Passer au contenu principal

Paramétrer le connecteur Microsoft Entra ID

Configurez le connecteur Microsoft Entra ID pour générer automatiquement des indicateurs sur vos utilisateurs, leurs connexions, leurs équipements et les administrateurs de votre tenant Microsoft.

Ce connecteur interroge l'API Microsoft Graph sur les endpoints users, devices et directoryRoles afin de produire des indicateurs sur les utilisateurs, leurs connexions, leur équipement et les administrateurs du tenant Microsoft. Sa configuration s'adresse aux pilotes en charge des intégrations dans Tenacy.

Ce connecteur remonte plusieurs types d'informations :

  • Indicateurs sur les comptes : nombre d'utilisateurs actifs, d'invités actifs, de comptes dormants et nombre d'administrateurs globaux.

  • Indicateurs sur les équipements : nombre d'équipements actifs.

  • Informations à paramétrer :

    • Version d'OS : nombre d'équipements par OS.

    • Groupes utilisateurs : nombre d'utilisateurs dans chaque groupe.

Ajouter et configurer le connecteur

Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Microsoft Entra ID > Ajouter un connecteur.

Après l'ajout, vous devez paramétrer :

  • Périmètre opérateur : le périmètre depuis lequel le connecteur est configuré, et qui applique ses propres règles de gestion aux données remontées.

  • Périodicité : fréquence d'interrogation automatique de l'API Microsoft et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.

Une fois le connecteur créé, il faut ensuite déclarer l'application Tenacy dans Microsoft en suivant la procédure selon votre instance et en accordant les permissions suivantes au secret :

  • Directory.Read.All

  • AuditLog.Read.All

🔍 Procédure pour déclarer l'application dans Microsoft selon votre instance :

Si vous ne savez pas quel type d'environnement s'applique à votre organisation, le support Tenacy peut vous le confirmer.

Vous devrez ensuite entrer les informations suivantes, issues de l'inscription d'application Microsoft, dans la fenêtre de configuration du connecteur :

  • ID d'application

  • Secret d'application

  • ID client

  • Délai d'inactivité comptes dormants : exprimé en jours, il permet de paramétrer le délai pour détecter un compte qui ne s'est pas connecté depuis tant de jours ou plus.

⚠️ Pour obtenir le nombre de comptes dormants, il faut disposer d'un abonnement Microsoft Entra ID Premium P1 minimum. Sans cet abonnement, les autres indicateurs du connecteur restent disponibles normalement.

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Questions fréquentes

Que se passe-t-il si je n'ai pas d'abonnement Microsoft Entra ID Premium P1 ?

Le connecteur continue de fonctionner normalement pour tous les autres indicateurs (utilisateurs actifs, invités actifs, équipements, administrateurs globaux). Seul l'indicateur de comptes dormants nécessite un abonnement Premium P1 minimum pour être disponible.

Quelle est la différence entre les indicateurs sur les comptes et les indicateurs sur les équipements ?

Les indicateurs sur les comptes portent sur les utilisateurs et administrateurs du tenant Microsoft (actifs, invités, dormants, administrateurs globaux). Les indicateurs sur les équipements portent sur le parc matériel connecté (nombre d'équipements actifs, répartition par OS).

Comment savoir quelle procédure Microsoft suivre pour déclarer l'application ?

Cela dépend du type d'environnement Tenacy de votre organisation (mutualisé, SNC ou dédié). Les trois liens correspondants sont donnés plus haut dans cet article ; en cas de doute sur votre type d'environnement, contactez le support Tenacy.

À quelle fréquence les indicateurs sont-ils mis à jour ?

Cela dépend de la périodicité choisie lors de la configuration du connecteur : quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.

Avez-vous trouvé la réponse à votre question ?