---
title: "Pilotage — Statistiques utilisateurs Office 365"
module: integrations
type: functional
status: active
updated: 2026-06-03
---

# Pilotage — Statistiques utilisateurs Office 365

**Emplacement** : Pilotage → onglet **Utilisateurs** (`/pilotage/users`)
**Accès** : administrateurs uniquement (profil `<= 100` : membres ISI-DSI et administrateur client)

---

## À quoi ça sert

Cet écran offre une vue d'ensemble de la consommation **Office 365 / Microsoft 365** des utilisateurs du client. Il permet à un administrateur de suivre, en un coup d'œil :

- **qui possède quelle licence** (et combien de licences de chaque type sont utilisées) ;
- **l'espace de stockage consommé** sur OneDrive et la messagerie ;
- **la dernière connexion** de chaque utilisateur (utile pour repérer les comptes inactifs).

Les données proviennent **en temps réel de Microsoft 365** (API Microsoft Graph) : elles ne sont pas stockées dans ISI-APP, mais mises en cache 1 heure pour la performance.

---

## Contenu du tableau

| Colonne | Description |
|---------|-------------|
| **Nom utilisateur** | Nom d'affichage du compte M365 |
| **Mail** | Adresse principale (ou nom d'utilisateur si l'adresse est absente) |
| **Licence Office 365** | Licence(s) attribuée(s), en libellé lisible (ex. *Office 365 E3*, *Microsoft 365 Business Premium*) |
| **Quota OneDrive** | Espace utilisé / espace alloué |
| **Quota Mail** | Espace boîte aux lettres utilisé / quota |
| **Dernière connexion** | Date de dernière connexion (format JJ/MM/AAAA) |

### Pied de tableau — synthèse

- **Total des licences utilisées par type** (ex. *Office 365 E3 : 12*, *Business Premium : 5*)
- **Somme des quotas** OneDrive et Mail consommés
- **Nombre total d'utilisateurs**

### Fonctionnalités

- **Recherche** instantanée par nom ou adresse mail.
- **Filtre par licence** : via le bouton **Filtres**, sélectionnez une ou plusieurs licences pour n'afficher que les utilisateurs qui en possèdent au moins une (logique « OU »). Un badge sur le bouton indique le nombre de licences sélectionnées ; le bouton **Réinitialiser** efface le filtre.
- **Badges colorés par licence** : chaque famille de licence a sa couleur pour repérer les types en un coup d'œil (offres *gratuites* en vert, *Power BI (Pro)* en violet, éditions E5/E3/E1/F3 et *Business* dans des teintes distinctes).
- **Tri** sur Nom, Mail et Dernière connexion.

---

## Prérequis (administrateur DSI)

Pour que **toutes** les colonnes soient renseignées, l'application enregistrée dans Azure doit disposer des **permissions applicatives** suivantes (consentement administrateur) :

| Donnée | Permission Microsoft Graph |
|--------|----------------------------|
| Utilisateurs + licences | `User.Read.All` |
| Libellés des licences | `Organization.Read.All` |
| Quotas OneDrive / Mail | `Reports.Read.All` |
| Dernière connexion | `AuditLog.Read.All` (+ Azure AD Premium P1) |

> ⚠️ **Rapports anonymisés** : si l'option d'anonymisation des rapports est activée dans le centre d'administration Microsoft 365 (*Paramètres → Rapports*), les noms d'utilisateurs sont masqués dans les rapports d'usage. Les quotas ne peuvent alors plus être rattachés aux utilisateurs et s'affichent en « N/A ». Désactiver cette option pour bénéficier des quotas.

---

## Dégradation gracieuse

Chaque source de données est récupérée indépendamment (*best-effort*) :

- Si une permission manque (ou si l'appel échoue), la colonne concernée affiche **« N/A »** sans bloquer le reste du tableau.
- La **dernière connexion** nécessite Azure AD Premium P1 ; en son absence, elle reste en « N/A ».
- Si aucune donnée n'est disponible, un message d'état vide est affiché ; en cas d'erreur globale, un encart rouge explicite l'incident.

---

## Limitations connues

- Les données sont **mises en cache 1 heure** : une modification côté Microsoft 365 peut donc mettre jusqu'à une heure à se refléter dans l'écran.
- **Périmètre** : un administrateur positionné sur l'entité principale voit tous les utilisateurs de l'organisation (entité mère et filiales) ; un administrateur positionné sur une filiale ne voit que les utilisateurs de celle-ci.
- Les données O365 (licences, quotas, connexion) proviennent des **tenants Azure configurés** pour le client (paramétrage *Param DSI → Azure*).
- L'écran est **réservé aux administrateurs** (profil `<= 100`) ; les autres profils n'ont ni la carte ni l'onglet, et reçoivent une erreur 403 en accès direct.

---

## Voir aussi

- Documentation technique : `.claude/technical-docs/integrations/pilotage-users-o365.md`
- Configuration Azure : *Param DSI → Azure*
