Ce connecteur interroge l'API Microsoft Graph sur les endpoints users, devices et directoryRoles afin de produire des indicateurs sur les utilisateurs, leurs connexions, leur équipement et les administrateurs du tenant Microsoft. Sa configuration s'adresse aux pilotes en charge des intégrations dans Tenacy.
Ce connecteur remonte plusieurs types d'informations :
Indicateurs sur les comptes : nombre d'utilisateurs actifs, d'invités actifs, de comptes dormants et nombre d'administrateurs globaux.
Indicateurs sur les équipements : nombre d'équipements actifs.
Informations à paramétrer :
Version d'OS : nombre d'équipements par OS.
Groupes utilisateurs : nombre d'utilisateurs dans chaque groupe.
Ajouter et configurer le connecteur
Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Microsoft Entra ID > Ajouter un connecteur.
Après l'ajout, vous devez paramétrer :
Périmètre opérateur : le périmètre depuis lequel le connecteur est configuré, et qui applique ses propres règles de gestion aux données remontées.
Périodicité : fréquence d'interrogation automatique de l'API Microsoft et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.
Une fois le connecteur créé, il faut ensuite déclarer l'application Tenacy dans Microsoft en suivant la procédure selon votre instance et en accordant les permissions suivantes au secret :
Directory.Read.All
AuditLog.Read.All
🔍 Procédure pour déclarer l'application dans Microsoft selon votre instance :
Documentation pour les instances mutualisées.
Pour les environnements dédiés, le lien à suivre sera https://nomdevotreinstance.tenacy.io/doc/it-ms-graph.
Si vous ne savez pas quel type d'environnement s'applique à votre organisation, le support Tenacy peut vous le confirmer.
Vous devrez ensuite entrer les informations suivantes, issues de l'inscription d'application Microsoft, dans la fenêtre de configuration du connecteur :
ID d'application
Secret d'application
ID client
Délai d'inactivité comptes dormants : exprimé en jours, il permet de paramétrer le délai pour détecter un compte qui ne s'est pas connecté depuis tant de jours ou plus.
⚠️ Pour obtenir le nombre de comptes dormants, il faut disposer d'un abonnement Microsoft Entra ID Premium P1 minimum. Sans cet abonnement, les autres indicateurs du connecteur restent disponibles normalement.
Lancer son premier test
Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.
Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur > Exécuter maintenant :
💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.
Questions fréquentes
Que se passe-t-il si je n'ai pas d'abonnement Microsoft Entra ID Premium P1 ?
Le connecteur continue de fonctionner normalement pour tous les autres indicateurs (utilisateurs actifs, invités actifs, équipements, administrateurs globaux). Seul l'indicateur de comptes dormants nécessite un abonnement Premium P1 minimum pour être disponible.
Quelle est la différence entre les indicateurs sur les comptes et les indicateurs sur les équipements ?
Les indicateurs sur les comptes portent sur les utilisateurs et administrateurs du tenant Microsoft (actifs, invités, dormants, administrateurs globaux). Les indicateurs sur les équipements portent sur le parc matériel connecté (nombre d'équipements actifs, répartition par OS).
Comment savoir quelle procédure Microsoft suivre pour déclarer l'application ?
Cela dépend du type d'environnement Tenacy de votre organisation (mutualisé, SNC ou dédié). Les trois liens correspondants sont donnés plus haut dans cet article ; en cas de doute sur votre type d'environnement, contactez le support Tenacy.
À quelle fréquence les indicateurs sont-ils mis à jour ?
Cela dépend de la périodicité choisie lors de la configuration du connecteur : quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.




