Guide de configuration pour le provisionnement d'Office 365 | Approvisionnement Microsoft 365
Approvisionnement Microsoft 365 implique le processus de création, de mise à jour et de suppression du compte d'un utilisateur dans Office 365 depuis votre portail miniOrange. Avec la fonctionnalité de provisionnement de miniOrange, vous pouvez provisionner automatiquement tous les utilisateurs avec leurs identités dans Office 365.
En accordant aux utilisateurs l'accès à Office 365, vous pouvez rationaliser le processus de configuration de nouveaux utilisateurs et équipes, tout en gérant efficacement les autorisations d'accès dans l'ensemble du système. cycle de vie de l'utilisateurAvec miniOrange, vous pouvez créer, lire et mettre à jour les comptes utilisateurs pour les utilisateurs nouveaux et existants, désactiver et supprimer des comptes si nécessaire et synchroniser les données de manière transparente.
Microsoft 365 Provisionnement des utilisateurs et déprovisionnement les actions sont bidirectionnelles, vous pouvez donc créer des comptes dans une application externe et les importer dans miniOrange, ou bien créer les comptes dans miniOrange, puis les transmettre à toutes les applications externes liées.
Le déprovisionnement d'Office 365 consiste à supprimer un utilisateur et à lui retirer l'accès à plusieurs applications et systèmes réseau simultanément. Ce déprovisionnement est déclenché lorsqu'un employé quitte l'entreprise ou change de poste. Les fonctionnalités de déprovisionnement renforcent la sécurité de votre organisation en supprimant l'accès aux applications et contenus sensibles des personnes qui quittent votre organisation.
Qu’est-ce que SCIM pour le provisionnement des utilisateurs ?
Le système de gestion des identités inter-domaines (SCIM) est un standard ouvert pour automatiser provisionnement des utilisateurs. La norme SCIM est un moyen de communication entre un fournisseur d'identité (IDP) et un fournisseur de services (SP) qui nécessite des informations sur l'identité de l'utilisateur.
SCIM fournit un schéma défini pour représenter les utilisateurs et les groupes, ainsi qu'une API RESTful pour exécuter des opérations CRUD sur ces ressources d'utilisateurs et de groupes, ce qui est un élément essentiel du provisionnement des utilisateurs vers Office 365.
Avec Protocole SCIM, les données utilisateur sont stockées de manière cohérente et peuvent être partagées avec différentes applications. Les données étant transférées automatiquement, les échanges complexes sont simplifiés et les risques d’erreur sont réduits. Vous en apprendrez plus sur le provisionnement d'Office 365 dans ce document ci-dessous.
Pré-requis :
- Conditions préalables pour provisionner les utilisateurs dans Office 365
- Assurez-vous que vous disposez de suffisamment de licences dans votre compte Microsoft pour être attribuées aux utilisateurs.
- Si votre implémentation Office 365 utilise le service de synchronisation Windows Azure Office 365 (Azure AD Connect), veuillez contacter miniOrange pour obtenir des conseils supplémentaires.
Nous évaluerons votre cas d'utilisation et votre configuration actuelle pour déterminer ce qui pourrait être fait pour vous fournir une solution optimale.
- Prérequis miniOrange
Scénarios de provisionnement et de déprovisionnement
miniOrange fournit des solutions de provisionnement pour tous les scénarios de gestion des utilisateurs (provisionnement), qui incluent Intégration AD, Intégration LDAP et approvisionnement automatisé pour toutes les applications externes comme Office 365, Google Workspace, Workday, etc.
Suivez le guide étape par étape ci-dessous pour configurer le provisionnement d'Office 365.
1. Configurer le provisionnement pour Office 365
- Se connecter à Console d'administration miniOrange.
- Cliquez sur Apps dans la barre de navigation de gauche. Cliquez ensuite sur Ajouter une application.

- Dans l' Choisissez une application Dans la section « Recherche », une option de recherche et un menu déroulant s'affichent. Par défaut, le menu déroulant est défini sur Toutes les applications, changez le en Provisioning.

- Recherchez Office 365 dans la barre de recherche et sélectionnez le Office 365 .

- Ajouter un Afficher le nom de l'application (par exemple : Office 365), puis cliquez sur Sauvegarder et Suivant.

- Dans l' Configuration d'autorisation onglet, ajoutez le ID de locataire Office 365. Vous pouvez saisir soit le Nom de domaine du locataire ou la ID du locataire,. Cliquez ensuite sur Vérifier l'administrateur MicrosoftUne nouvelle fenêtre s'ouvrira dans laquelle vous devrez vous connecter à l'aide d'un Administration globale Compte. Votre consentement vous sera demandé ; acceptez-le. Une fois l'autorisation obtenue, le message suivant s'affichera : « Autorisation réussie. Veuillez fermer cette fenêtre pour continuer."

- Une fois terminé, le noms de domaine autorisés s'affichera sous le ID de locataire Office 365 option. Puis clique Sauvegarder et Suivant.

- Dans l' Attributs Dans l'onglet, les attributs suivants sont renseignés par défaut : Nom complet, Nom d'utilisateur, Adresse e-mail, Prénom, et Nom de famille.

À noter:
- Si vous souhaitez utiliser miniOrange en tant que fournisseur d'identité pour l'authentification unique Office 365, créer un attribut de profil utilisateur personnalisé (s'il n'existe pas déjà) et l'associer à onPremisesImmutableId.
- Si vous le faites pas Je prévois d'utiliser l'authentification unique (SSO), supprimez le mappage d'attributs pour onPremisesImmutableId.
- Cliquez à nouveau Sauvegarder et Suivant continuer.
- Dans l' Provisioning Dans l'onglet, il y a quatre sections : Utilisateurs, groupes, rôles et permissions et LicencesChaque section contient une liste d'attributs et leurs fonctions lorsqu'ils sont activés. Vous pouvez les activer ou les désactiver selon vos besoins.

|
Attribut |
Description |
| Utilisateurs |
Créer des utilisateurs |
L'activation de cette option créera l'utilisateur dans l'application sélectionnée lors de la création de l'utilisateur dans miniOrange. |
| Modifier les utilisateurs |
L'activation de cette option mettra à jour le profil utilisateur dans l'application sélectionnée si elle est mise à jour dans miniOrange. |
| Supprimer des utilisateurs |
L'activation de cette option supprimera l'utilisateur de l'application sélectionnée si l'utilisateur est supprimé du miniOrange. |
| Synchronisation des mots de passe |
L'activation de cette option synchronisera le mot de passe utilisateur de la base de données miniOrange avec l'application sélectionnée. |
| Activer/désactiver la synchronisation du compte |
L'activation de cette option synchronisera l'activation/la désactivation du compte utilisateur de la base de données miniOrange avec l'application sélectionnée. |

|
Attribut |
Description |
| Groupes |
Créer un groupe |
L'activation de cette option créera le groupe dans l'application sélectionnée lors de la création du groupe dans miniOrange. |
| Supprimer le groupe |
L'activation de cette option supprimera le groupe de l'application sélectionnée si le groupe est supprimé du miniOrange. |
| Ajouter/Supprimer l'appartenance à un groupe d'un utilisateur |
L'activation de cette option ajoutera/supprimera l'appartenance au groupe d'un utilisateur de l'application sélectionnée si l'appartenance au groupe d'utilisateurs respectif est mise à jour à partir du miniOrange. |

|
Attribut |
Description |
| Rôles et autorisations |
Créer un rôle |
Permet la création automatique de rôles dans Office 365 lorsque de nouveaux rôles sont créés dans miniOrange. |
| Mettre à jour le rôle |
Permet la mise à jour automatique des rôles Office 365 existants lorsque les détails du rôle sont modifiés dans miniOrange. |
| Supprimer le rôle |
Permet la suppression automatique des rôles d'Office 365 lorsque des rôles sont supprimés dans miniOrange. |
| Ajouter/Supprimer un rôle utilisateur |
Permet l'attribution ou la suppression automatique des rôles Office 365 pour les utilisateurs en fonction des modifications apportées à leur rôle ou à leur appartenance à un groupe dans miniOrange. |

|
Attribut |
Description |
| Licences |
Activer l'approvisionnement de licences |
L'activation de cette option permettra d'attribuer/désattribuer des licences Office 365 aux utilisateurs/groupes de miniOrange.
Remarque : Vous devez importer des utilisateurs et des groupes, puis synchroniser les attributions de licences depuis l'onglet Importer pour synchroniser les attributions de licences existantes. L'option « Gérer les licences » de l'application sera disponible uniquement après la synchronisation des attributions de licences. |

- Cliquez sur Sauvegarder et Suivant.
- Accédez à la Global onglet et sélectionnez le Utilisateurs, Groupes, Rôles or Permissions options pour importer les utilisateurs, groupes, rôles et/ou autorisations Office 365 dans miniOrange.

- Une fois l'importation terminée, cliquez sur Affectations des groupes d'utilisateurs de synchronisation et Synchronisation des attributions de rôles et d'autorisations pour récupérer les affectations de groupes d'utilisateurs et les mappages d'autorisations de rôles depuis Office 365.

- Cliquez sur le Bouton Suivant pour passer à l'étape de configuration suivante.
- Accédez à la Affectations de groupe onglet et cliquez sur le Bouton Attribuer des groupes cartographier les groupes d'utilisateurs.

- Sélectionnez les groupes auxquels vous souhaitez attribuer l'application. Seuls les utilisateurs appartenant à ces groupes seront pris en compte pour le provisionnement.

- Si nécessaire, vous pouvez également créer un nouveau groupe directement depuis cette fenêtre et l'affecter immédiatement.

- Cliquez sur Enregistrer pour confirmer les affectations de groupe sélectionnées.

- Tous les groupes attribués seront affichés dans la liste des groupes.
- Si un groupe doit être supprimé, cliquez sur le (-) icône correspondant à ce groupe pour le désassigner de l'application.

- Rendez-vous dans la section Gérer les groupes section sous la Groupes languette.
- Localisez le groupe que vous avez créé (par exemple, NewGroup), Cliquez sur Sélectionner, puis choisissez Attribuer des utilisateurs.

- Assurez-vous que les utilisateurs sont déjà présents dans miniOrange ou importez-les dans la liste des utilisateurs. Cela vous permettra d'attribuer l'utilisateur à provisionner dans Office 365.
- Dans la liste ci-dessous, sélectionnez l'utilisateur que vous souhaitez provisionner, choisissez le Attribuer au groupe option, et cliquez AppliquerCela créera automatiquement l’utilisateur dans les services Office 365.
À noter:
- Affecter les utilisateurs à un groupe contenant les noms de domaine autorisés pour l'application configurée.
- Pour voir les domaines autorisés, rendez-vous sur le Configuration d'autorisation section de l'application que vous avez configurée dans le Apps languette.
- Seuls les utilisateurs dont les adresses e-mail correspondent à l'un des domaines autorisés seront provisionnés.
- Sélectionnez les utilisateurs dont les adresses e-mail appartiennent à un domaine autorisé, puis cliquez sur Attribuer les utilisateurs sélectionnés.

- Les utilisateurs sont automatiquement créés dans les services Office 365.
- Pour mettre à jour un utilisateur, accédez à la Utilisateurs >> Liste des utilisateurs, sélectionnez l'utilisateur que vous souhaitez mettre à jour, cliquez sur trois points, puis choisissez Modifier.

- Après avoir mis à jour l'utilisateur, cliquez sur le bouton Enregistrer bouton. Cela mettra automatiquement à jour l'utilisateur dans les services Office 365.

- Pour supprimer un utilisateur, accédez à Groupe >> Gérer le groupe onglet et cliquez sur le trois points pour le groupe dont l'utilisateur doit être supprimé. Dans le Utilisateurs colonne, cliquez sur le nombre d'utilisateurs affiché.

- Sélectionnez l'utilisateur que vous souhaitez supprimer, choisissez Désassigner les utilisateurs comme l'action, et cliquez sur le Appliquer bouton. Cela activera automatiquement supprimez l'utilisateur des services Office365 également.

- Retour à la Apps section, cliquez sur trois points sous Action colonne, et sélectionnez Modifier pour l'application.

- Aller à la Rôles et autorisations Utilisez cet onglet pour afficher tous les rôles Office 365 importés disponibles pour le provisionnement.
- Cette section permet aux administrateurs de créer des rôles personnalisés, de gérer les autorisations et d'attribuer un accès basé sur les rôles à des groupes d'utilisateurs sélectionnés.
- Cliquez sur le Bouton AutorisationsVous pouvez consulter ici les autorisations déjà importées.

- Si des autorisations supplémentaires doivent être ajoutées, cliquez sur Ajouter Plus et ajoutez les clés et les étiquettes des autorisations requises.
- Vous pouvez également importer les autorisations via CSV.

- Cliquez sur Configurer l'attribution des rôles pour créer un nouveau rôle personnalisé et attribuer des autorisations aux utilisateurs.
- Étape 1 : Informations de base, entrer le Nom de rôle et Description pour ce nouveau rôle.
- Si vous souhaitez créer un rôle similaire à un rôle existant, utilisez le Hériter de champ permettant d'hériter des autorisations d'un rôle précédemment importé.

- Étape 2 : Attribuer des autorisations, sélectionnez les autorisations qui doivent être incluses dans ce rôle.
- Ces autorisations sélectionnées définiront le niveau d'accès dont bénéficieront les utilisateurs dans Office 365.
- Cliquez sur le Bouton Suivant après avoir sélectionné les autorisations requises.

- In Étape 3 : Attribuer les groupes, sélectionnez le ou les groupes dont les utilisateurs doivent se voir attribuer ce rôle.
- Tous les utilisateurs appartenant aux groupes sélectionnés recevront les autorisations Office 365 configurées via le provisionnement.

- Cliquez sur Enregistrer pour finaliser la configuration d'attribution des rôles.
- Utilisez le bouton Champ de recherche pour trouver le rôle nouvellement créé et vérifier que le rôle, les autorisations attribuées et les groupes mappés ont été ajoutés avec succès.

- Les rôles existants peuvent également être mis à jour ou supprimés à l'aide de trois points menu sous la Colonne Actions correspondant à chaque rôle.
- À partir de ce même menu, les administrateurs peuvent également attribuer ou retirer des autorisations à un rôle personnalisé existant, selon les besoins.
- Gardez à l'esprit que Rôles intégrés à Office 365 Il est impossible de renommer, de supprimer ou de modifier les autorisations par défaut d'un rôle intégré en raison des limitations d'Office 365. Lors de la modification d'un rôle intégré, seules les autorisations par défaut peuvent être modifiées. Attribuer des groupes Cette section sera disponible pour la configuration.
- Accédez à Rapports >> Rapports de provisionnement Cette section permet de vérifier si l'attribution des rôles et des utilisateurs a été effectuée avec succès. Les journaux de réussite ou d'échec relatifs à la création de rôles, à l'attribution des permissions ou au mappage des groupes seront visibles ici.
2. Importation automatique planifiée
- Accédez à la Automatismes onglet et ouvrez le Planificateurs .

- Pour créer un nouveau planificateur, cliquez sur le Créer un nouveau planificateur .

- Configurez les paramètres du planificateur en choisissant la fréquence (Une fois, toutes les heures, tous les jours, toutes les semaines, tous les mois).
- Spécifiez les détails de planification associés et sélectionnez le Fuseau horaire dans lequel le planificateur doit s'exécuter.
- Une fois configuré, cliquez sur Sauvegarder et Suivant.

- L'étape suivante consiste à configurer la tâche et à l'affecter au planificateur créé en cliquant sur le Attribuer une nouvelle tâche .

- Choisissez l'application à partir de laquelle l'importation doit être effectuée, ainsi que la tâche requise (importer les utilisateurs, les groupes ou les affectations de groupes d'utilisateurs).

- Ensuite, cliquez sur le Attribuer .

À noter: Si vous souhaitez importer des données provenant de plusieurs applications, vous pouvez affecter plusieurs tâches au même planificateur.
- Une fois la configuration terminée, les importations planifiées automatisées s'exécuteront selon la planification définie.
- Pour consulter les détails d'exécution du planificateur, accédez à Rapports Dans le menu de gauche, faites défiler vers le bas pour vérifier Historique du planificateur.

- Ce rapport vous fournira des informations complètes sur l'historique du planificateur. Vous y trouverez la durée et les tâches exécutées pendant les périodes concernées.

3. Gestion des licences Office 365 via miniOrange
Pour gérer les licences Office 365 des utilisateurs et des groupes, vous pouvez utiliser le tableau de bord miniOrange afin d'activer la gestion des licences et de synchroniser les licences déjà attribuées aux utilisateurs et aux groupes avec Microsoft 365. Une fois la synchronisation terminée, vous pourrez attribuer, mettre à jour ou supprimer des licences selon vos besoins. Pour connaître la procédure de configuration détaillée, veuillez consulter la documentation. Provisionnement de licences Office 365.
Questions fréquemment posées
Comment accéder aux rapports de provisionnement ?
- Accédez à Rapports Dans le volet de navigation de gauche, recherchez Provisioning, et sélectionnez Rapport d'approvisionnement.

- Filtrez les rapports en précisant Identifiant de l'utilisateur final et Nom de l'application critères. De plus, choisissez le laps de temps pour les rapports. Une fois terminé, cliquez sur le Rechercher.

- Alternativement, vous pouvez cliquer directement sur Rechercher pour récupérer tous les rapports de provisionnement en fonction du temps sans appliquer de filtres spécifiques.
Références externes