Siirry pääsisältöön
Ohita sisällysluettelo

Viimeisen kirjautumisen tietojen tuominen Azure AD:stä

Voit tuoda käyttäjien viimeisimmän kirjautumisen aikaleiman Azure AD:stä eAdm. Nämä tiedot ovat arvokkaita automaattisten sääntöjen luomisessa, kuten sellaisten Microsoft 365 -lisenssien vähentämisessä, joita ei enää käytetä, mikä voi johtaa merkittäviin kustannussäästöihin.

Kun konfigurointi on valmis, viimeisen kirjautumisen aikaleima tuodaan ja se on käytettävissä käyttäjäattribuutissa. AzureAdLastLogon.


Konfigurointi

Jotta voit määrittää tuonnin, sinun on ensin myönnettävä oikeat käyttöoikeudet Azure AD -portaalissa.

  1. Kirjaudu sisään Azure-portaaliin järjestelmänvalvojan tilillä.

  2. Siirry Azure Active Directoryyn.

  3. Siirry kohtaan Sovellusrekisteröinnit.

  4. Etsi eAdm (esim. "Identum" taieAdm") löytääksesi integrointisovelluksen.

  5. Valitse sovellusvalikosta API-oikeudet.

  6. Napsauta + Lisää käyttöoikeus ja valitse Microsoft Graph.

  7. Valitse Sovelluksen käyttöoikeudet.

  8. Kirjoita hakukenttään AuditLog.ReadAll ja valitse kyseisen käyttöoikeuden valintaruutu.

  9. Napsauta Lisää käyttöoikeuksia.

  10. Myönnetään hallintoviranomaisen suostumus: API-oikeudet-näytössä sinun on napsautettava Grant admin consent for [Your Tenant] -painiketta. Uuden luvan tilassa on oltava vihreä valintamerkki ja sen on oltava "Myönnetty".

    Varoitus: Oikeus ei ole aktiivinen ennen kuin ylläpitäjän suostumus on myönnetty.

  11. Aktivoi tuonti: Ilmoita Identumin asiakaspalveluun osoitteeseen support@identum.no ja ilmoita, että olet antanut luvan ja haluat aktivoida viimeisen kirjautumisen tuonnin.


Käyttötapaus: M365-lisenssin automaattinen alentaminen

Kun AzureAdLastLogon attribuutti on täytetty, voit käyttää sitä tehokkaiden lisenssinhallintasääntöjen luomiseen.

Voit esimerkiksi luoda säännön, joka määrittää automaattisesti halvemman lisenssin käyttäjille, jotka eivät ole kirjautuneet Microsoft 365:een tiettyyn ajanjaksoon.

Esimerkki:

Tämä sääntö määrittää M365 F3 -lisenssin, mutta sulkee pois kaikki, jotka eivät ole kirjautuneet sisään yli 90 päivään.

  • Attribuutti: AzureAdLastLogon

  • Kunto: Jälkeen

  • Väite: Nyt -90 päivää

Voit yhdistää tämän toiseen sääntöön, joka määrittää samoille inaktiivisille käyttäjille peruslisenssin (esim. vain Exchange Online). Näin varmistetaan, että käyttäjät, jotka eivät käytä aktiivisesti koko M365-pakettia, siirretään automaattisesti edullisempaan pakettiin, mikä optimoi lisenssien käytön.

Huomautus: Ota meihin yhteyttä, jos tarvitset apua Microsoft 365 -lisenssien hallinnassa. Näiden sääntöjen optimointi voi tuottaa merkittäviä säästöjä.

JavaScript-virheitä havaittu

Huomaa, että nämä virheet voivat riippua selaimesi asetuksista.

Jos ongelma jatkuu, ota yhteyttä asiakaspalveluumme.