Introduction
Ce document décrit les délais de synchronisation des modifications d'Active Directory sur le cloud, de mise à jour via l'API et d'affichage dans le tableau de bord Umbrella.
Types de synchronisation et synchronisation
Active Directory (AD) modifie la synchronisation avec le cloud en deux types principaux :
- Synchronisation complète : le connecteur effectue une synchronisation complète de l’environnement Active Directory. Ce processus prend quelques minutes.
- Synchronisation Delta : le connecteur synchronise uniquement les modifications apportées depuis la dernière synchronisation. Ce processus prend également quelques minutes.
Forcer une synchronisation
- Pour déclencher une synchronisation delta, redémarrez le service de connecteur.
- Pour déclencher une synchronisation complète, supprimez le dossier LDIF, puis redémarrez le service de connecteur.
- Si plusieurs connecteurs existent dans l'environnement, redémarrez tous les services de connecteur.
Comportement précédent de synchronisation du connecteur
Les performances des connecteurs plus anciens impliquaient cette séquence :
- L'environnement AD local réplique les modifications, le connecteur les collecte, puis les envoie au cloud. Cette étape prend généralement de 5 à 15 minutes. Dans les environnements avec un seul serveur Active Directory (contrôleur de domaine), le traitement d'une modification et son envoi au cloud prennent généralement jusqu'à 5 minutes, en fonction de la latence du réseau, du traitement et de la taille de l'organisation.
- Le cloud traite et importe l'arborescence Active Directory dans le tableau de bord et les stratégies. Pour les petits arbres AD, cela prend moins de 10 minutes. Pour les grandes arborescences AD, ce processus prend 2 heures ou plus. Pour les très grands arbres avec des dizaines de milliers d'utilisateurs, les résultats commencent à apparaître après environ deux heures, avec l'affichage progressif des modifications pendant que le traitement se poursuit sur plusieurs heures.
S'il existe plusieurs serveurs AD, le temps de synchronisation peut augmenter. Les serveurs AD doivent répliquer les modifications entre eux, ce qui se produit généralement toutes les 15 minutes par défaut. Prévoyez ce délai supplémentaire en plus des valeurs répertoriées ci-dessus.
Ressources supplémentaires
Pour plus d'informations sur la réplication Active Directory, référez-vous au document Comment fonctionne la topologie de réplication Active Directory.