EntraLift

Migration Hybrid AD → Entra ID

Se connecter avec Microsoft
Deconnexion
1
2
3
4

Bienvenue sur EntraLift

Cet assistant va vous guider pour configurer la migration de vos postes Hybrid AD vers Entra ID.

  • Creer le Provisioning Package (PPKG)
  • Configurer les parametres de migration
  • Deployer l'agent sur vos postes via Intune

Duree estimee : 5 minutes

Provisioning Package (PPKG)

Le PPKG contient le jeton d'enrollment qui permet aux postes de rejoindre Entra ID automatiquement.

Parametres de migration

Ces parametres s'appliqueront a tous les postes de votre tenant.

Mot de passe genere automatiquement par poste, consultable dans le dashboard.
Affiche une fenetre de compte a rebours avant le redemarrage.

Disjonction Active Directory

Un compte AD est necessaire pour retirer les machines du domaine. Pour des raisons de securite, ne pas utiliser un compte Domain Admin — creez un compte de service dedie avec le moindre privilege.

🔒 Creation du compte de service (une seule fois)

Executez ces commandes sur un controleur de domaine :

# 1. Creer le compte de service
New-ADUser -Name "svc_migration" `
  -SamAccountName "svc_migration" `
  -AccountPassword (Read-Host -AsSecureString) `
  -Enabled $true -PasswordNeverExpires $true

# 2. Deleguer le droit de disjonction sur l'OU des postes
$ou = "OU=Postes,DC=domaine,DC=local"
$user = Get-ADUser "svc_migration"
$acl = Get-Acl "AD:$ou"
$ace = New-Object System.DirectoryServices.ActiveDirectoryAccessRule(
  $user.SID,
  "WriteProperty",
  "Allow",
  [GUID]"bf967a00-0de6-11d0-a285-00aa003049e2", # userAccountControl
  "Descendents",
  [GUID]"bf967a86-0de6-11d0-a285-00aa003049e2"  # Computer objects
)
$acl.AddAccessRule($ace)
Set-Acl "AD:$ou" $acl

Ce compte peut uniquement desactiver les objets ordinateur dans l'OU ciblee — aucun autre droit.

Transmis uniquement via HTTPS. Stocke chiffre cote serveur.

Deployer l'agent via Intune

L'agent EntraLift s'installera silencieusement et n'effectue aucune migration tant que vous ne le declenchez pas.

Les groupes Entra de votre tenant s'afficheront ici.

Agent deploye avec succes !

Les machines apparaitront automatiquement dans le dashboard au fur et a mesure de l'installation.

  1. Les machines s'enregistrent (quelques minutes)
  2. Verifiez les pre-checks dans le dashboard
  3. Selectionnez des machines → "Migrer"
  4. Suivez la progression en temps reel

Details
Logs
Ecran

Informations

Pre-checks

Actions

Historique