Déplacement du nom d'un utilisateur dans la hiérarchie des noms

Lorsque vous déplacez un utilisateur vers une autre unité subordonnée, le certificateur est modifié. La hiérarchie des noms de l'utilisateur est donc également modifiée. La hiérarchie des noms dans Domino® et Notes® fait partie du nom de l'utilisateur. Par conséquent, le déplacement d'un utilisateur vers un autre certificateur entraîne une importante modification du nom de l'utilisateur. Vous pouvez utiliser le processus d'administration pour déplacer un nom d'utilisateur vers un autre emplacement (subordonné) du schéma de noms hiérarchiques de l'organisation ou pour déplacer un nom vers une autre organisation.

Pourquoi et quand exécuter cette tâche

Par exemple, si Alice Brun/Marketing/Renovations quitte son poste au service Marketing pour un poste au service Ventes, vous pouvez certifier son ID utilisateur à l'aide du certificateur /Ventes/Renovations. Ce dernier opère le déplacement vers l'unité subordonnée. Son nom hiérarchique complet devient Alice Brun/Ventes/Renovations.

Vous pouvez également déplacer un utilisateur vers une autre organisation. Pour cela, votre annuaire Domino® doit contenir des certifications croisées des organisations concernées. De ce fait, si, par exemple, Alice Brown/Marketing/Renovations quitte son emploi chez Renovations pour travailler dans la filiale RenovationsSub disposant de son propre certificateur principal, vous pouvez certifier son ID à l'aide du certificateur /RenovationsSub de sorte que son nom devienne Alice Brown/RenovationsSub. Dans l'exemple qui précède, l'annuaire Domino® doit contenir des certifications croisées entre /Renovations et /RenovationsSub.

Le déplacement d'un nom d'utilisateur se fait en deux étapes :
  • Demandez le déplacement à l'aide du certificateur source.
  • Terminez le déplacement en utilisant le certificateur cible (nouveau certificateur) pour approuver la demande et émettre le nouveau certificat.

Vous pouvez utiliser un agent pour notifier un utilisateur des changements apportés à ses éléments de conception privés lors d'un changement de nom en utilisant le processus d'administration pour effectuer le changement de nom.

Modification des informations relatives au nom principal et à l'autre nom lors du déplacement

Pourquoi et quand exécuter cette tâche

Si un nom de remplacement a été attribué, l'administrateur qui effectue l'étape d'approbation du déplacement a automatiquement la possibilité de modifier les informations du nom principal. Si un nom de remplacement n'a pas été affecté, vous pouvez indiquer si l'administrateur qui termine le déplacement peut modifier les champs du nom principal. Pour utiliser la fonction Domino® permettant d'utiliser un autre nom, Domino® doit s'exécuter sur tous les serveurs concernés par la procédure de changement de nom, sur le poste de travail de l'utilisateur et sur celui de l'administrateur.

Synchronisation de la modification de nom entre Notes® et Active Directory

Pourquoi et quand exécuter cette tâche

A la fin du déplacement, vous pouvez également choisir de synchroniser le changement de nom entre Notes® et Active Directory. Pour effectuer cette opération, sélectionnez Renommer compte utilisateur Windows NT dans la boîte de dialogue Renommer personne.

Déplacement du nom d'un utilisateur dans la hiérarchie des noms

Avant de commencer

Pour déplacer le nom d'un utilisateur dans la hiérarchie de noms, vous devez détenir :
  • l'accès au certificateur que vous utilisez ;
  • au moins l'accès Editeur dans la base Demandes d'administration.

Procédure

  1. Dans Domino® Administrator, cliquez sur l'onglet Personnes et groupes.
  2. Cliquez sur Personnes et sélectionnez un nom d'utilisateur.
  3. Dans le panneau Outils, cliquez sur Personnes > Renommer.
  4. Facultatif : Pour changer un nom non hiérarchique en nom hiérarchique, voir les rubriques connexes.
  5. Facultatif : Pour changer le nom usuel de l'utilisateur, voir les rubriques connexes.
  6. Le champ Accepter les anciens noms pendant x jours est défini sur 21 jours par défaut. Vous pouvez modifier cette valeur si vous le souhaitez.
  7. Cliquez sur Déplacement dans un nouveau certificateur.
  8. Utilisez la boîte de dialogue Sélection d'un certificateur pour spécifier une méthode de certification : mot de passe et ID fourni, ou processus AdminP d'OC (organisme de certification).
    Remarque : L'ID certificateur est créé par défaut en tant que fichier cert.id quand le serveur Domino® est installé. Si vous prévoyez d'utiliser le fichier ID certificateur d'origine, vérifiez que vous connaissez le mot de passe. Si vous recertifiez un utilisateur, choisissez l'ID certificateur ayant certifié l'ID utilisateur, puis cliquez sur Ouvrir. Par exemple, pour renommer Jean Dupont/Ventes/Paris/Audimatique, utilisez l'ID certificateur nommé VENTES.ID.
    1. Utilisez le serveur par défaut ou cliquez sur Serveur pour spécifier un serveur.
      • Si vous fournissez un ID certificateur, sélectionnez le serveur utilisé pour rechercher la liste des certificateurs de sorte que le fichier ID certificateur et tous ses ancêtres soient mis à jour avec la dernière série de certificats.
      • Si vous utilisez l'OC Domino®, sélectionnez le serveur qui est utilisé pour accéder à l'annuaire Domino® en vue de consulter la liste des certificateurs.
        Remarque : Il s'agit aussi du serveur sur lequel CERTLOG.NSF est mis à jour.

      Sélectionnez ensuite l'une des options suivantes :

    2. Indiquer l'ID et le mot de passe du certificateur.
      • Cliquez sur ID certificateur si vous voulez utiliser un ID autre que celui qui est affiché.
      • Sinon, cliquez sur OK, entrez le mot de passe pour l'ID certificateur sélectionné, puis cliquez sur OK.
    3. Utiliser le processus d'AC. Si vous avez configuré l'autorité de certification serveur Domino®, ou AC, également connue sous le nom d'organisme de certification, ou OC, sélectionnez un certificateur configuré OC dans la liste et cliquez sur OK.
  9. Dans la boîte de dialogue Transmission de la demande pour les personnes sélectionnées, procédez comme suit :
    Tableau 1. Options de déplacement de certificateur
    Champ Action
    Ancien certificateur Vérifiez les informations (vous ne pouvez pas modifier ce champ). Si elles sont erronées, annulez la procédure et recommencez.
    Nouveau certificateur Entrez ou sélectionnez le nouveau certificateur. Il s'agit de la hiérarchie de noms qui émet un certificat pour l'utilisateur dans la nouvelle hiérarchie.

    Par exemple, pour certifier Joe Smith de /Sales/NYC/RENOVATIONS dans /Service/NYC/RENOVATIONS, entrez /Service/NYC/RENOVATIONS ou effectuez une sélection dans la liste.

    Vérifier chaque entrée avant de transmettre la requête Sélectionné par défaut. Effectuez l'une des opérations suivantes :
    • Laissez sélectionné. La boîte de dialogue Renommer personne s'affiche avec des champs non modifiables pour les informations de nom principal et autre nom. Reportez-vous à la procédure suivante pour des détails sur les champs, et vérifiez la justesse de vos informations. Lorsque vous êtes satisfait, passez à l'étape 9.
    • Si vous ne souhaitez pas vérifier chaque entrée, désactivez la case à cocher. Examinez les informations de processus qui s'affichent pour vérifier que toutes les modifications de nom ont été effectuées avec succès. Si vous constatez des échecs, vérifiez le journal de certification pour en déterminer la cause. Passez à l'étape 10, puis terminez la procédure suivante.
  10. Facultatif : Cochez la case Autoriser le changement du nom principal en cas de déplacement du nom si vous souhaitez pouvoir modifier le nom de l'utilisateur lors de l'approbation du déplacement.
  11. Pour chaque nom sélectionné, choisissez l'une des possibilités suivantes :
    • OK - pour soumettre la modification du nom.
    • Ignorer : si vous renommez plusieurs noms d'utilisateurs et souhaitez passer au nom suivant sans soumettre de modification de nom pour le nom actuel.
    • Annuler : pour annuler la modification de ce nom et celle de tous les autres noms sélectionnés que vous n'avez pas déjà soumis.

Pour terminer la modification de nom

Procédure

  1. Depuis Domino® Administrator, cliquez sur Serveur > Analyse > Demandes d'administration.
  2. Choisissez la vue Demandes de déplacement de nom. Cette vue classe les soumissions par certificateur. Tous les noms en attente d'approbation sont répertoriés sous leur nouveau certificateur. Sélectionnez le ou les noms à déplacer.
  3. Cliquez sur Déplacement complet des entrées sélectionnées.
  4. Pour effectuer le déplacement, dans la boîte de dialogue Sélection d'un certificateur, effectuez les sélections suivantes :
    1. Utilisez le serveur par défaut ou cliquez sur Serveur pour spécifier un serveur.
      • Si vous fournissez un ID certificateur, sélectionnez le serveur utilisé pour rechercher la liste des certificateurs de sorte que le fichier ID certificateur et tous ses ancêtres soient mis à jour avec la dernière série de certificats.
      • Si vous utilisez l'OC Domino®, sélectionnez le serveur qui est utilisé pour accéder à l'annuaire Domino® en vue de consulter la liste des certificateurs.
        Remarque : Il s'agit aussi du serveur sur lequel CERTLOG.NSF est mis à jour.

      Sélectionnez ensuite l'une des options suivantes :

    2. Indiquer l'ID et le mot de passe du certificateur.
      • Cliquez sur ID certificateur si vous voulez utiliser un ID autre que celui qui est affiché.
      • Sinon, cliquez sur OK, entrez le mot de passe pour l'ID certificateur sélectionné, puis cliquez sur OK.
    3. Utiliser le processus d'AC. Si vous avez configuré l'autorité de certification serveur Domino®, ou AC, également connue sous le nom d'organisme de certification, ou OC, sélectionnez un certificateur configuré OC dans la liste et cliquez sur OK.
  5. Si vous déplacez un nom d'utilisateur d'une hiérarchie à l'autre, une certification croisée est requise. Si votre annuaire Domino® local ne comporte pas de certification croisée pour le certificateur, cliquez sur Oui lorsque vous êtes invité à en créer une.
  6. Dans la boîte de dialogue Date d'expiration du certificat, effectuez l'opération suivante, puis cliquez sur OK :
    Tableau 2. Options d'expiration de certificat
    Champ Action
    Certificateur Hiérarchie des noms du certificateur qui émet le nouveau certificat (non modifiable).
    Nouvelle date d'expiration du certificat Indiquez une date d'expiration de l'ID certificateur autre que les deux ans par défaut à partir de la date en cours.
    Vérifier chaque entrée avant de la transmettre Sélectionné par défaut. Vous pouvez décocher la case si vous ne souhaitez pas vérifier les entrées.
  7. Dans la boîte de dialogue Renommer personne, apportez les modifications au nom principal selon vos besoins.
    Tableau 3. Nouvelles options d'information sur le nom principal
    Champ Action
    Prénom, Deuxième prénom et Nom de famille Nom sous lequel l'utilisateur a été enregistré. Modifiez-le comme vous le souhaitez.
    Sub. répondant aux critères Nom permettant de différencier cet utilisateur d'un autre qui porterait le même nom et qui serait certifié par le même certificateur. Cette option ajoute un composant de différentiation qui apparaît entre le nom usuel et le nom du certificateur.
    Nom abrégé Créée à l'enregistrement. L'adresse Internet par défaut est composée de l'initiale du prénom et du nom, Vous pouvez modifier ce nom de façon facultative. En revanche, les modifications apportées aux champs relatifs au nom principal ne sont pas automatiquement répercutées sur cette adresse. Vous devez effectuer cette modification manuellement.
    Adresse Internet Créée à l'enregistrement. L'adresse Internet par défaut est composée de l'initiale du prénom et du nom, Vous pouvez modifier ce nom de façon facultative. En revanche, les modifications apportées aux champs relatifs au nom principal ne sont pas automatiquement répercutées sur cette adresse. Vous devez effectuer cette modification manuellement.
    Renommer compte utilisateur Windows Disponible pour les utilisateurs de Microsoft Windows Active Directory uniquement. Cochez cette case si vous souhaitez synchroniser les modifications de nom à la fois dans les comptes Domino® Notes® et Active Directory.
  8. Renseignez les champs Nouvelles informations d'autre nom selon les besoins. Ces champs modifiables ne s'affichent que si un autre nom est affecté à l'ID utilisateur.
    Tableau 4. Informations d'autre nom
    Champ Action
    Nom usuel Nom usuel dans une autre langue, indiquée dans le champ Langue d'origine.
    Sub. répondant aux critères Nom permettant de différencier cet utilisateur d'un autre qui porterait le même nom et qui serait certifié par le même certificateur. Cette option ajoute un composant de différentiation qui apparaît entre le nom usuel et le nom du certificateur.
    Langue d'origine L'autre langue actuellement affectée à l'utilisateur (non modifiable).
    Nouvelle langue Pour affecter une nouvelle langue, sélectionnez-la dans la liste. Cette option n'est disponible que si l'utilisateur se déplace vers une unité subordonnée ou une organisation à laquelle une autre langue est affectée.
  9. Choisissez l'une des options suivantes :
    • OK : pour soumettre l'approbation de la modification de nom.
    • Ignorer : si vous renommez plusieurs utilisateurs et souhaitez passer au nom suivant sans soumettre de modification de nom pour le nom actuel.
    • Annuler : pour annuler la modification de ce nom et celle de tous les autres noms sélectionnés que vous n'avez pas déjà soumis.
  10. Lorsque la boîte de dialogue Processus des statistiques en cours apparaît, examinez les informations pour vérifier que toutes les modifications de nom ont été effectuées avec succès. Si vous constatez des échecs, vérifiez le journal de certification (CERTLOG.NSF) pour en déterminer la cause. Cliquez sur OK.

Résultats

La modification de nom d'utilisateur dans la hiérarchie se poursuit de la même manière que la modification du nom usuel ou d'un autre nom de l'utilisateur Notes®.