{"id":883985,"date":"2026-09-24T17:14:57","date_gmt":"2026-09-24T17:14:57","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-detecter-et-desactiver-les-boites-aux-lettres-partagees-inactives-dans-les-tenants-de-vo\/"},"modified":"2026-09-25T15:44:57","modified_gmt":"2026-09-25T15:44:57","slug":"comment-detecter-et-desactiver-les-boites-aux-lettres-partagees-inactives-dans-les-tenants-de-vo","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-detecter-et-desactiver-les-boites-aux-lettres-partagees-inactives-dans-les-tenants-de-vo\/","title":{"rendered":"Comment d\u00e9tecter et d\u00e9sactiver les bo\u00eetes aux lettres partag\u00e9es inactives dans les tenants de vos clients"},"content":{"rendered":"<p>Les bo\u00eetes aux lettres partag\u00e9es de Microsoft 365 sont pr\u00e9cieuses pour le travail en \u00e9quipe, mais celles qui sont laiss\u00e9es \u00e0 l&rsquo;abandon deviennent vite une perte de ressources silencieuse et un risque de s\u00e9curit\u00e9. Automatiser la g\u00e9n\u00e9ration des rapports sur les <strong>bo\u00eetes aux lettres inactives<\/strong> est essentiel pour maintenir un environnement s\u00e9curis\u00e9, conforme et \u00e9conomique.<\/p>\n<p>Dans ce guide, vous allez apprendre \u00e0 rep\u00e9rer ces comptes dormants, \u00e0 produire des rapports d&rsquo;audit clairs et \u00e0 appliquer des actions correctives avec PowerShell sur l&rsquo;ensemble des tenants de vos clients.<\/p>\n<h2>M\u00e9thode pour identifier et g\u00e9rer les bo\u00eetes aux lettres inactives avec PowerShell<\/h2>\n<p>Garder vos tenants Microsoft 365 exempts de <a href=\"https:\/\/www.ninjaone.com\/blog\/protect-shared-mailboxes-via-security-groups\/\">bo\u00eetes aux lettres partag\u00e9es<\/a> inutilis\u00e9es renforce la s\u00e9curit\u00e9, am\u00e9liore les performances et simplifie les audits.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>effectuez ce nettoyage lors des op\u00e9rations de maintenance r\u00e9guli\u00e8res, de l&rsquo;onboarding ou de l&rsquo;offboarding d&rsquo;un client, ou encore des revues trimestrielles (QBR), afin de garantir la conformit\u00e9 et une utilisation efficace des ressources.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis\u00a0: <\/strong>avant de commencer, assurez-vous de disposer des \u00e9l\u00e9ments suivants\u00a0:<\/p>\n<ul>\n<li>un r\u00f4le d&rsquo;administrateur g\u00e9n\u00e9ral Microsoft 365 ou d&rsquo;administrateur Exchange\u00a0;<\/li>\n<li>le module Exchange Online PowerShell install\u00e9\u00a0;<\/li>\n<li>PowerShell 5.1 ou une version ult\u00e9rieure\u00a0;<\/li>\n<li>(facultatif) un outil RMM comme NinjaOne pour ex\u00e9cuter des scripts \u00e0 grande \u00e9chelle sur plusieurs tenants\u00a0;<\/li>\n<li>(facultatif) un marquage dans le registre pour le suivi des environnements hybrides.<\/li>\n<\/ul>\n<p>Nous vous recommandons de consulter la section \u26a0\ufe0f <a href=\"#things-to-look-out-for\">Points de vigilance<\/a> avant de poursuivre.<\/p>\n<h3>\u00c9tape 1\u00a0: se connecter \u00e0 Exchange Online via PowerShell<\/h3>\n<p>Pour g\u00e9rer les bo\u00eetes aux lettres des tenants de vos clients, vous avez d&rsquo;abord besoin d&rsquo;une connexion s\u00e9curis\u00e9e \u00e0 Microsoft 365.<\/p>\n<ol>\n<li>Ouvrez <strong>PowerShell (Admin) <\/strong>ou <strong>Windows Terminal (Admin)<\/strong>.<\/li>\n<li>Installez le module requis.\n<ul>\n<li>Ex\u00e9cutez la commande suivante pour installer le module <strong>ExchangeOnlineManagement<\/strong>. Confirmez les prompts qui s&rsquo;affichent\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><code>Install-Module -Name ExchangeOnlineManagement -Force -AllowClobber<\/code><\/p>\n<ol start=\"3\">\n<li>\u00c9tablissez la connexion.\n<ul>\n<li>Ex\u00e9cutez la commande ci-dessous en rempla\u00e7ant <strong>admin@tenant.com<\/strong> par votre compte administrateur. Une fen\u00eatre d&rsquo;authentification moderne s&rsquo;ouvrira pour vous permettre de vous connecter.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><code>Connect-ExchangeOnline -UserPrincipalName admin@tenant.com<\/code><\/p>\n<p>Une fois la connexion \u00e9tablie, vous pouvez lister, auditer et g\u00e9rer les bo\u00eetes aux lettres de vos tenants en suivant les \u00e9tapes ci-dessous.<\/p>\n<h3>\u00c9tape 2\u00a0: identifier toutes les bo\u00eetes aux lettres partag\u00e9es et leur derni\u00e8re date de connexion<\/h3>\n<p>Pour rep\u00e9rer les bo\u00eetes aux lettres inactives, vous devez d&rsquo;abord rassembler la liste de toutes les bo\u00eetes partag\u00e9es et v\u00e9rifier leur derni\u00e8re date d&rsquo;acc\u00e8s.<\/p>\n<p>Une fois connect\u00e9 \u00e0 Exchange Online, <strong>ex\u00e9cutez les commandes PowerShell suivantes<\/strong>.<\/p>\n<ol>\n<li>R\u00e9cup\u00e9rez toutes les bo\u00eetes aux lettres partag\u00e9es du tenant\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>$sharedMailboxes = Get-Mailbox -RecipientTypeDetails SharedMailbox -ResultSize Unlimited<\/code><\/p>\n<ol start=\"2\">\n<li>V\u00e9rifiez la derni\u00e8re date de connexion de chaque bo\u00eete\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>$sharedMailboxes = Get-Mailbox -RecipientTypeDetails SharedMailbox -ResultSize Unlimited<\/code><br \/>\n<code>$mailboxReport = foreach ($mb in $sharedMailboxes) {<\/code><br \/>\n<code>$auditLog = Search-UnifiedAuditLog -StartDate (Get-Date).AddDays(-90) -EndDate (Get-Date) -Operations \"MailItemsAccessed\" -UserIds $mb.PrimarySmtpAddress<\/code><br \/>\n<code>[PSCustomObject]@{<\/code><br \/>\n<code>DisplayName = $mb.DisplayName<\/code><br \/>\n<code>PrimarySMTP = $mb.PrimarySmtpAddress<\/code><br \/>\n<code>LastActivity = if ($auditLog) { ($auditLog | Sort-Object CreationDate -Descending | Select-Object -First 1).CreationDate } else { \"No Activity Found\" }<\/code><br \/>\n<code>}<\/code><br \/>\n<code>}<\/code><br \/>\n<code>$mailboxReport | Format-Table -AutoSize<\/code><\/p>\n<p>\u00c0 l&rsquo;issue de cette \u00e9tape, vous obtiendrez un rapport clair indiquant quelles bo\u00eetes aux lettres partag\u00e9es sont actives et lesquelles sont dormantes. Ce rapport sert de base aux actions suivantes\u00a0: d\u00e9sactiver la bo\u00eete ou la basculer en \u00e9tat inactif \u00e0 des fins de conformit\u00e9.<\/p>\n<h3>\u00c9tape 3\u00a0: filtrer et exporter les bo\u00eetes aux lettres dormantes<\/h3>\n<p>Maintenant que vous avez collect\u00e9 des indicateurs d&rsquo;activit\u00e9, vous pouvez commencer \u00e0 d\u00e9terminer quelles bo\u00eetes aux lettres sont rest\u00e9es inactives au-del\u00e0 du seuil que vous avez d\u00e9fini.<\/p>\n<p>\u00c0 partir de la liste des bo\u00eetes aux lettres obtenue \u00e0 l&rsquo;\u00e9tape 2, le script PowerShell suivant les filtre selon l&rsquo;indicateur d&rsquo;activit\u00e9 choisi et un seuil d\u00e9fini (par exemple 90 jours), puis exporte les r\u00e9sultats dans un fichier CSV \u00e0 des fins de v\u00e9rification.<\/p>\n<ol>\n<li>D\u00e9finissez votre seuil d&rsquo;inactivit\u00e9 (par exemple 90 jours)\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>$cutoffDate = (Get-Date).AddDays(-90)<\/code><\/p>\n<ol start=\"2\">\n<li>Filtrez la liste des bo\u00eetes aux lettres partag\u00e9es pour trouver les bo\u00eetes dormantes\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>$cutoffDate = (Get-Date).AddDays(-90)<\/code><\/p>\n<p style=\"padding-left: 40px;\"><code>$dormantMailboxes = foreach ($mb in $sharedMailboxes) {<\/code><br \/>\n<code>$auditLog = Search-UnifiedAuditLog -StartDate $cutoffDate -EndDate (Get-Date) -Operations \"MailItemsAccessed\" -UserIds $mb.PrimarySmtpAddress<\/code><br \/>\n<code>if (-not $auditLog) {<\/code><br \/>\n<code>[PSCustomObject]@{<\/code><br \/>\n<code>DisplayName = $mb.DisplayName<\/code><br \/>\n<code>PrimarySMTP = $mb.PrimarySmtpAddress<\/code><br \/>\n<code>LastActivity = \"No Activity Found\"<\/code><br \/>\n<code>}<\/code><br \/>\n<code>}<\/code><br \/>\n<code>}<\/code><\/p>\n<ol start=\"3\">\n<li>Exportez les r\u00e9sultats dans un fichier CSV\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>$dormantMailboxes | Export-Csv -Path \"C:\\Reports\\InactiveSharedMailboxes.csv\" -NoTypeInformation<\/code><\/p>\n<p>Une fois ce script ex\u00e9cut\u00e9, vous disposerez d&rsquo;un fichier CSV r\u00e9pertoriant les bo\u00eetes aux lettres partag\u00e9es pour lesquelles aucune activit\u00e9 n&rsquo;a \u00e9t\u00e9 d\u00e9tect\u00e9e selon le signal d&rsquo;audit retenu. Ce rapport peut servir de liste de v\u00e9rification pour les actions de suivi\u00a0: revue des acc\u00e8s, \u00e9valuation de l&rsquo;archivage ou autres d\u00e9cisions li\u00e9es au cycle de vie, selon les exigences de votre entreprise.<\/p>\n<h3>\u00c9tape 4\u00a0: g\u00e9rer les bo\u00eetes aux lettres partag\u00e9es sans activit\u00e9 d\u00e9tect\u00e9e<\/h3>\n<p>Une fois les bo\u00eetes aux lettres partag\u00e9es sans signal d&rsquo;activit\u00e9 r\u00e9cent identifi\u00e9es \u00e0 l&rsquo;\u00e9tape pr\u00e9c\u00e9dente, v\u00e9rifiez-les et validez-les avant toute action. En fonction des exigences de conformit\u00e9 et de cycle de vie de votre entreprise, choisissez l&rsquo;action de gestion appropri\u00e9e pour chaque bo\u00eete figurant dans votre rapport.<\/p>\n<ul>\n<li><strong>Option 1\u00a0: bloquer la connexion du compte associ\u00e9.<\/strong>\n<ul>\n<li>Cette action bloque la connexion interactive du compte associ\u00e9, ce qui r\u00e9duit les voies d&rsquo;acc\u00e8s non autoris\u00e9es tout en pr\u00e9servant les donn\u00e9es et la configuration de la bo\u00eete aux lettres\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><code>Set-Mailbox -Identity \"SharedMailboxName\" -AccountDisabled $true<\/code><\/p>\n<ul>\n<li><strong>Option 2\u00a0: supprimer les autorisations d\u00e9l\u00e9gu\u00e9es (recommand\u00e9 avant d\u00e9sactivation)<\/strong>\n<ul>\n<li>Supprimez les autorisations d&rsquo;acc\u00e8s complet d&rsquo;un utilisateur donn\u00e9\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><code>Remove-MailboxPermission -Identity \"SharedMailboxName\" -User user@domain.com -AccessRights FullAccess -Confirm:$false<\/code><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Supprimez les autorisations Send As d&rsquo;un utilisateur donn\u00e9\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><code>Remove-RecipientPermission -Identity \"SharedMailboxName\" -Trustee user@domain.com -AccessRights SendAs -Confirm:$false<\/code><\/p>\n<ul>\n<li><strong>Option 3\u00a0: convertir en bo\u00eete aux lettres utilisateur standard (\u00e0 des fins d&rsquo;archivage)<\/strong>\n<ul>\n<li>Ex\u00e9cutez ce script\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><code>Set-Mailbox -Identity \"SharedMailboxName\" -Type Regular<\/code><\/p>\n<ul>\n<li><strong>Option 4\u00a0: marquer pour le suivi de r\u00e9tention<\/strong>\n<ul>\n<li>Utilisez un attribut personnalis\u00e9 pour \u00e9tiqueter les bo\u00eetes aux lettres \u00e0 des fins d&rsquo;identification, de reporting ou d&rsquo;actions de suivi dans vos processus de gestion\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\"><\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><code>Set-Mailbox -Identity \"SharedMailboxName\" -CustomAttribute1 \"Inactive_90Days\"<\/code><\/p>\n<p>Au terme de cette proc\u00e9dure, les bo\u00eetes aux lettres cibl\u00e9es peuvent voir leurs acc\u00e8s d\u00e9l\u00e9gu\u00e9s supprim\u00e9s, \u00eatre converties vers un autre type de bo\u00eete ou \u00eatre \u00e9tiquet\u00e9es pour un suivi interne, selon vos besoins de gestion. Ces actions am\u00e9liorent la visibilit\u00e9 administrative et facilitent les activit\u00e9s de gestion ult\u00e9rieures.<\/p>\n<p>Les modifications prennent effet imm\u00e9diatement. Il est toutefois recommand\u00e9 de valider les r\u00e9sultats en examinant les propri\u00e9t\u00e9s et les autorisations de chaque bo\u00eete trait\u00e9e (par exemple avec Get-Mailbox, Get-MailboxPermission ou Get-RecipientPermission).<\/p>\n<h3>\u00c9tape facultative\u00a0: enregistrer les m\u00e9tadonn\u00e9es dans le registre ou un fichier journal<\/h3>\n<p>Pour les environnements hybrides ou un suivi local, vous pouvez consigner les r\u00e9sultats de votre audit directement dans le registre Windows.<\/p>\n<p>Cette \u00e9tape facultative cr\u00e9e une trace permanente de votre analyse sur votre machine d&rsquo;administration, utile pour suivre les tendances ou pour l&rsquo;int\u00e9gration avec des syst\u00e8mes on-premise\u00a0:<\/p>\n<ol>\n<li>Cr\u00e9ez le chemin de la cl\u00e9 de registre (\u00e0 ex\u00e9cuter en tant qu&rsquo;administrateur)\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>New-Item -Path \"HKLM:\\SOFTWARE\\YourOrg\\MailboxAudit\" -Force<\/code><\/p>\n<ol start=\"2\">\n<li>Enregistrez l&rsquo;horodatage et le nombre de bo\u00eetes aux lettres dormantes\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\YourOrg\\MailboxAudit\" -Name \"LastDormantScan\" -Value (Get-Date).ToString(\"u\")<\/code><br \/>\n<code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\YourOrg\\MailboxAudit\" -Name \"DormantMailboxesCount\" -Value $dormantMailboxes.Count<\/code><\/p>\n<ol start=\"3\">\n<li>V\u00e9rifiez via l&rsquo;<strong>invite de commandes (Admin)<\/strong>\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><code>reg query HKLM\\SOFTWARE\\YourOrg\\MailboxAudit<\/code><\/p>\n<p>Une fois cette impl\u00e9mentation r\u00e9alis\u00e9e, votre syst\u00e8me conservera un historique v\u00e9rifiable des audits de bo\u00eetes aux lettres, consultable pour les rapports de conformit\u00e9 ou exploitable par des outils de supervision. Les entr\u00e9es du registre subsistent jusqu&rsquo;\u00e0 modification ou suppression manuelle, ce qui constitue une trace durable de vos efforts d&rsquo;hygi\u00e8ne des tenants.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Points de vigilance<\/h2>\n<p>Cette section met en lumi\u00e8re les difficult\u00e9s potentielles \u00e0 garder \u00e0 l&rsquo;esprit en suivant ce guide.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Risques<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Retours en arri\u00e8re<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Mauvaise identification de l&rsquo;inactivit\u00e9 ($null LastLogonTime)<\/td>\n<td>Une bo\u00eete aux lettres sans date de connexion (<strong>$null<\/strong>) peut \u00eatre une nouvelle bo\u00eete jamais utilis\u00e9e, ou une bo\u00eete consult\u00e9e uniquement via des protocoles qui ne mettent pas \u00e0 jour cette statistique. La consid\u00e9rer \u00e0 tort comme dormante risque de perturber une bo\u00eete active et critique.<\/td>\n<td>Recoupez avec d&rsquo;autres donn\u00e9es, comme les journaux de flux de messagerie (MessageTrace) ou le journal d&rsquo;audit unifi\u00e9 pour les \u00e9v\u00e9nements <strong>MailItemsAccessed<\/strong>, avant d&rsquo;agir.<\/td>\n<\/tr>\n<tr>\n<td>2. Autorisations d&rsquo;administrateur insuffisantes<\/td>\n<td>Ex\u00e9cuter <strong>Get-MailboxStatistics<\/strong> ou Set-Mailbox sans le r\u00f4le d&rsquo;administrateur Exchange provoquera des erreurs, des \u00e9checs de script et un rapport incomplet.<\/td>\n<td>V\u00e9rifiez que votre compte dispose des r\u00f4les appropri\u00e9s (par exemple administrateur Exchange) et d&rsquo;autorisations suffisantes dans Exchange Online (RBAC) avant d&rsquo;ex\u00e9cuter les commandes PowerShell.<\/td>\n<\/tr>\n<tr>\n<td>3. Perte de donn\u00e9es accidentelle ou interruption de service<\/td>\n<td>D\u00e9sactiver une bo\u00eete aux lettres encore utilis\u00e9e ou convertir une bo\u00eete partag\u00e9e en bo\u00eete utilisateur standard coupera imm\u00e9diatement l&rsquo;acc\u00e8s de l&rsquo;\u00e9quipe et perturbera l&rsquo;activit\u00e9.<\/td>\n<td>R\u00e9tablissez l&rsquo;acc\u00e8s imm\u00e9diatement en inversant la commande\u00a0:<\/p>\n<p><code>Set-Mailbox -Identity \"MailboxName\" -AccountDisabled $false<\/code><\/p>\n<p>Ou reconvertissez la bo\u00eete\u00a0:<\/p>\n<p><code>Set-Mailbox -Identity \"MailboxName\" -Type Shared<\/code><\/td>\n<\/tr>\n<tr>\n<td>4. Expirations de script dans les grands tenants<\/td>\n<td>Ex\u00e9cuter des requ\u00eates de statistiques sur des milliers de bo\u00eetes aux lettres peut d\u00e9clencher les politiques de limitation d&rsquo;Exchange Online, ce qui fait \u00e9chouer le script ou renvoie des donn\u00e9es incompl\u00e8tes.<\/td>\n<td>Utilisez la pagination avec le param\u00e8tre -ResultSize Unlimited et introduisez des pauses (<strong>Start<\/strong>&#8211;<strong>Sleep<\/strong> -Seconds 2) entre les lots de requ\u00eates pour \u00e9viter la limitation.<\/td>\n<\/tr>\n<tr>\n<td>5. Corruption du registre (\u00e9tape facultative)<\/td>\n<td>Modifier le registre Windows sans sauvegarde peut corrompre la configuration du syst\u00e8me et entra\u00eener des erreurs applicatives ou une instabilit\u00e9.<\/td>\n<td>Exportez toujours une sauvegarde de la cl\u00e9 de registre avant toute modification\u00a0:<\/p>\n<p><code>reg export HKLM\\SOFTWARE\\YourOrg C:\\backup\\MailboxAuditBackup.reg<\/code><\/p>\n<p>En cas d&rsquo;erreur, importez la sauvegarde pour r\u00e9tablir l&rsquo;\u00e9tat pr\u00e9c\u00e9dent.<\/td>\n<\/tr>\n<tr>\n<td>6. Faux positifs dans les rapports d&rsquo;audit<\/td>\n<td>Se fier uniquement \u00e0 <strong>LastLogonTime<\/strong> peut faire passer entre les mailles du filet des bo\u00eetes utilis\u00e9es pour envoyer des alertes automatiques ou qui ne re\u00e7oivent que de rares e-mails, mais essentiels, d&rsquo;o\u00f9 un classement erron\u00e9.<\/td>\n<td>Mettez en place un processus de v\u00e9rification \u00e0 plusieurs crit\u00e8res. Contr\u00f4lez les \u00e9l\u00e9ments envoy\u00e9s r\u00e9cemment, les r\u00e8gles de bo\u00eete de r\u00e9ception ou les adresses de transfert avant de finaliser la liste des bo\u00eetes dormantes.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Points cl\u00e9s pour une gestion s\u00e9curis\u00e9e des bo\u00eetes aux lettres partag\u00e9es<\/h2>\n<p>Bien g\u00e9rer les bo\u00eetes aux lettres inactives demande une pr\u00e9paration soign\u00e9e, au-del\u00e0 de la simple ex\u00e9cution de scripts.<\/p>\n<h3>Activer la journalisation d&rsquo;audit des bo\u00eetes aux lettres<\/h3>\n<p>Avant toute action, v\u00e9rifiez que la journalisation d&rsquo;audit est activ\u00e9e pour vos bo\u00eetes aux lettres partag\u00e9es.<\/p>\n<p>Elle fournit un historique d\u00e9taill\u00e9 indiquant qui a acc\u00e9d\u00e9 \u00e0 la bo\u00eete et \u00e0 quel moment, ce qui constitue une piste essentielle pour v\u00e9rifier ult\u00e9rieurement qu&rsquo;une bo\u00eete partag\u00e9e est active et pour les audits de conformit\u00e9. Ces donn\u00e9es historiques sont pr\u00e9cieuses lorsqu&rsquo;il faut confirmer des habitudes d&rsquo;utilisation apr\u00e8s coup.<\/p>\n<h3>Tenir compte des politiques de r\u00e9tention et des conservations l\u00e9gales<\/h3>\n<p>Recoupez toujours votre liste de bo\u00eetes aux lettres dormantes avec les politiques de r\u00e9tention Microsoft 365 et les conservations l\u00e9gales en vigueur dans votre entreprise.<\/p>\n<p>Une bo\u00eete soumise \u00e0 une conservation pour litige ou \u00e0 une politique de r\u00e9tention active ne peut pas \u00eatre supprim\u00e9e d\u00e9finitivement\u00a0: elle doit \u00eatre conserv\u00e9e dans son int\u00e9gralit\u00e9. D\u00e9sactiver l&rsquo;acc\u00e8s est acceptable, mais les donn\u00e9es doivent \u00eatre conserv\u00e9es conform\u00e9ment \u00e0 vos exigences de conformit\u00e9.<\/p>\n<h3>V\u00e9rifier les licences des bo\u00eetes aux lettres partag\u00e9es<\/h3>\n<p>Si les bo\u00eetes aux lettres partag\u00e9es de moins de 50 Go ne n\u00e9cessitent g\u00e9n\u00e9ralement pas de licence, confirmez-le avant toute conversion ou suppression. Certaines applications int\u00e9gr\u00e9es ou configurations h\u00e9rit\u00e9es peuvent avoir attribu\u00e9 une licence.<\/p>\n<p>De plus, passez en revue les configurations de s\u00e9curit\u00e9 ou de service appliqu\u00e9es aux bo\u00eetes partag\u00e9es\u00a0: certaines fonctions ou int\u00e9grations peuvent avoir des r\u00e9percussions en mati\u00e8re de licences selon l&rsquo;usage de la bo\u00eete.<\/p>\n<h3>S\u00e9curiser les scripts sur plusieurs tenants<\/h3>\n<p>Lorsque vous automatisez ce processus sur les tenants de vos clients, ne stockez jamais les identifiants d&rsquo;administrateur en clair dans les scripts. Recourez \u00e0 des m\u00e9thodes s\u00e9curis\u00e9es comme Azure Key Vault ou l&rsquo;authentification par certificat (inscriptions d&rsquo;applications) pour permettre un acc\u00e8s contr\u00f4l\u00e9 et non interactif.<\/p>\n<p>Ces pratiques r\u00e9duisent le risque d&rsquo;exposition des identifiants et favorisent une automatisation s\u00e9curis\u00e9e et \u00e9volutive dans tous les environnements.<\/p>\n<h2>Comment les outils d&rsquo;automatisation comme NinjaOne appuient la d\u00e9marche<\/h2>\n<p>Une <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/faq\/\">plateforme RMM<\/a> peut automatiser l&rsquo;ex\u00e9cution des t\u00e2ches de gestion des bo\u00eetes aux lettres et offrir ainsi des flux de travail plus coh\u00e9rents aux MSP.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Fonction<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Utilit\u00e9<\/strong><\/td>\n<\/tr>\n<tr>\n<td>D\u00e9ploiement centralis\u00e9 des scripts<\/td>\n<td>Ex\u00e9cutez les scripts PowerShell n\u00e9cessaires pour r\u00e9cup\u00e9rer les donn\u00e9es des bo\u00eetes aux lettres inactives de tous vos clients depuis un tableau de bord unique, sans connexion manuelle tenant par tenant.<\/td>\n<\/tr>\n<tr>\n<td>Audit et reporting automatis\u00e9s<\/td>\n<td>Utilisez la plateforme RMM pour collecter la sortie des scripts et g\u00e9n\u00e9rer des rapports sur l&rsquo;ensemble des terminaux g\u00e9r\u00e9s, afin d&rsquo;analyser les donn\u00e9es d&rsquo;activit\u00e9 des bo\u00eetes aux lettres.<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.ninjaone.com\/fr\/docs\/nouveau-a-ninjaone\/alertes-et-notifications\/\">Alertes proactives<\/a><\/td>\n<td>Configurez des d\u00e9clencheurs pour cr\u00e9er des tickets ou des alertes lorsque le nombre de bo\u00eetes dormantes d\u00e9passe un seuil d\u00e9fini, ce qui permet d&rsquo;intervenir avant un audit.<\/td>\n<\/tr>\n<tr>\n<td>Int\u00e9gration aux flux de travail<\/td>\n<td>Int\u00e9grez ces contr\u00f4les automatis\u00e9s \u00e0 vos proc\u00e9dures standardis\u00e9es d&rsquo;onboarding client (QBR), pour une hygi\u00e8ne des tenants coh\u00e9rente et facturable.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Identifier les bo\u00eetes aux lettres inactives pour gagner en visibilit\u00e9 op\u00e9rationnelle<\/h2>\n<p>Savoir g\u00e9n\u00e9rer des rapports sur les bo\u00eetes aux lettres inactives est indispensable pour \u00e9liminer les risques de s\u00e9curit\u00e9 et r\u00e9duire l&rsquo;encombrement administratif de vos tenants Microsoft 365. Ce guide vous a donn\u00e9 une marche \u00e0 suivre claire pour rep\u00e9rer les comptes dormants avec PowerShell, les d\u00e9sactiver ou les \u00e9tiqueter \u00e0 des fins de conformit\u00e9, et exporter des rapports destin\u00e9s aux revues client.<\/p>\n<p>En automatisant ce processus, vous transformez une t\u00e2che manuelle fastidieuse en une strat\u00e9gie proactive et \u00e9volutive qui renforce l&rsquo;hygi\u00e8ne et la s\u00e9curit\u00e9 des tenants sur l&rsquo;ensemble de votre parc client.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les bo\u00eetes aux lettres partag\u00e9es de Microsoft 365 sont pr\u00e9cieuses pour le travail en \u00e9quipe, mais celles qui sont laiss\u00e9es \u00e0 l&rsquo;abandon deviennent vite une perte de ressources silencieuse et un risque de s\u00e9curit\u00e9. Automatiser la g\u00e9n\u00e9ration des rapports sur les bo\u00eetes aux lettres inactives est essentiel pour maintenir un environnement s\u00e9curis\u00e9, conforme et \u00e9conomique. [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":801991,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-883985","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":"Carlo Hina","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/883985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=883985"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/883985\/revisions"}],"predecessor-version":[{"id":884483,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/883985\/revisions\/884483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/801991"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=883985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=883985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=883985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}