Sådan importeres data om seneste logon fra Azure AD

Du kan importere tidsstemplet for brugernes seneste logon fra Azure AD til eAdm. Disse data er værdifulde i forbindelse med oprettelse af automatiserede regler, f.eks. nedgradering af Microsoft 365-licenser, der ikke længere er i brug, hvilket kan medføre betydelige omkostningsbesparelser.

Når konfigurationen er afsluttet, importeres tidsstemplet for den seneste logon og vil være tilgængeligt i brugerattributten AzureAdLastLogon.



Konfiguration

For at konfigurere importen skal du først tildele de rette tilladelser i din Azure AD-portal.

  1. Log ind på Azure-portalen med en administratorkonto.

  2. Gå til Azure Active Directory.

  3. Gå til »App-registreringer«.

  4. Søg efter din eAdm-applikation (f.eks. »Identum« eller »eAdm«) for at finde integrationsapplikationen.

  5. Vælg »API-tilladelser« i applikationsmenuen.

  6. Klik på + Tilføj en tilladelse, og vælg Microsoft Graph.

  7. Vælg »App-tilladelser«.

  8. Skriv følgende i søgefeltet: AuditLog.ReadAll og marker afkrydsningsfeltet for den pågældende tilladelse.

  9. Klik på »Tilføj tilladelser«.

  10. Godkendelse fra administrator: På skærmbilledet med API-tilladelser skal du klikke på knappen »Godkendelse fra administrator for [Din tenant] «. Status for den nye tilladelse skal vise et grønt flueben og være angivet som »Godkendt«.

    Advarsel: Tilladelsen træder først i kraft, når administratoren har givet sit samtykke.

  11. Aktivér importen: Kontakt Identums support på support@identum.no og oplys, at du har givet tilladelsen og ønsker at aktivere importen af den seneste logon.



Anvendelsestilfælde: Automatisk nedgradering af M365-licenser

Når AzureAdLastLogon Når attributten er udfyldt, kan du bruge den til at oprette effektive regler for licensstyring.

Du kan for eksempel oprette en regel, der automatisk tildeler en billigere licens til brugere, der ikke har logget ind på Microsoft 365 i en bestemt periode.


Eksempel:

Denne regel tildeler en M365 F3-licens, men udelukker alle, der ikke har logget ind i over 90 dage.

  • Egenskab: AzureAdLastLogon

  • Tilstand: After

  • Argument: Now -90 days

Du kan kombinere dette med en anden regel, der tildeler de samme inaktive brugere en mere grundlæggende licens (f.eks. kun Exchange Online). Dette sikrer, at brugere, der ikke aktivt benytter deres fulde M365-pakke, automatisk flyttes over til et billigere abonnement, hvilket optimerer dine licensudgifter.

Bemærk: Kontakt os, hvis du har brug for hjælp til administration af Microsoft 365-licenser. En optimering af disse regler kan medføre betydelige besparelser.

Senest opdateret: