Les licences logicielles représentent une dépense importante et croissante. Les licences inutilisées attribuées à des utilisateurs inactifs peuvent entraîner des coûts superflus. Pour optimiser vos dépenses, vous pouvez configurer des règles permettant de gérer automatiquement les licences en fonction de l'activité des utilisateurs.
Ce guide explique comment utiliser les données relatives à la dernière connexion issues d'Active Directory pour révoquer ou réduire automatiquement les licences des utilisateurs inactifs dans des systèmes tels que Microsoft 365 et Citrix.
Fonctionnement : utilisation des attributs de la dernière connexion
Le système peut récupérer l'horodatage de la dernière connexion d'un utilisateur à partir d'Active Directory (AD) sur site et d'Azure Active Directory (Azure AD). Cette information est ensuite stockée sous forme d'attribut dans le profil de l'utilisateur.
-
LastlogonTimestamp: Enregistre l'heure de la dernière connexion à partir de l'AD sur site. -
AzureAdLastLogon: Enregistre l'heure de la dernière connexion provenant d'Azure AD.
Vous pouvez utiliser ces attributs dans le moteur de règles pour créer des flux de travail automatisés destinés à la gestion des licences.
Exemple 1 : Gestion automatique des licences Microsoft 365
Vous pouvez créer une règle qui permet de passer automatiquement d'une licence coûteuse (par exemple, M365 E3) à une licence plus abordable (par exemple, Exchange Online) si un utilisateur est resté inactif pendant une période donnée.
La règle illustrée ci-dessous s'applique aux utilisateurs actifs disposant d'un rôle système spécifique. Elle vérifie si l'utilisateur ne s'est pas connecté à Azure AD au cours des 60 derniers jours ou s'il ne s'est jamais connecté. Si ces conditions sont remplies, la règle peut déclencher une action, telle que la modification du groupe de licences de l'utilisateur.
Analyse de la logique des règles :
-
ET
AzureAdLastLogonest AvantNow - 60 days -
OU
AzureAdLastLogonN'a aucune valeur
Cette logique permet d'identifier les utilisateurs inactifs depuis plus de 60 jours.
Exemple 2 : Gestion automatique des licences Citrix
Vous pouvez appliquer une logique similaire pour gérer d'autres licences, telles que l'accès à Citrix. L'objectif est de retirer les licences des utilisateurs inactifs tout en accordant un délai de grâce aux nouveaux employés qui ne se sont peut-être pas encore connectés.
Le workflow suivant décrit comment automatiser ce processus :
-
Le
LastlogonTimestampCet attribut est mis à jour en continu à partir de l'AD sur site. -
Le système vérifie d'abord si l'utilisateur s'est déjà connecté (
LastlogonTimestampa une valeur).-
Si oui, le système vérifie alors si la dernière connexion remonte à plus de 90 jours.
-
Si c'était le cas, la licence Citrix serait supprimée.
-
Si ce n'est pas le cas, l'utilisateur conserve son accès.
-
-
Si la réponse est « non » (l'utilisateur ne s'est jamais connecté), le système vérifie si le compte a été créé il y a moins de 90 jours.
-
Si oui, l'utilisateur conserve son accès (il s'agit de la période de grâce).
-
Si ce n'est pas le cas, la licence Citrix est supprimée.
-
-
Bonnes pratiques et assistance
Il est recommandé d'attribuer les licences en fonction des besoins spécifiques plutôt que par défaut. Si une licence n'est pas utilisée, elle doit être révoquée afin de maîtriser les coûts et de renforcer la sécurité.
Remarque : contactez le service d'assistance si vous avez besoin d'aide ou de conseils pour configurer des règles visant à optimiser l'utilisation des licences au sein de votre organisation.