Documentation Officielle

Guide étape par étape pour déployer ExodSync dans votre environnement Microsoft 365.

Les Prérequis

Pour une configuration fluide et sans interruption, assurez-vous de disposer des trois éléments suivants avant de commencer.

1. L'outil ExodSync

Installez et décompressez l'application sur les postes informatiques qui serviront quotidiennement à la synchronisation.

2. Accès Administrateur

Vous devez posséder les identifiants d'un compte disposant du rôle « Administrateur Global » sur le tenant Microsoft Entra ID de l'établissement.

3. Fichier de test (CSV)

Préparez un export CSV généré suivant vos besoins depuis le logiciel de gestion pour réaliser votre première simulation en toute sécurité.

🛡️

Sécurité Avancée et Faux-Positifs

Windows : L'application ExodSync est compilée avec un chargeur d'amorçage MSVC personnalisé et des métadonnées cryptographiques. Elle est conçue pour s'exécuter de manière fluide sans déclencher d'alerte Microsoft Defender SmartScreen.

Guide de Configuration Microsoft Entra ID

Étape 1 : Déclarer l'application

Pour qu'ExodSync puisse synchroniser vos annuaires, il doit être déclaré comme application tierce sécurisée auprès de Microsoft Entra ID.

Depuis le menu Inscriptions d'applications, cliquez sur Nouvelle inscription et remplissez le formulaire :

  1. Nom : Saisissez "ExodSync".
  2. Types de comptes : Laissez l'option par défaut (Locataire unique seulement).
  3. URI de redirection : Choisissez "Client public/natif (mobile et bureau)". Dans le champ texte juste à côté, tapez exactement :

    http://localhost Copié ! ✅
Inscription de l'application URI de redirection

Étape 2 : Lier ExodSync à Entra ID

Ces deux identifiants constituent le lien d'authentification unique entre votre établissement et l'outil. Copiez-les pour les coller dans les paramètres d'ExodSync dès sa première utilisation.

  • ID d'application (Client) : Identifiant unique de l'application ExodSync.
  • ID de l'annuaire (Locataire / Tenant) : Identifiant global de votre organisation.
  • Client Secret (optionnel) : Donne l'autonomie pour déléguer la gestion des mots de passe.
⚠️

Information Sensible

Ne partagez jamais votre Tenant ID ni votre Client Secret publiquement. Ils sont la clé de votre annuaire.

Identifiants Client et Tenant

Guide de Configuration ExodSync

Étape 1 : Le panneau latéral des Paramètres

ExodSync utilise une interface moderne mono-fenêtre. Cliquez sur l'icône des Paramètres dans le menu de gauche pour ouvrir le panneau (Blade) de configuration :

  1. Identifiants : Insérez l'ID Client et l'ID Locataire (Tenant) récupérés précédemment.
  2. Mode de connexion :
    - Délégué : S'appuie sur la connexion interactive de l'utilisateur.
    - Automatisé : Nécessite un Client Secret (idéal pour un fonctionnement en arrière-plan).
  3. Validation : Le bouton de test valide instantanément la communication avec l'API Microsoft Graph.
Écran de connexion ExodSync

Étape 2 : Cibler les comptes Microsoft

Délimitez précisément le périmètre d'utilisateurs à comparer pour une synchronisation miroir sans impact sur le reste de votre annuaire.

  • Critères sur-mesure : Utilisez les attributs (Département, Nom...) pour isoler vos groupes (classes, enseignants).
  • Logique flexible : Combinez facilement vos filtres d'inclusion et d'exclusion (ET/OU).
Filtres de ciblage

Comprendre les Filtres OData (Mode Avancé)

L'interface d'ExodSync vous permet de filtrer les comptes de deux manières totalement indépendantes :

  • Le Générateur Visuel : Une interface simple et intuitive avec des menus déroulants.
  • Le Mode Avancé (Syntaxe OData) : Une zone de texte libre permettant de rédiger des requêtes Microsoft Graph très complexes.
ℹ️

Modes Indépendants

Ces deux modes ne se traduisent pas automatiquement l'un vers l'autre. Seul le mode actuellement affiché à l'écran sera pris en compte lors de la synchronisation. Si vous laissez l'onglet sur "Mode Avancé", votre requête brute sera envoyée à Microsoft, ignorant la configuration du Générateur Visuel.

⚠️

Règles strictes de l'API Graph (Mode Avancé)

Si vous utilisez le Mode Avancé, la syntaxe OData de Microsoft ne pardonne aucune erreur :

  • Sensibilité à la casse : Les propriétés s'écrivent souvent en camelCase (ex: accountEnabled et non accountenabled).
  • Guillemets simples : Les valeurs textuelles doivent impérativement être entourées de guillemets simples (ex: 'Élève') et non de guillemets doubles.

Astuce : Utilisez toujours le bouton "Tester le filtre (Aperçu)" pour valider votre syntaxe avant de lancer une synchronisation !

Exemples de requêtes OData en Milieu Scolaire

Cas d'usage en école Opérateur visuel (Équivalent) Requête OData (Mode Avancé)
Cibler les élèves d'une section Combinaison ET jobTitle eq 'Élève' and department eq 'Technique'
Cibler une liste de classes Est dans department in ('1A', '1B', '2A')
Exclure les comptes désactivés (Combinaison de filtres ET) accountEnabled eq true and department eq 'Profs'

Étape 3 : Générateur d'adresses e-mails

Automatisez la création des adresses e-mail selon vos standards de nommage.

  • Standardisation : Définissez vos règles strictes (ordre prénom/nom, séparateurs).
  • Prévisualisation : Contrôlez instantanément l'impact de vos paramètres.
  • Traitement intelligent : Gestion automatisée des doublons et homonymes (ajout d'un chiffre ou d'un département).
Générateur d'adresses e-mail

Étape 4 : Sécurité et Traçabilité

Assurez l'intégrité de votre annuaire grâce à une gestion centralisée des accès.

  • Initialisation : Définissez le mot de passe par défaut.
  • Traçabilité : Liez vos utilisateurs via un identifiant unique (ex: matricule).
  • Conformité RGPD : Vos identifiants sources sont hachés localement avant d'être transmis.
Paramètres de sécurité

Utilisation & Synchronisation

Bienvenue dans ExodSync

Importez simplement votre dernier export CSV pour visualiser instantanément l'état de votre annuaire. En un clic, lancez l'analyse intelligente pour comparer vos données locales et préparer votre synchronisation miroir.

Tableau de bord ExodSync

La Synchronisation Miroir

Visualisez un bilan clair et coloré des créations, mises à jour et suppressions prévues avant toute modification. Rien n'est envoyé vers Microsoft sans votre contrôle et votre validation finale.

Créations Mises à jour

Succès !

Une fois les modifications validées, l'outil déploie les comptes et confirme la réussite de la synchronisation. Un fichier de log est généré pour votre traçabilité.

Synchronisation réussie

Mise à jour Automatique (Auto-Update Zero-Script)

ExodSync intègre un mécanisme de mise à jour invisible et autonome. À chaque lancement, l'application interroge silencieusement les serveurs GitHub en tâche de fond pour vérifier la disponibilité d'une nouvelle version.

  • Zéro interruption : Le téléchargement de la nouvelle version s'effectue en arrière-plan sans bloquer votre travail.
  • Hot-Swap : Au redémarrage de l'application, l'ancien exécutable est automatiquement remplacé par le nouveau via un script d'échange sécurisé.
  • Sécurité des données : Vos paramètres, logs et données de cache sont préservés lors de la mise à jour, car ils sont stockés séparément dans le dossier AppData de votre système.