2. Téléchargez Password Sync. Assurez-vous de télécharger l'édition correspondant à votre système d'exploitation (32 bits ou 64 bits).
  3. Copiez le logiciel Password Sync sur votre contrôleur de domaine.
  4. Pour lancer la mise à niveau avec le fichier de configuration mis à jour, créez la commande à l'aide de l'invite de commandes sur votre contrôleur de domaine.

    Commencez avec la commande suivante, puis ajoutez les arguments et les paramètres spécifiés dans le tableau ci-dessous. Saisissez les arguments en majuscules et placez les paramètres entre guillemets.

    msiexec /i passwordsync_[32|64]bit.msi /l*vx msi_log.txt /quiet

    Remarque : La version finale doit être une commande unique sans saut de ligne.

    Argument Paramètre
    ADMIN_EMAIL

    Adresse e-mail de votre administrateur Google

    Exemple : ADMIN_EMAIL="admin@solarmora.com"

    BASE_DN

    (Facultatif) Nom distinctif (DN) de base de votre domaine Active Directory

    Lorsque ce paramètre est omis, Password Sync tente de détecter automatiquement le nom distinctif de base.

    Exemple : BASE_DN="OU=users,DC=mydomain,DC=com".

    CREDENTIALS_FILE

    Chemin d'accès complet au fichier JSON de votre compte de service

    Remarque : Le fichier JSON possède une clé qui permet d'accéder à votre domaine Google. Après l'authentification, supprimez le fichier du système.

    Exemple : CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json"

    MAIL_ATTRIBUTE

    (Facultatif) L'attribut Active Directory qui contient l'adresse e-mail Google de chaque utilisateur

    Lorsque ce paramètre est omis, la synchronisation des mots de passe utilise l'attribut "mail" par défaut.

    Exemple : MAIL_ATTRIBUTE="mail"

  5. Redémarrez votre système.
  6. (Facultatif) Pour vérifier que la mise à niveau s'est correctement effectuée :
    1. Sur le contrôleur de domaine, cliquez sur Panneau de configuration puis Programmes et fonctionnalités.
    2. Recherchez la synchronisation des mots de passe dans la liste et vérifiez que les informations de la colonne "Version" sont correctes.

Exemple de mise à niveau de Password Sync

Dans cet exemple, l'adresse de l'administrateur est admin@solarmora.com. Le DN de base d'Active Directory est OU=users,DC=mydomain,DC=com. Le fichier JSON du compte de service se trouve sur le contrôleur de domaine à l'emplacement c:\users\administrator\downloads\service_account.json. Chaque nom d'utilisateur est stocké dans l'attribut mail d'Active Directory.

Remarque : Cet exemple de commande est une seule ligne continue. Les sauts de ligne visibles ici sont uniquement destinés à la mise en forme des pages.

msiexec /i passwordsync_64bit.msi /l*vx msi_log.txt /quiet ADMIN_EMAIL="admin@solarmora.com" BASE_DN="OU=users,DC=mydomain,DC=com" CREDENTIALS_FILE="c:\users\administrator\downloads\service_account.json" MAIL_ATTRIBUTE="mail"

Étapes suivantes

Une fois la mise à niveau effectuée, toute modification apportée au mot de passe d'un compte Active Directory d'un utilisateur est automatiquement répercutée sur ses comptes Google.

Pour vérifier, modifiez le mot de passe Active Directory d'un seul utilisateur pour vous assurer qu'il se synchronise correctement.

Si vous avez besoin d'aide pour l'installation, consultez Résoudre les problèmes liés à Password Sync.


Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.