{"id":884459,"date":"2026-09-25T14:31:19","date_gmt":"2026-09-25T14:31:19","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/utiliser-microsoft-graph-api-avec-windows-powershell-pour-surveiller-et-gerer-les-clients-micros\/"},"modified":"2026-09-25T15:37:45","modified_gmt":"2026-09-25T15:37:45","slug":"utiliser-microsoft-graph-api-avec-windows-powershell-pour-surveiller-et-gerer-les-clients-micros","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/utiliser-microsoft-graph-api-avec-windows-powershell-pour-surveiller-et-gerer-les-clients-micros\/","title":{"rendered":"Utiliser Microsoft Graph API avec Windows PowerShell pour surveiller et g\u00e9rer les clients Microsoft 365"},"content":{"rendered":"<p><strong>Microsoft Graph API <\/strong>est un terminal unifi\u00e9 qui donne aux administrateurs un acc\u00e8s programmatique \u00e0 diff\u00e9rents services Microsoft 365, comme Intune, Microsoft Entra (anciennement Azure AD), Exchange Online, Teams et bien d&rsquo;autres, via Windows PowerShell.<\/p>\n<p>Ses cas d&rsquo;usage sont nombreux, en particulier dans les environnements de grandes entreprises. Microsoft Graph API permet notamment de g\u00e9rer\u00a0:<\/p>\n<ul>\n<li>la conformit\u00e9 et la surveillance de l&rsquo;\u00e9tat de sant\u00e9 des appareils<\/li>\n<li>l&rsquo;utilisation et l&rsquo;attribution des licences<\/li>\n<li>la gestion automatis\u00e9e des politiques et des groupes<\/li>\n<li>les workflows d&rsquo;alerte et de rem\u00e9diation<\/li>\n<li>le reporting inter-tenants pour les tableaux de bord <a href=\"https:\/\/www.ninjaone.com\/fr\/msp\/quest-ce-quun-msp\/\">MSP<\/a><\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Pr\u00e9requis<\/strong>\u00a0:<\/p>\n<ul>\n<li>Vous devez disposer d&rsquo;un tenant Microsoft 365 avec un acc\u00e8s administrateur g\u00e9n\u00e9ral ou administrateur d\u00e9l\u00e9gu\u00e9.<\/li>\n<li>Vous devrez enregistrer Microsoft Graph aupr\u00e8s de Microsoft Entra (anciennement Azure AD).<\/li>\n<li>Des licences Intune et Microsoft Entra Premium peuvent \u00eatre n\u00e9cessaires pour certaines actions.<\/li>\n<li>Vous aurez besoin d&rsquo;une r\u00e9f\u00e9rence de configuration GPO pour prot\u00e9ger vos jetons d&rsquo;authentification et garantir la s\u00e9curit\u00e9 de l&rsquo;ex\u00e9cution de vos scripts.<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Strat\u00e9gies de d\u00e9ploiement recommand\u00e9es\u00a0:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\">\n<p style=\"text-align: center\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les utilisateurs individuels<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les grandes entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-install-microsoft-graph-powershell-sdk\"><strong>Installer le SDK Microsoft Graph PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-connect-to-microsoft-graph-powershell-sdk\"><strong>Se connecter au SDK Microsoft Graph PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-retrieve-device-information-and-compliance-status\"><strong>R\u00e9cup\u00e9rer les informations sur les appareils et leur \u00e9tat de conformit\u00e9<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-monitor-user-activity-and-licensing\"><strong>Surveiller l&rsquo;activit\u00e9 des utilisateurs et les licences<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-automate-remediation-and-policy-enforcement\"><strong>Automatiser la rem\u00e9diation et l&rsquo;application des politiques<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-validate-policies-at-the-endpoint-level\"><strong>Valider les politiques au niveau du terminal (registre Windows, CMD)<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#how-to-secure-token-usage-with-local-group-policies-and-endpoint-controls\"><strong>S\u00e9curiser l&rsquo;utilisation des jetons avec les GPO et les contr\u00f4les sur les terminaux<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 id=\"how-to-install-microsoft-graph-powershell-sdk\">Comment installer le SDK Microsoft Graph PowerShell<\/h2>\n<p>\ud83d\udccc<strong>Pr\u00e9requis<\/strong>\u00a0:<\/p>\n<ul>\n<li>Il est recommand\u00e9 d&rsquo;utiliser Windows PowerShell 7 ou une version ult\u00e9rieure. <strong>Windows PowerShell 5.1<\/strong> constitue la configuration minimale requise. (<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-verifier-la-version-de-powershell\/\">V\u00e9rifiez votre version de PowerShell<\/a> )<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/dotnet\/framework\/install\/\" target=\"_blank\" rel=\"noopener\"><strong>.NET Framework 4.7.2<\/strong><\/a> ou une version ult\u00e9rieure doit \u00eatre install\u00e9.<\/li>\n<li><strong>PowerShellGet <\/strong>doit \u00eatre mis \u00e0 jour vers la derni\u00e8re version. Pour cela, tapez <strong>Install-Module PowerShellGet<\/strong> dans Windows PowerShell et appuyez sur Entr\u00e9e.<\/li>\n<li>La politique d&rsquo;ex\u00e9cution doit \u00eatre d\u00e9finie sur <strong>remote signed <\/strong>ou sur un niveau <strong>moins restrictif<\/strong>. Pour v\u00e9rifier que vous avez la bonne politique, tapez <strong>Get-ExecutionPolicy <\/strong>dans Windows PowerShell et appuyez sur <strong>Entr\u00e9e<\/strong>. Pour passer la politique d&rsquo;ex\u00e9cution en remote signed, tapez <strong>Set-ExecutionPolicy -ExecutionPolicy RemoteSigned<\/strong>, puis appuyez sur <strong>Entr\u00e9e<\/strong>.<\/li>\n<\/ul>\n<p>\u00c9tapes\u00a0:<\/p>\n<ol>\n<li>Ouvrez le <strong>menu D\u00e9marrer <\/strong>et recherchez <strong>Windows PowerShell<\/strong>.<\/li>\n<li>Faites un clic droit sur <strong>Windows PowerShell <\/strong>&gt; <strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<li>Tapez<strong> Install-Module Microsoft.Graph -Scope CurrentUser -Repository PSGallery -Force <\/strong>et appuyez sur <strong>Entr\u00e9e<\/strong>.<\/li>\n<\/ol>\n<p>\ud83d\udca1<strong>Remarque<\/strong>\u00a0: cette modification ne s&rsquo;appliquera qu&rsquo;au profil utilisateur actuel. Si vous souhaitez installer le SDK Microsoft Graph PowerShell sur tous les profils utilisateur, remplacez <strong>-Scope <\/strong>par <strong>AllUsers<\/strong>.<\/p>\n<ol start=\"4\">\n<li>Confirmez l&rsquo;installation lorsque vous y \u00eates invit\u00e9.<\/li>\n<\/ol>\n<h2 id=\"how-to-connect-to-microsoft-graph-powershell-sdk\">Comment se connecter au SDK Microsoft Graph PowerShell<\/h2>\n<ol>\n<li>Tapez <strong>Connect-MgGraph -Scopes \u00ab\u00a0User.Read.All\u00a0\u00bb,\u00a0\u00bbDeviceManagementManagedDevices.Read.All\u00a0\u00bb,\u00a0\u00bbDirectory.Read.All\u00a0\u00bb dans Windows PowerShell <\/strong>et appuyez sur <strong>Entr\u00e9e<\/strong> pour vous connecter.<\/li>\n<\/ol>\n<p>\ud83d\udca1<strong>Remarque<\/strong>\u00a0: cela vous donne acc\u00e8s \u00e0 l&rsquo;ensemble de Graph. Vous pouvez adapter les autorisations \u00e0 vos besoins en modifiant celles indiqu\u00e9es apr\u00e8s <strong>-Scopes<\/strong>. Pour consulter toutes les autorisations disponibles, tapez <strong>Find-MgGraphCommand -command Get-MgGroup<\/strong>.<\/p>\n<ol start=\"2\">\n<li>Si vous \u00eates d\u00e9j\u00e0 connect\u00e9, passez \u00e0 l&rsquo;\u00e9tape suivante. Sinon, suivez les instructions pour vous connecter.<\/li>\n<li>Vous pouvez \u00e9galement utiliser <strong>Get-MgContext <\/strong>pour r\u00e9cup\u00e9rer des informations pr\u00e9cises, comme l&rsquo;ID client, l&rsquo;ID de tenant, les port\u00e9es autoris\u00e9es, etc.<\/li>\n<\/ol>\n<p>\ud83d\udca1<strong>Remarque<\/strong>\u00a0: vous pouvez utiliser <strong>-TenantID <\/strong>pour un acc\u00e8s multi-tenant et <strong>-ClientID <\/strong>pour les applications enregistr\u00e9es.<\/p>\n<h2>Comment r\u00e9cup\u00e9rer les informations sur les appareils et leur \u00e9tat de conformit\u00e9<\/h2>\n<p>Pour lister tous vos appareils g\u00e9r\u00e9s par Intune, tapez cette commande et appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p style=\"padding-left: 40px\"><strong>Get-MgDeviceManagementManagedDevice |<br \/>\nSelect DisplayName, ComplianceState, OperatingSystem<\/strong><\/p>\n<p>Pour rep\u00e9rer les appareils non conformes dans cette liste, tapez cette commande et appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p style=\"padding-left: 40px\"><strong>Get-MgDeviceManagementManagedDevice |<br \/>\nWhere-Object {$_.ComplianceState -ne \u00ab\u00a0compliant\u00a0\u00bb}<\/strong><\/p>\n<p>Vous pouvez aussi rechercher un appareil pr\u00e9cis par son nom\u00a0:<\/p>\n<p style=\"padding-left: 40px\"><strong>Get-MgDeviceManagementManagedDevice -ManagedDeviceId &lt;GUID&gt;<\/strong><\/p>\n<p>Remplacez <strong>&lt;GUID&gt; <\/strong>par l&rsquo;ID de l&rsquo;appareil recherch\u00e9.<\/p>\n<h2 id=\"how-to-monitor-user-activity-and-licensing\">Comment surveiller l&rsquo;activit\u00e9 des utilisateurs et les licences<\/h2>\n<p>Pour lister tous les utilisateurs avec le d\u00e9tail de leurs licences, tapez cette commande et appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p><strong>Get-MgUser | Select-Object DisplayName, UserPrincipalName, AssignedLicenses<\/strong><\/p>\n<p>Pour identifier les utilisateurs sans licence, tapez cette commande et appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p style=\"padding-left: 40px\"><strong>Get-MgUser | Where-Object {\u00a0!$_.AssignedLicenses }<br \/>\n<\/strong><strong>R\u00e9cup\u00e9rer l&rsquo;activit\u00e9 de connexion (n\u00e9cessite AuditLog.Read.All)\u00a0:<br \/>\n<\/strong><strong>Get-MgAuditLogSignIn -Top 50 | Select UserDisplayName, UserPrincipalName, Status, AppDisplayName<\/strong><\/p>\n<h2 id=\"how-to-automate-remediation-and-policy-enforcement\">Comment automatiser la rem\u00e9diation et l&rsquo;application des politiques<\/h2>\n<p>Si un appareil est perdu ou compromis, vous pouvez effacer ses donn\u00e9es depuis Microsoft Graph en tapant cette commande et en appuyant sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p><strong>Invoke-MgDeviceManagementManagedDeviceWipe -ManagedDeviceId &lt;GUID&gt;<\/strong><\/p>\n<p>Remplacez <strong>&lt;GUID&gt; <\/strong>par l&rsquo;ID de l&rsquo;appareil perdu ou compromis.<\/p>\n<p>Pour verrouiller un appareil \u00e0 distance\u00a0:<\/p>\n<p><strong>Invoke-MgDeviceManagementManagedDeviceRemoteLock -ManagedDeviceId &lt;GUID&gt;<\/strong><\/p>\n<p>Remplacez <strong>&lt;GUID&gt; <\/strong>par l&rsquo;ID de l&rsquo;appareil perdu ou compromis.<\/p>\n<p>Pour attribuer une politique de conformit\u00e9, tapez cette commande et appuyez sur <strong>Entr\u00e9e<\/strong>\u00a0:<\/p>\n<p style=\"padding-left: 40px\"><strong>New-MgDeviceManagementCompliancePolicyAssignment -CompliancePolicyId &lt;PolicyID&gt; -Target @{ \u00ab\u00a0@odata.type\u00a0\u00bb = \u00ab\u00a0#microsoft.graph.groupAssignmentTarget\u00a0\u00bb\u00a0; \u00ab\u00a0groupId\u00a0\u00bb = \u00ab\u00a0&lt;AADGroupId&gt;\u00a0\u00bb }<\/strong><\/p>\n<p>Remplacez <strong>&lt;PolicyID&gt; <\/strong>par l&rsquo;ID de la politique que vous voulez attribuer. Remplacez <strong>&lt;AADGroupId&gt; <\/strong>par le groupe auquel vous souhaitez l&rsquo;attribuer.<\/p>\n<p>Ces commandes sont utiles si vous voulez mettre en place une rem\u00e9diation automatis\u00e9e sur diff\u00e9rents environnements. Vous pouvez aussi les d\u00e9clencher automatiquement lorsque votre syst\u00e8me re\u00e7oit une alerte de votre outil de gestion des terminaux.<\/p>\n<h2 id=\"how-to-validate-policies-at-the-endpoint-level\">Comment valider les politiques au niveau du terminal (registre Windows, CMD)<\/h2>\n<p>Vous pouvez v\u00e9rifier que les politiques \u00e9mises via Microsoft Graph ont bien \u00e9t\u00e9 appliqu\u00e9es en consultant le <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-windows-registry\/\">registre Windows<\/a>.<\/p>\n<p>Par exemple, rendez-vous dans <strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\PolicyManager\\current\\device\\<\/strong> dans votre registre Windows pour v\u00e9rifier si les politiques ont \u00e9t\u00e9 appliqu\u00e9es (par exemple Defender ou une politique de chiffrement).<\/p>\n<p>Vous pouvez \u00e9galement utiliser l&rsquo;invite de commande pour inscrire l&rsquo;appareil dans un MDM et suivre son \u00e9tat de plus pr\u00e8s.<\/p>\n<ol>\n<li>Ouvrez l&rsquo;<strong>invite de commande <\/strong>en tant qu&rsquo;administrateur.<\/li>\n<li>Tapez ceci et appuyez sur Entr\u00e9e\u00a0: <strong>start ms-device-enrollment\u00a0:\u00a0?mode=mdm<\/strong><\/li>\n<\/ol>\n<p>Pour v\u00e9rifier l&rsquo;\u00e9tat de la jonction ou de l&rsquo;inscription<strong>, <\/strong>tapez<strong>\u00a0: <\/strong><strong>dsregcmd \/status<\/strong><\/p>\n<h2 id=\"how-to-secure-token-usage-with-local-group-policies-and-endpoint-controls\">Comment s\u00e9curiser l&rsquo;utilisation des jetons avec les strat\u00e9gies de groupe locales et les contr\u00f4les sur les terminaux<\/h2>\n<p>Les strat\u00e9gies de groupe locales vous permettent de prot\u00e9ger les jetons d&rsquo;authentification Microsoft Graph et l&rsquo;automatisation PowerShell sur vos appareils g\u00e9r\u00e9s. Voici la marche \u00e0 suivre\u00a0:<\/p>\n<ol>\n<li>Ouvrez l&rsquo;<strong> \u00e9diteur d&rsquo;objets de strat\u00e9gie de groupe<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Strat\u00e9gies locales &gt; Options de s\u00e9curit\u00e9<\/strong><\/li>\n<li>Rep\u00e9rez <strong>Ne pas autoriser le stockage de mots de passe et d&rsquo;identifiants pour l&rsquo;authentification r\u00e9seau <\/strong>et <strong>double-cliquez<\/strong> dessus.<\/li>\n<li>D\u00e9finissez le param\u00e8tre sur <strong>Activ\u00e9<\/strong>.<\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>&gt; <strong>OK<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Mod\u00e8les d&rsquo;administration &gt; Composants Windows &gt; Windows PowerShell<\/strong>.<\/li>\n<li>Rep\u00e9rez <strong>Activer l&rsquo;ex\u00e9cution de scripts <\/strong>et <strong>double-cliquez<\/strong> dessus.<\/li>\n<li>D\u00e9finissez le param\u00e8tre sur <strong>Activ\u00e9<\/strong>.<\/li>\n<li>Ouvrez le menu d\u00e9roulant et s\u00e9lectionnez <strong>Autoriser uniquement les scripts sign\u00e9s<\/strong>.<\/li>\n<li>Cliquez sur <strong>Appliquer <\/strong>&gt; <strong>OK<\/strong>.<\/li>\n<\/ol>\n<h2>Points suppl\u00e9mentaires \u00e0 prendre en compte avec Microsoft Graph API<\/h2>\n<ul>\n<li>Vous pouvez utiliser <a href=\"https:\/\/developer.microsoft.com\/graph\/graph-explorer\" target=\"_blank\" rel=\"noopener\">Graph Explorer<\/a> pour tester l&rsquo;API en ligne sans l&rsquo;installer sur vos appareils.<\/li>\n<li>Pensez \u00e0 appliquer des autorisations d&rsquo;application pour les t\u00e2ches en arri\u00e8re-plan et les scripts multi-tenant.<\/li>\n<li>Vous pouvez mettre en place une limitation du d\u00e9bit et une logique de nouvelle tentative pour les scripts en production.<\/li>\n<li>Vous pouvez recourir aux politiques d&rsquo;acc\u00e8s conditionnel de Microsoft Entra ID pour restreindre l&rsquo;usage de Graph sur les appareils non g\u00e9r\u00e9s.<\/li>\n<\/ul>\n<h2>R\u00e9solution des probl\u00e8mes li\u00e9s \u00e0 Microsoft Graph API<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Probl\u00e8me<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Causes possibles<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Solutions<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Microsoft Graph \u00e9choue.<\/td>\n<td>Il manque des autorisations\u00a0: le tenant n&rsquo;est pas autoris\u00e9 \u00e0 ex\u00e9cuter cette commande.<\/td>\n<td>Accordez les autorisations n\u00e9cessaires \u00e0 ce tenant. Vous pouvez \u00e9galement utiliser un compte administrateur disposant de toutes les autorisations.<\/td>\n<\/tr>\n<tr>\n<td>L&rsquo;appareil n&rsquo;appara\u00eet pas dans la requ\u00eate.<\/td>\n<td>L&rsquo;appareil n&rsquo;est pas g\u00e9r\u00e9 dans Intune, ou il n&rsquo;est pas correctement synchronis\u00e9.<\/td>\n<td>V\u00e9rifiez l&rsquo;inscription dans <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-mem-microsoft-endpoint-manager\/\">Microsoft Endpoint Management (MEM)<\/a> et l&rsquo;\u00e9tat de l&rsquo;appareil dans Microsoft Entra (anciennement AAD).<\/td>\n<\/tr>\n<tr>\n<td>Vous atteignez la limite de d\u00e9bit de l&rsquo;API.<\/td>\n<td>Trop de requ\u00eates simultan\u00e9es sont envoy\u00e9es.<\/td>\n<td>Utilisez la commande <strong>-Top <\/strong>et le traitement par lots.<\/td>\n<\/tr>\n<tr>\n<td>Les valeurs de registre d&rsquo;une politique donn\u00e9e sont absentes.<\/td>\n<td>La politique n&rsquo;a pas \u00e9t\u00e9 appliqu\u00e9e.<\/td>\n<td>V\u00e9rifiez le ciblage des groupes et d\u00e9clenchez une synchronisation pour appliquer la modification \u00e0 l&rsquo;appareil.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Les services NinjaOne<\/h2>\n<p>NinjaOne compl\u00e8te Microsoft Graph API de plusieurs fa\u00e7ons\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/script-automatise\/\">en automatisant les scripts Microsoft Graph<\/a> sur les tenants de vos clients gr\u00e2ce \u00e0 un outil PowerShell \u00e0 distance<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/surveillance-a-distance-du-parc-informatique\/\">en configurant des alertes<\/a> pour que les administrateurs sachent quand un appareil n&rsquo;est plus conforme et d\u00e9clencher une rem\u00e9diation via Graph<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-actifs-informatiques-itam\/\">en \u00e9tiquetant les appareils<\/a> \u00e0 l&rsquo;aide de champs personnalis\u00e9s bas\u00e9s sur les m\u00e9tadonn\u00e9es de Microsoft Graph (\u00e9tat de conformit\u00e9, niveau de risque, etc.)<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/reporting\/\">en planifiant des t\u00e2ches de reporting<\/a> \u00e0 partir des informations de Microsoft Graph et en centralisant la visibilit\u00e9 au niveau des tenants pour les MSP.<\/li>\n<\/ul>\n<h2>Surveillez vos appareils g\u00e9r\u00e9s avec Microsoft Graph API<\/h2>\n<p>Microsoft Graph API est un outil puissant qui offre aux administrateurs un contr\u00f4le centralis\u00e9 et automatis\u00e9 des comptes Microsoft 365 de leur entreprise via Windows PowerShell. Une fois l&rsquo;outil install\u00e9 et la connexion \u00e9tablie avec PowerShell, vous pouvez surveiller les utilisateurs et la conformit\u00e9 des appareils, puis automatiser les actions sur les appareils et l&rsquo;attribution des politiques.<\/p>\n<p>Vous pouvez valider ces attributions de politiques en consultant le registre Windows et en utilisant l&rsquo;invite de commande. Les fonctionnalit\u00e9s d&rsquo;automatisation et de visibilit\u00e9 de NinjaOne vous permettent en outre d&rsquo;enrichir vos workflows.<\/p>\n<p><strong>Articles connexes\u00a0: <\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/endpoint-management\/ticketing\/microsoft-365-integration\/\">Am\u00e9liorer NinjaOne Ticketing gr\u00e2ce \u00e0 l&rsquo;int\u00e9gration SMTP de Microsoft 365<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/hybrid-azure-ad-join\/\">Relier l&rsquo;infrastructure sur site et le cloud avec la jonction Azure AD hybride<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/guide-de-la-surveillance-des-systemes-informatiques\/\">Guide complet\u00a0: tout savoir sur la surveillance des syst\u00e8mes informatiques<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/meilleurs-outils-surveillance-sur-le-cloud\/\">Outils de surveillance dans le cloud\u00a0: les 5 meilleures solutions en 2026<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/surveillance-des-terminaux-expliquee-avec-un-exemple\/\">La surveillance des terminaux expliqu\u00e9e par l&rsquo;exemple<\/a><\/li>\n<\/ul>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guide de d\u00e9marrage rapide<\/h2><p>Les capacit\u00e9s de NinjaOne avec Microsoft Graph API et Windows PowerShell\u00a0:<\/p>\n<p><b data-stringify-type=\"bold\">Int\u00e9gration de Microsoft Graph API<\/b><\/p>\n<p>NinjaOne prend bien en charge l&rsquo;int\u00e9gration avec Microsoft Graph API et PowerShell, en particulier pour\u00a0:<\/p>\n<ol>\n<li><b data-stringify-type=\"bold\">l&rsquo;authentification par principal de service (SPA)<\/b>\u00a0:\n<ul>\n<li>NinjaOne propose l&rsquo;authentification par principal de service pour les sauvegardes Microsoft 365<\/li>\n<li>Un administrateur g\u00e9n\u00e9ral est n\u00e9cessaire lors de la configuration initiale<\/li>\n<li>Prise en charge de diff\u00e9rentes port\u00e9es et autorisations pour les divers services Microsoft 365<\/li>\n<\/ul>\n<\/li>\n<li><b data-stringify-type=\"bold\">l&rsquo;int\u00e9gration PowerShell<\/b>\u00a0:\n<ul>\n<li>NinjaOne fournit des modules et des scripts PowerShell pour interagir avec l&rsquo;API<\/li>\n<li>Prise en charge du flux d&rsquo;autorisation OAuth 2.0<\/li>\n<li>Des exemples de scripts sont propos\u00e9s pour automatiser des t\u00e2ches telles que\u00a0:\n<ul>\n<li>la gestion des vuln\u00e9rabilit\u00e9s<\/li>\n<li>la g\u00e9n\u00e9ration de jetons<\/li>\n<li>le traitement des requ\u00eates API<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p><b data-stringify-type=\"bold\">Points cl\u00e9s \u00e0 retenir<\/b><\/p>\n<ul>\n<li>L&rsquo;int\u00e9gration permet de surveiller et de g\u00e9rer les clients Microsoft 365<\/li>\n<li>Elle prend en charge des op\u00e9rations telles que\u00a0:\n<ul>\n<li>la sauvegarde et la restauration<\/li>\n<li>la gestion des utilisateurs<\/li>\n<li>la r\u00e9cup\u00e9ration des informations sur les appareils<\/li>\n<li>la gestion des autorisations et des jetons<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft Graph API est un terminal unifi\u00e9 qui donne aux administrateurs un acc\u00e8s programmatique \u00e0 diff\u00e9rents services Microsoft 365, comme Intune, Microsoft Entra (anciennement Azure AD), Exchange Online, Teams et bien d&rsquo;autres, via Windows PowerShell. Ses cas d&rsquo;usage sont nombreux, en particulier dans les environnements de grandes entreprises. Microsoft Graph API permet notamment de g\u00e9rer\u00a0: [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":532548,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-884459","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884459","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=884459"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884459\/revisions"}],"predecessor-version":[{"id":884553,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/884459\/revisions\/884553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/532548"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=884459"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=884459"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=884459"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}