Sie können den Zeitstempel der letzten Anmeldung von Benutzern aus Azure AD in eAdm importieren. Diese Daten sind nützlich für die Erstellung automatisierter Regeln, beispielsweise für die Herabstufung nicht mehr genutzter Microsoft 365-Lizenzen, was zu erheblichen Kosteneinsparungen führen kann.
Nach Abschluss der Konfiguration wird der Zeitstempel der letzten Anmeldung importiert und steht im Benutzerattribut zur Verfügung. AzureAdLastLogon.
Konfiguration
Um den Import einzurichten, müssen Sie zunächst die entsprechenden Berechtigungen in Ihrem Azure AD-Portal erteilen.
-
Melden Sie sich mit einem Administratorkonto beim Azure-Portal an.
-
Wechseln Sie zu Azure Active Directory.
-
Gehen Sie zu „App-Registrierungen“.
-
Suchen Sie nach Ihrer eAdm-Anwendung (z. B. „Identum“ oder „eAdm“), um die Integrationsanwendung zu finden.
-
Wählen Sie im Anwendungsmenü „API-Berechtigungen“ aus.
-
Klicken Sie auf „+ Berechtigung hinzufügen“ und wählen Sie „Microsoft Graph“ aus.
-
Wählen Sie „App-Berechtigungen“ aus.
-
Geben Sie in das Suchfeld Folgendes ein:
AuditLog.ReadAllund aktivieren Sie das Kontrollkästchen für diese Berechtigung. -
Klicken Sie auf „Berechtigungen hinzufügen“.
-
Administratorzustimmung erteilen: Auf dem Bildschirm „API-Berechtigungen“ müssen Sie auf die Schaltfläche „Administratorzustimmung für [Ihr Mandant] erteilen“ klicken. Der Status der neuen Berechtigung muss ein grünes Häkchen anzeigen und als „Gewährt“ aufgeführt sein.
Warnung: Die Berechtigung wird erst aktiv, sobald die Zustimmung des Administrators vorliegt.
-
Import aktivieren: Benachrichtigen Sie den Identum-Support unter support@identum.no und geben Sie an, dass Sie die Berechtigung erteilt haben und den Import der letzten Anmeldungen aktivieren möchten.
Anwendungsfall: Automatisierte Herabstufung von M365-Lizenzen
Sobald die AzureAdLastLogon Sobald das Attribut ausgefüllt ist, können Sie damit leistungsstarke Regeln für die Lizenzverwaltung erstellen.
Sie können beispielsweise eine Regel erstellen, die Benutzern, die sich über einen bestimmten Zeitraum nicht bei Microsoft 365 angemeldet haben, automatisch eine günstigere Lizenz zuweist.
Beispiel:
Diese Regel weist eine M365-F3-Lizenz zu, schließt jedoch alle Personen aus, die sich seit mehr als 90 Tagen nicht mehr angemeldet haben.
-
Attribut:
AzureAdLastLogon -
Zustand:
After -
Argument:
Now -90 days
Sie können dies mit einer zweiten Regel kombinieren, die denselben inaktiven Benutzern eine einfachere Lizenz zuweist (z. B. nur Exchange Online). Dadurch wird sichergestellt, dass Benutzer, die ihre vollständige M365-Suite nicht aktiv nutzen, automatisch in einen kostengünstigeren Tarif umgestellt werden, wodurch Ihre Lizenzausgaben optimiert werden.
Hinweis: Wenden Sie sich an uns, wenn Sie Unterstützung bei der Verwaltung von Microsoft 365-Lizenzen benötigen. Durch die Optimierung dieser Regeln lassen sich erhebliche Einsparungen erzielen.