Comment ajouter une valeur à un attribut personnalisé en programmation
Que vous soyez un administrateur système chevronné ou que vous commenciez tout juste votre aventure dans la gestion d'un environnement Active Directory, il peut arriver un moment où les attributs standards ne suffisent plus.
Peut-être devez-vous stocker des informations spécifiques sur vos utilisateurs, comme leur numéro de badge interne ou un identifiant propre à votre entreprise.
Pourquoi créer un attribut personnalisé
Créer un attribut sur mesure dans Active Directory vous permet de gérer votre environnement exactement comme vous le souhaitez, avec toutes les infos clés centralisées et accessibles.
En plus, cela facilite les recherches, les scripts d’automatisation, et même certaines intégrations avec d’autres logiciels métiers.
Enfin, avoir des attributs sur mesure vous donne la flexibilité d'adapter votre environnement au fur et à mesure que votre entreprise évolue.
Lire aussi: Modifier Activité Kbis Auto-Entrepreneur
Prérequis et précautions
Avant de foncer tête baissée, il y a quelques petites cases à cocher.
- Premièrement, vous devrez être Administrateur du schéma Active Directory.
- Ensuite, vérifiez que la console d’administration du schéma est installée (elle ne l’est pas par défaut sur les contrôleurs de domaine modernes).
- Un simple regsvr32 schmmgmt.dll en ligne de commande permet d'activer cette console.
- Enfin, réfléchissez bien à ce que vous voulez faire. Une modification du schéma est irréversible sans restauration complète de l’annuaire.
Le schéma Active Directory, c'est littéralement le dictionnaire de votre annuaire.
Il définit tous les objets possibles (comme utilisateurs, ordinateurs, groupes) ainsi que leur description (attributs comme nom, prénom, mot de passe, etc.).
Comprendre la logique des classes et attributs
Chaque objet dans Active Directory appartient à une class. Par exemple, "user" est une classe représentant les utilisateurs.
Chaque classe utilise un ensemble d'attributs. Cela peut paraître un peu théorique, mais comprendre cette logique vous permettra d’avancer sereinement.
Lire aussi: INPI et Micro-Entreprise : Démarches
Étapes pratiques pour créer et associer un attribut personnalisé dans Active Directory
Vous aurez besoin de la console de gestion du schéma (MMC Schéma Active Directory).
Commencez par ouvrir cette console, puis cliquez droit sur "Attributs" → "Créer un attribut".
Il faut définir un nom unique (LDAP Display Name), fournir une OID (Object Identifier), choisir le type de données (chaîne, booléen, entier, etc.) et déterminer quelques propriétés comme "multi-valued" (un ou plusieurs résultats possibles).
Plusieurs champs sont à compléter pour créer cet attribut, notamment : Nom commun, ID d'objet X.500 unique, et Syntaxe.
Il s'agit d'un identifiant unique à associer à votre attribut.
Lire aussi: Comment Calculer la TVA ?
Il s'agit du type d'attribut, pour ma part je vais choisir "Booléen" car je souhaite que l'attribut puisse avoir seulement deux valeurs : VRAI ou FAUX.
Je vous laisse compléter ces différents champs et valider.
Un avertissement s'affiche à l'écran pour vous informer que cette opération est irréversible : il n'est pas possible de supprimer un attribut.
L'attribut est créé, mais il n'est pas associé à une classe d'objets (utilisateur, ordinateur, etc).
Nous allons l'associer à la class "user" qui correspondant aux utilisateurs.
Dans la console Schéma Active Directory, cliquez sur "Classes" et recherchez "user" dans la liste.
Basculez sur l'onglet "Attributs" et cliquez sur le bouton "Ajouter".
Ensuite, dans la liste d'attributs, recherchez l'attribut créé précédemment, pour ma part "syncToCloud", afin de l'ajouter.
Vous pouvez valider.
Une fois que c'est créé et validé, l'attribut existe, mais il n'est pas encore visible dans l'interface d'administration classique des utilisateurs.
Ajouter simplement l'attribut au schéma, c'est comme acheter une lampe sans l'installer ; elle reste dans son carton.
Pour ce faire, dans la même console "Active Directory Schema", allez sur "Classes", trouvez "user", cliquez droit puis "Propriétés" → "Attributs facultatifs" → "Ajouter".
Sélectionnez votre nouvel attribut créé.
Une fois ajouté, l’attribut peut être modifié directement par des scripts PowerShell ou d’autres outils d’administration comme ADSI Edit.
Vérifier que l'attribut fonctionne et lui attribuer une valeur
Ok, votre nouvel attribut est ajouté, mais comment être sûr qu'il est fonctionnel ?
Facile : utilisez un outil comme ADSI Edit ou l'éditeur d'attributs intégré au snap-in d'Active Directory Users and Computers.
Accédez aux propriétés d'un utilisateur de votre annuaire, et cliquez sur l'onglet "Éditeur d'attributs".
Dans la liste des attributs, vous devriez trouver celui que vous venez de créer.
Vous pouvez aussi jouer avec quelques commandes PowerShell. Lancez un petit Get-ADUser -Identity "NomUtilisateur" -Properties * et cherchez le nom LDAP de votre nouvel attribut dans la sortie.
Si vous le trouvez, c’est gagné !
N'oubliez pas de tester votre modification sur plusieurs environnements : d'abord en LAB, puis sur des comptes de test en production, pour vous assurer qu’il n’y a pas de mauvaise surprise.
Utilisations courantes et intégrations
Un autre usage courant est la synchronisation vers Azure Active Directory et Office 365 via Azure AD Connect.
Vous pouvez mapper votre nouvel attribut pour qu’il suive l’utilisateur dans le cloud.
Enfin, pensez que cet attribut peut aussi être utilisé dans la génération des rapports internes : qui a quel identifiant interne ? Combien d’utilisateurs d’une entité spécifique existent ?
Pour utiliser des champs personnalisés, vous pouvez ajouter des données pour n'importe quel compte utilisateur à un attribut personnalisé via Active Directory, Microsoft 365, Microsoft Entra ID (anciennement Azure AD), Google Workspace, ou en téléchargeant un fichier CSV avec la fonctionnalité User Details Upload d'Exclaimer.
Cette méthode permet à un administrateur Exclaimer de télécharger un fichier CSV contenant le nouvel attribut.
Repérez la section Importation des détails utilisateur et sélectionnez Exporter existants pour exporter un fichier CSV de vos utilisateurs existants et de leurs données de remplacement actuelles.
Attributs personnalisés hors Active Directory : HTML, .NET et autres usages
Les attributs de données personnalisés permettent d’ajouter des informations supplémentaires aux éléments HTML sans utiliser les attributs ou les classes standard.
Pour utiliser des attributs de données personnalisés, vous devez ajouter le préfixe data- et le nom choisi à l’élément HTML sur lequel vous souhaitez stocker les données. Par exemple <div data-color="rouge">.
Accédez à l’attribut de données personnalisé avec JavaScript ou CSS, par exemple en utilisant la propriété dataset de l’élément pour obtenir ou définir la valeur de l’attribut de données personnalisé en JavaScript.
En outre, vous pouvez stocker du contenu dynamique ou interactif, tel que des images, des vidéos ou des animations, avec data-src="image.jpg" ou data-animation="fade".
A great use case for custom attributes can be found in test libraries. Whether it be unit tests or e2e, they can make it very easy to target a specific element by using data-test="example-name".
De nombreux attributs préexistent dans le framework .Net, comme l’attribut « serializable » qui, placé avant la déclaration d’une classe, indique que l’objet créé à partir de cette classe pourra être sérialisé.
Néanmoins, il est possible de créer ses propres attributs !
Et c’est très simple : il suffit de créer une classe qui héritera de la classe System.Attribute.
Cette action permet d’ajouter des informations personnalisées telles que le nom du développeur sur une classe ou méthode.
balises:
