Passer au contenu principal

Paramétrer le connecteur Microsoft Entra ID

Mis à jour il y a plus de 9 mois

Ce connecteur interroge l'API Microsoft Graph sur les endpoints 'users', 'devices' et 'directoryRoles' afin de produire des indicateurs sur les utilisateurs, leurs connexions, leur équipement et les administrateurs du tenant Microsoft.

Ce connecteur remonte plusieurs types d'informations :

  • Indicateurs sur les comptes : nombre d'utilisateurs actifs, d'invités actifs, de comptes dormant et le nombre d'administrateurs globaux.

  • Indicateurs sur les équipements : nombre d'équipements actifs

  • Informations à paramétrer :

    • Version d'OS : Nombre d'équipements par OS

    • Groupes Utilisateurs: Nombre d'utilisateurs dans chaque groupe

Ajouter et configurer le connecteur

Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Microsoft Entra ID > Ajouter un connecteur

Après l'ajout, vous devez paramétrer :

  • Périmètre opérateur : le périmètre qui opère et dicte les règles.

  • Périodicité : Fréquence d'interrogation automatique de l'API Microsoft et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.

Une fois le connecteur créé, il faut ensuite déclarer l'application Tenacy dans Microsoft en suivant la procédure selon votre instance et en accordant les permissions suivantes au secret :

  • Directory.Read.All

  • AuditLog.Read.All

🔍 Procédure pour déclarer l'application dans Microsoft selon votre instance :

Vous devrez ensuite entrer les informations suivantes, issues de l'inscription d'application Microsoft, dans la fenêtre de configuration du connecteur :

  • ID d'application

  • Secret d'application

  • ID client

  • Délai d'inactivité comptes dormants : Exprimé en jours, il permet de paramétrer le délai pour détecter un compte qui ne s'est pas connecté depuis tant de jours ou plus.

⚠️ Pour obtenir le nombre de comptes dormants, il faut disposer d'un abonnement Microsoft Entra ID premium P1 minimum.

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Avez-vous trouvé la réponse à votre question ?