Comment importer les données relatives à la dernière connexion depuis Azure AD

Vous pouvez importer dans eAdm l'horodatage de la dernière connexion des utilisateurs depuis Azure AD. Ces données sont précieuses pour créer des règles automatisées, telles que la rétrogradation des licences Microsoft 365 qui ne sont plus utilisées, ce qui peut permettre de réaliser d'importantes économies.

Une fois la configuration terminée, l'horodatage de la dernière connexion sera importé et disponible dans l'attribut utilisateur AzureAdLastLogon.



Configuration

Pour configurer l'importation, vous devez d'abord attribuer les autorisations appropriées dans votre portail Azure AD.

  1. Connectez-vous au portail Azure à l'aide d'un compte administrateur.

  2. Accédez à Azure Active Directory.

  3. Accédez à la section « Enregistrements d'applications ».

  4. Recherchez votre application eAdm (par exemple, « Identum » ou « eAdm ») pour trouver l'application d'intégration.

  5. Dans le menu de l'application, sélectionnez « Autorisations API ».

  6. Cliquez sur « + Ajouter une autorisation », puis sélectionnez « Microsoft Graph ».

  7. Sélectionnez « Autorisations de l'application ».

  8. Dans le champ de recherche, saisissez AuditLog.ReadAll puis cochez la case correspondant à cette autorisation.

  9. Cliquez sur « Ajouter des autorisations ».

  10. Accorder le consentement administrateur: sur l'écran des autorisations de l'API, vous devez cliquer sur le bouton « Accorder le consentement administrateur pour [Votre locataire] ». Le statut de la nouvelle autorisation doit afficher une coche verte et indiquer « Accordé ».

    Avertissement : cette autorisation ne sera effective qu'après accord de l'administrateur.

  11. Activer l'importation: prévenir le service d'assistance d'Identum à l'adresse support@identum.no et précisez que vous avez accordé l'autorisation et que vous souhaitez activer l'importation des dernières connexions.



Cas d'utilisation : déclassement automatisé des licences M365

Une fois que le AzureAdLastLogon Une fois cet attribut renseigné, vous pouvez l'utiliser pour définir des règles de gestion des licences très efficaces.

Par exemple, vous pouvez créer une règle qui attribue automatiquement une licence moins chère aux utilisateurs qui ne se sont pas connectés à Microsoft 365 depuis un certain temps.


Exemple :

Cette règle attribue une licence M365 F3, mais exclut toute personne qui ne s'est pas connectée depuis plus de 90 jours.

  • Attribut : AzureAdLastLogon

  • État : After

  • Argument : Now -90 days

Vous pouvez associer cette règle à une deuxième règle qui attribue à ces mêmes utilisateurs inactifs une licence plus basique (par exemple, Exchange Online uniquement). Cela permet de s'assurer que les utilisateurs qui n'utilisent pas activement l'intégralité de leur suite M365 soient automatiquement transférés vers une formule moins coûteuse, ce qui optimise vos dépenses en licences.

Remarque : n'hésitez pas à nous contacter si vous avez besoin d'aide pour la gestion des licences Microsoft 365. L'optimisation de ces règles peut vous permettre de réaliser des économies substantielles.

Dernière mise à jour :