Actif
integrations
functional
Revu le 2026-06-03
integrations/pilotage-users-o365.md
Pilotage — Statistiques utilisateurs Office 365
Emplacement : Pilotage → onglet Utilisateurs (/pilotage/users)
Accès : administrateurs uniquement (profil <= 100 : membres ISI-DSI et administrateur client)
À quoi ça sert
Cet écran offre une vue d'ensemble de la consommation Office 365 / Microsoft 365 des utilisateurs du client. Il permet à un administrateur de suivre, en un coup d'œil :
- qui possède quelle licence (et combien de licences de chaque type sont utilisées) ;
- l'espace de stockage consommé sur OneDrive et la messagerie ;
- la dernière connexion de chaque utilisateur (utile pour repérer les comptes inactifs).
Les données proviennent en temps réel de Microsoft 365 (API Microsoft Graph) : elles ne sont pas stockées dans ISI-APP, mais mises en cache 1 heure pour la performance.
Contenu du tableau
| Colonne |
Description |
| Nom utilisateur |
Nom d'affichage du compte M365 |
| Mail |
Adresse principale (ou nom d'utilisateur si l'adresse est absente) |
| Licence Office 365 |
Licence(s) attribuée(s), en libellé lisible (ex. Office 365 E3, Microsoft 365 Business Premium) |
| Quota OneDrive |
Espace utilisé / espace alloué |
| Quota Mail |
Espace boîte aux lettres utilisé / quota |
| Dernière connexion |
Date de dernière connexion (format JJ/MM/AAAA) |
Pied de tableau — synthèse
- Total des licences utilisées par type (ex. Office 365 E3 : 12, Business Premium : 5)
- Somme des quotas OneDrive et Mail consommés
- Nombre total d'utilisateurs
Fonctionnalités
- Recherche instantanée par nom ou adresse mail.
- Filtre par licence : via le bouton Filtres, sélectionnez une ou plusieurs licences pour n'afficher que les utilisateurs qui en possèdent au moins une (logique « OU »). Un badge sur le bouton indique le nombre de licences sélectionnées ; le bouton Réinitialiser efface le filtre.
- Badges colorés par licence : chaque famille de licence a sa couleur pour repérer les types en un coup d'œil (offres gratuites en vert, Power BI (Pro) en violet, éditions E5/E3/E1/F3 et Business dans des teintes distinctes).
- Tri sur Nom, Mail et Dernière connexion.
Prérequis (administrateur DSI)
Pour que toutes les colonnes soient renseignées, l'application enregistrée dans Azure doit disposer des permissions applicatives suivantes (consentement administrateur) :
| Donnée |
Permission Microsoft Graph |
| Utilisateurs + licences |
User.Read.All |
| Libellés des licences |
Organization.Read.All |
| Quotas OneDrive / Mail |
Reports.Read.All |
| Dernière connexion |
AuditLog.Read.All (+ Azure AD Premium P1) |
⚠️ Rapports anonymisés : si l'option d'anonymisation des rapports est activée dans le centre d'administration Microsoft 365 (Paramètres → Rapports), les noms d'utilisateurs sont masqués dans les rapports d'usage. Les quotas ne peuvent alors plus être rattachés aux utilisateurs et s'affichent en « N/A ». Désactiver cette option pour bénéficier des quotas.
Dégradation gracieuse
Chaque source de données est récupérée indépendamment (best-effort) :
- Si une permission manque (ou si l'appel échoue), la colonne concernée affiche « N/A » sans bloquer le reste du tableau.
- La dernière connexion nécessite Azure AD Premium P1 ; en son absence, elle reste en « N/A ».
- Si aucune donnée n'est disponible, un message d'état vide est affiché ; en cas d'erreur globale, un encart rouge explicite l'incident.
Limitations connues
- Les données sont mises en cache 1 heure : une modification côté Microsoft 365 peut donc mettre jusqu'à une heure à se refléter dans l'écran.
- Périmètre : un administrateur positionné sur l'entité principale voit tous les utilisateurs de l'organisation (entité mère et filiales) ; un administrateur positionné sur une filiale ne voit que les utilisateurs de celle-ci.
- Les données O365 (licences, quotas, connexion) proviennent des tenants Azure configurés pour le client (paramétrage Param DSI → Azure).
- L'écran est réservé aux administrateurs (profil
<= 100) ; les autres profils n'ont ni la carte ni l'onglet, et reçoivent une erreur 403 en accès direct.
Voir aussi
- Documentation technique :
.claude/technical-docs/integrations/pilotage-users-o365.md
- Configuration Azure : Param DSI → Azure