SlideShare une entreprise Scribd logo
1  sur  29
aOS Aix-en-Provence
21 Juin 2018
Méthodes d'audit et d'analyse pour votre tenant Office365
Gilles Pommier & Joelle Ruelle
Gipisback & RuelleJoelle
Paris
WebCon
SuperHeros
Community
member
SmartView.fr Office 365
MVP
Gilles.pommier
@smartview.fr
Qui sommes-nous ?
Montpellier SmartView.fr Office Dev
MVP
RuelleJoelle
Joelle.ruelle
@smartview.fr @RuelleJoelle
Qui sommes-nous ?
« Oui nous utilisons
Office 365 depuis
quelques mois !  »
« En fait nous ne savons pas si
nous l’utilisons vraiment… »
@RuelleJoelle
LES QUESTIONS COMMUNES
«Nous ne savons pas de quels outils ont besoin nos utilisateurs »
« Nous ne savons pas quels outils ils utilisent »
« Nous ne savons pas si ils utilisent ces outils correctement »
« De quelles formations nos utilisateurs ont-ils besoin ?
Yammer ? OneDrive ? Ou peut-être Teams ? »
« Comment pouvons-nous améliorer notre maturité collaborative ?»
@RuelleJoelle
Mesurer et
renforcer
l’adoption
Améliorer
l’allocation
des
ressources
Sécuriser
Détecter les
mauvais
usages
Suivre
l’activité
Pourquoi auditer ?
@RuelleJoelle
Centre d’adminitration
Rapports
Utilisation
Sélectionner un rapport
Pré requis
 Admin Office 365
 Admin Exchange
 Admin SharePoint
 Admin Skype for Business
 Lecteur de rapport
Lecteur de rapport: Accès aux rapports d’activité via le
centre d’administration Office 365 et les APIs de reporting.
Les outils natifs: Rapports d’utilisation
@RuelleJoelle
 Activations d’Office
 Utilisateurs actifs
 Utilisation des boîtes aux lettres
 Activité du courrier électronique
 Utilisation des applications de courrier électronique
 Activité Skype Entreprise Online
 Activité d’organisation de conf Skype Ent. Online
 Activité de participation à des conf Skype Ent. Online
 Activité P2P Skype Entreprise Online
 Clients et applications Skype Entreprise
 Utilisation du site SharePoint
 Activité SharePoint
 Activité des utilisateurs de OneDrive Entreprise
 Utilisation de OneDrive Entreprise
 Activité sur Yammer
 Utilisation de Yammer sur des appareils
 Rapport d’activité des groupes Yammer
 Activité des utilisateurs de Microsoft Teams
 Utilisation de Microsoft Teams sur des appareils
 Groupes Office 365
Latence nt de 24h à 48h maximum en fonction du service.
Rapports d’utilisation: les rapports disponibles
@RuelleJoelle
© Yura Fresh
#aOSAix @RuelleJoelle
Présrequis
 Admin Office 365
 Membre du groupe
Management de
l’organisation dans le centre
de sécurité et conformité
Rechercher des activités utilisateur ou
administrateur dans votre tenant.
https://protection.office.com
Recherches et examens
Rechercher dans le journal d’audit
Entrez les paramètres de recherche
Les outils natifs: Centre de sécurité et de conformité
#aOSAix @RuelleJoelle
Centre de sécurité et de conformité: Activer l’enregistrement
#aOSAix @RuelleJoelle
Activités administrateur et utilisateur depuis
Recherche dans le journal d’Audit
#aOSAix @RuelleJoelle
#aOSAix @RuelleJoelle
Services Office 365 30 minutes 24 hours
Azure Active directory
(événements administrateur)
Azure Active Directory
(connexion utilisateur)
Exchange Online
Microsoft Teams
Power BI
Centre de sécurité et de conformité
SharePoint Online
OneDrive for Business
Sway
Yammer
Journal d’Audit| Latence d’affichage maximum
Prérequis
 Activer l’enregistrement
des log pour votre tenant
Avoir une licence E5 ou
acheter un add-on
 (3€ par
mois/utilisateur)
Définir des règles et
paramétrer des alertes
https://protection.office.com
Alertes
Gérer les alertes avancées
Aller sur O365 Cloud App Security
Cloud app sécurity
#aOSAix @RuelleJoelle
© Yura Fresh
#aOSAix @RuelleJoelle
Pour une solution simple et efficace:
 Utilisez PowerShell !
 Utilisez Power BI !
Créer votre solution d’audit personnalisée
#aOSAix @RuelleJoelle
Avoir les privileges administrateur sur l’ordinateur
Installer les modules :
 MS Online Services Sign-in Assistant
 Azure Active Directory
 SharePoint Online
 Skype for Business Online
Prérequis PowerShell
#aOSAix @RuelleJoelle
#aOSAix @RuelleJoelle
$exchangeSession = New-PSSession
-ConfigurationName Microsoft.Exchange -ConnectionUri
"https://outlook.office365.com/powershell-liveid/" -Credential $credential
-Authentication "Basic" -AllowRedirection
Import-PSSession $exchangeSession
Import-Module Microsoft.Online.SharePoint.PowerShell -DisableNameChecking
Connect-SPOService -Url https://$domainHost-admin.sharepoint.com
-credential $credential
Import-Module SkypeOnlineConnector
$sfboSession = New-CsOnlineSession
-Credential $credential
Import-PSSession $sfboSession
Import-Module MsOnline
Connect-MsolService
-Credential $credential
Office 365 Services
Search-UnifiedAuditLog
-StartDate 5/1/2018 -EndDate 5/30/2018
Search-UnifiedAuditLog
-StartDate 5/1/2018 -EndDate 5/10/2018
-RecordType SharePoint -ResultSize 10
PowerShell: Search-UnifiedAuditLog | Exemples
#aOSAix @RuelleJoelle
© Yura Fresh
#aOSAix @RuelleJoelle
#aOSAix @RuelleJoelle
Office 365 Management Activity API
Content types supportés:
 Audit.AzureActiveDirectory
 Audit.Exchange
 Audit.SharePoint
 Audit.General
 DLP.All
Opérations supportées:
 Démarrer un abonnement.
 Arrêter un abonnement.
 Lister les abonnements actuels.
 Lister le contenu disponible et les URL
de contenu correspondantes.
 Recevoir des notifications.
 Récupérer du contenu.
 Lister les notifications.
 Récupérer des noms conviviaux.
Utilisation de l’Office 365 Management Activity API
#aOSAix @RuelleJoelle
Créer un JETON OAUTH
Créer un Header avec le JETON
Démarrer une Subscription
Récupérer le contenu => Récupère un pointeur vers les fichiers de log
Boucler sur le pointeur pour récupérer les données
Comment créer des requêtes via la Management Activity API
#aOSAix @RuelleJoelle
© Yura Fresh
#aOSAix @RuelleJoelle
Createheader
Set Subscription &
Get Content
This is a pointer to each log file
Iterate for each entry in a log file
Tenant ID
Get Output
Démo à emporter
#aOSAix @RuelleJoelle
Power BI : Adoption Content Pack !
Visualiser et analyser vos données d’utilisation Office 365
Activer l’adoption content pack
Microsoft Adoption Content Pack
#aOSAix @RuelleJoelle
#aOSAix @RuelleJoelle
Microsoft Adoption Content Pack: tableau de bord
Exemple de solution d’audit personnalisée
#aOSAix @RuelleJoelle
@aOSComm
Merci pour votre attention
Des question ?

Contenu connexe

Tendances

2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...
2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...
2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...aOS Community
 
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...aOS Community
 
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaMobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaPatrick Guimonet
 
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePointPatrick Guimonet
 
Webinar sur EazyBI for Jira
Webinar sur EazyBI for JiraWebinar sur EazyBI for Jira
Webinar sur EazyBI for JiraELEVEN H WORKERS
 

Tendances (7)

2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...
2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...
2019-02-28 aOS Nouméa - 6 - Automatisation d'Office 365 avec Azure Automation...
 
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...
2019-02-28 aOS Nouméa - 5 - Teams du brainstorming à l’implémentation - Sabri...
 
Office 365 en 10 slides
Office 365 en 10 slidesOffice 365 en 10 slides
Office 365 en 10 slides
 
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days CasablancaMobilité 360° pour Office 365 - SharePoint Days Casablanca
Mobilité 360° pour Office 365 - SharePoint Days Casablanca
 
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
2019-06-12 aOS Aix Marseille Integrer la Power Platform avec SharePoint
 
Astoine Maroc : Microsoft Office 365 - Communication et Collaboration Cloud F...
Astoine Maroc : Microsoft Office 365 - Communication et Collaboration Cloud F...Astoine Maroc : Microsoft Office 365 - Communication et Collaboration Cloud F...
Astoine Maroc : Microsoft Office 365 - Communication et Collaboration Cloud F...
 
Webinar sur EazyBI for Jira
Webinar sur EazyBI for JiraWebinar sur EazyBI for Jira
Webinar sur EazyBI for Jira
 

Similaire à aOS Aix en provence 2018

I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...
I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...
I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...SPS Paris
 
Pièges dans les nuages - yOS Montréal 29 octobre 2015
Pièges dans les nuages - yOS Montréal 29 octobre 2015Pièges dans les nuages - yOS Montréal 29 octobre 2015
Pièges dans les nuages - yOS Montréal 29 octobre 2015Patrick Guimonet
 
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensables
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensablesyOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensables
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensablesBenoit Jester
 
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...Etienne Bailly
 
2SeeU - Delve Analytics et Volometrix
2SeeU - Delve Analytics et Volometrix2SeeU - Delve Analytics et Volometrix
2SeeU - Delve Analytics et Volometrix2SeeU
 
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !Laurent de Le Hoye
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Microsoft
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Microsoft
 
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisGouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisEtienne Bailly
 
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...aOS Community
 
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Etienne Bailly
 
Portail intranet d'entreprise avec SharePoint
Portail intranet d'entreprise avec SharePointPortail intranet d'entreprise avec SharePoint
Portail intranet d'entreprise avec SharePointYasine LAKHDARI
 
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 3652019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365Patrick Guimonet
 
Collab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesCollab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesPatrick Guimonet
 
Conf'SharePoint 2013 - B05 Une gouvernance orientée services pour share poi...
Conf'SharePoint 2013 - B05   Une gouvernance orientée services pour share poi...Conf'SharePoint 2013 - B05   Une gouvernance orientée services pour share poi...
Conf'SharePoint 2013 - B05 Une gouvernance orientée services pour share poi...Patrick Guimonet
 

Similaire à aOS Aix en provence 2018 (20)

I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...
I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...
I4 - Méthodes d'audit et d'optimisation pour votre tenant Office 365 - Joelle...
 
Pièges dans les nuages - yOS Montréal 29 octobre 2015
Pièges dans les nuages - yOS Montréal 29 octobre 2015Pièges dans les nuages - yOS Montréal 29 octobre 2015
Pièges dans les nuages - yOS Montréal 29 octobre 2015
 
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensables
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensablesyOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensables
yOS Montpellier - Piloter Office 365 grâce à powershell - Les indispensables
 
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...
Piloter Office 365 grâce à PowerShell - Les indispensables - Benoit Jester - ...
 
Piloter intune avec PowerShell
Piloter intune avec PowerShellPiloter intune avec PowerShell
Piloter intune avec PowerShell
 
Hybride share point search
Hybride share point searchHybride share point search
Hybride share point search
 
Powerbi 365
Powerbi 365Powerbi 365
Powerbi 365
 
Power BI 365
Power BI 365Power BI 365
Power BI 365
 
2SeeU - Delve Analytics et Volometrix
2SeeU - Delve Analytics et Volometrix2SeeU - Delve Analytics et Volometrix
2SeeU - Delve Analytics et Volometrix
 
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !
SharePoint Foundation 2013 : Une solution pragmatique pour votre pme !
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
 
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
Office 365 Dev PnP & PowerShell : exploitez enfin le potentiel de votre écosy...
 
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 TunisGouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
Gouvernance Office 365 avec et sans PowerShell - SharePoint Days 2017 Tunis
 
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...
2019-03-06 a OS Papeete - 6 - Automatisation d'Office 365 avec Azure automati...
 
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
Collab365 - Gouvernance Office 365 avec PowerShell | Benoit Jester | Etienne ...
 
Portail intranet d'entreprise avec SharePoint
Portail intranet d'entreprise avec SharePointPortail intranet d'entreprise avec SharePoint
Portail intranet d'entreprise avec SharePoint
 
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 3652019-12-09 MWCP19 Préconférence  Les nouveaux usages de Microsoft 365
2019-12-09 MWCP19 Préconférence Les nouveaux usages de Microsoft 365
 
Collab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuagesCollab 365 - [FRENCH] Pièges dans les nuages
Collab 365 - [FRENCH] Pièges dans les nuages
 
Azure Data Factory-Rebuild 2017
Azure Data Factory-Rebuild 2017 Azure Data Factory-Rebuild 2017
Azure Data Factory-Rebuild 2017
 
Conf'SharePoint 2013 - B05 Une gouvernance orientée services pour share poi...
Conf'SharePoint 2013 - B05   Une gouvernance orientée services pour share poi...Conf'SharePoint 2013 - B05   Une gouvernance orientée services pour share poi...
Conf'SharePoint 2013 - B05 Une gouvernance orientée services pour share poi...
 

Plus de Joëlle Ruelle

Plus de Joëlle Ruelle (6)

ECS 2018
ECS 2018 ECS 2018
ECS 2018
 
SPS London 2017
SPS London 2017SPS London 2017
SPS London 2017
 
SPS Brussels 2017
SPS Brussels 2017SPS Brussels 2017
SPS Brussels 2017
 
SPS Vienna 2017
SPS Vienna 2017SPS Vienna 2017
SPS Vienna 2017
 
SPS Warsaw 2017
SPS Warsaw 2017SPS Warsaw 2017
SPS Warsaw 2017
 
SPS Warsaw 2019
SPS Warsaw 2019SPS Warsaw 2019
SPS Warsaw 2019
 

aOS Aix en provence 2018

  • 1. aOS Aix-en-Provence 21 Juin 2018 Méthodes d'audit et d'analyse pour votre tenant Office365 Gilles Pommier & Joelle Ruelle Gipisback & RuelleJoelle
  • 3. Montpellier SmartView.fr Office Dev MVP RuelleJoelle Joelle.ruelle @smartview.fr @RuelleJoelle Qui sommes-nous ?
  • 4. « Oui nous utilisons Office 365 depuis quelques mois !  » « En fait nous ne savons pas si nous l’utilisons vraiment… » @RuelleJoelle
  • 5. LES QUESTIONS COMMUNES «Nous ne savons pas de quels outils ont besoin nos utilisateurs » « Nous ne savons pas quels outils ils utilisent » « Nous ne savons pas si ils utilisent ces outils correctement » « De quelles formations nos utilisateurs ont-ils besoin ? Yammer ? OneDrive ? Ou peut-être Teams ? » « Comment pouvons-nous améliorer notre maturité collaborative ?» @RuelleJoelle
  • 7. Centre d’adminitration Rapports Utilisation Sélectionner un rapport Pré requis  Admin Office 365  Admin Exchange  Admin SharePoint  Admin Skype for Business  Lecteur de rapport Lecteur de rapport: Accès aux rapports d’activité via le centre d’administration Office 365 et les APIs de reporting. Les outils natifs: Rapports d’utilisation @RuelleJoelle
  • 8.  Activations d’Office  Utilisateurs actifs  Utilisation des boîtes aux lettres  Activité du courrier électronique  Utilisation des applications de courrier électronique  Activité Skype Entreprise Online  Activité d’organisation de conf Skype Ent. Online  Activité de participation à des conf Skype Ent. Online  Activité P2P Skype Entreprise Online  Clients et applications Skype Entreprise  Utilisation du site SharePoint  Activité SharePoint  Activité des utilisateurs de OneDrive Entreprise  Utilisation de OneDrive Entreprise  Activité sur Yammer  Utilisation de Yammer sur des appareils  Rapport d’activité des groupes Yammer  Activité des utilisateurs de Microsoft Teams  Utilisation de Microsoft Teams sur des appareils  Groupes Office 365 Latence nt de 24h à 48h maximum en fonction du service. Rapports d’utilisation: les rapports disponibles @RuelleJoelle
  • 9. © Yura Fresh #aOSAix @RuelleJoelle
  • 10. Présrequis  Admin Office 365  Membre du groupe Management de l’organisation dans le centre de sécurité et conformité Rechercher des activités utilisateur ou administrateur dans votre tenant. https://protection.office.com Recherches et examens Rechercher dans le journal d’audit Entrez les paramètres de recherche Les outils natifs: Centre de sécurité et de conformité #aOSAix @RuelleJoelle
  • 11. Centre de sécurité et de conformité: Activer l’enregistrement #aOSAix @RuelleJoelle
  • 12. Activités administrateur et utilisateur depuis Recherche dans le journal d’Audit #aOSAix @RuelleJoelle
  • 13. #aOSAix @RuelleJoelle Services Office 365 30 minutes 24 hours Azure Active directory (événements administrateur) Azure Active Directory (connexion utilisateur) Exchange Online Microsoft Teams Power BI Centre de sécurité et de conformité SharePoint Online OneDrive for Business Sway Yammer Journal d’Audit| Latence d’affichage maximum
  • 14. Prérequis  Activer l’enregistrement des log pour votre tenant Avoir une licence E5 ou acheter un add-on  (3€ par mois/utilisateur) Définir des règles et paramétrer des alertes https://protection.office.com Alertes Gérer les alertes avancées Aller sur O365 Cloud App Security Cloud app sécurity #aOSAix @RuelleJoelle
  • 15. © Yura Fresh #aOSAix @RuelleJoelle
  • 16. Pour une solution simple et efficace:  Utilisez PowerShell !  Utilisez Power BI ! Créer votre solution d’audit personnalisée #aOSAix @RuelleJoelle
  • 17. Avoir les privileges administrateur sur l’ordinateur Installer les modules :  MS Online Services Sign-in Assistant  Azure Active Directory  SharePoint Online  Skype for Business Online Prérequis PowerShell #aOSAix @RuelleJoelle
  • 18. #aOSAix @RuelleJoelle $exchangeSession = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri "https://outlook.office365.com/powershell-liveid/" -Credential $credential -Authentication "Basic" -AllowRedirection Import-PSSession $exchangeSession Import-Module Microsoft.Online.SharePoint.PowerShell -DisableNameChecking Connect-SPOService -Url https://$domainHost-admin.sharepoint.com -credential $credential Import-Module SkypeOnlineConnector $sfboSession = New-CsOnlineSession -Credential $credential Import-PSSession $sfboSession Import-Module MsOnline Connect-MsolService -Credential $credential Office 365 Services
  • 19. Search-UnifiedAuditLog -StartDate 5/1/2018 -EndDate 5/30/2018 Search-UnifiedAuditLog -StartDate 5/1/2018 -EndDate 5/10/2018 -RecordType SharePoint -ResultSize 10 PowerShell: Search-UnifiedAuditLog | Exemples #aOSAix @RuelleJoelle
  • 20. © Yura Fresh #aOSAix @RuelleJoelle
  • 21. #aOSAix @RuelleJoelle Office 365 Management Activity API
  • 22. Content types supportés:  Audit.AzureActiveDirectory  Audit.Exchange  Audit.SharePoint  Audit.General  DLP.All Opérations supportées:  Démarrer un abonnement.  Arrêter un abonnement.  Lister les abonnements actuels.  Lister le contenu disponible et les URL de contenu correspondantes.  Recevoir des notifications.  Récupérer du contenu.  Lister les notifications.  Récupérer des noms conviviaux. Utilisation de l’Office 365 Management Activity API #aOSAix @RuelleJoelle
  • 23. Créer un JETON OAUTH Créer un Header avec le JETON Démarrer une Subscription Récupérer le contenu => Récupère un pointeur vers les fichiers de log Boucler sur le pointeur pour récupérer les données Comment créer des requêtes via la Management Activity API #aOSAix @RuelleJoelle
  • 24. © Yura Fresh #aOSAix @RuelleJoelle
  • 25. Createheader Set Subscription & Get Content This is a pointer to each log file Iterate for each entry in a log file Tenant ID Get Output Démo à emporter #aOSAix @RuelleJoelle
  • 26. Power BI : Adoption Content Pack ! Visualiser et analyser vos données d’utilisation Office 365 Activer l’adoption content pack Microsoft Adoption Content Pack #aOSAix @RuelleJoelle
  • 27. #aOSAix @RuelleJoelle Microsoft Adoption Content Pack: tableau de bord
  • 28. Exemple de solution d’audit personnalisée #aOSAix @RuelleJoelle
  • 29. @aOSComm Merci pour votre attention Des question ?

Notes de l'éditeur

  1. Member of the Organization Management role group in the Security & Compliance Center