L’admin Microsoft 365 clique sur le bouton de consentement.
ITSELECT Executive Cockpit™ · Microsoft 365 Lite
Connecter Microsoft 365 en lecture seule.
Le client valide une seule fois le consentement administrateur Microsoft. ITSELECT Cockpit peut ensuite lire les indicateurs de gouvernance nécessaires au scan, sans modifier le tenant.
Vérification du statut de connexion...
Microsoft affiche les permissions en lecture seule demandées.
Retour au cockpit, puis lancement du scan Microsoft 365 Lite.
Lecture seule demandée
- Organization.Read.All
- Directory.Read.All
- User.Read.All
- Reports.Read.All
- AuditLog.Read.All
- RoleManagement.Read.Directory
Microsoft 365 Lite
- comptes dormants ;
- comptes invités ;
- comptes sans licence ;
- rôles administrateurs ;
- MFA administrateurs si les rapports sont accessibles ;
- Secure Score et comptes à risque si disponibles.
Périmètre autorisé
Organisation, domaines vérifiés et informations de base nécessaires au rapport.
Comptes actifs, invités, inactifs, administrateurs et signaux d’audit disponibles.
Indicateurs de niveau exécutif, selon licences et permissions Microsoft disponibles.
Aucune modification
Aucune création, suppression ou modification de compte, mot de passe, politique ou configuration.
Le cockpit ne lit pas les emails, fichiers SharePoint, OneDrive ou conversations Teams.
Le tenant peut être retiré du cockpit côté ITSELECT à tout moment.
Configuration attendue côté ITSELECT
| Paramètre | Valeur | Commentaire |
|---|---|---|
| App registration | ITSELECT Cockpit ReadOnly | Application multi-tenant créée côté ITSELECT. |
| Redirect URI | https://www.itselect.be/cockpit/api/m365-callback.php | À déclarer dans Microsoft Entra ID. |
| Tenant test | cgcf.be | Vérifié lors des contrôles Microsoft 365. |
| Secret | Serveur uniquement | Jamais exposé dans le JavaScript ou le HTML. |
