{"id":886498,"date":"2026-09-29T16:49:11","date_gmt":"2026-09-29T16:49:11","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-creer-un-journal-des-modifications-a-lechelle-du-tenant-avec-les-journaux-daudit-et-powe\/"},"modified":"2026-09-29T16:49:12","modified_gmt":"2026-09-29T16:49:12","slug":"comment-creer-un-journal-des-modifications-a-lechelle-du-tenant-avec-les-journaux-daudit-et-powe","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-creer-un-journal-des-modifications-a-lechelle-du-tenant-avec-les-journaux-daudit-et-powe\/","title":{"rendered":"Comment cr\u00e9er un journal des modifications \u00e0 l&rsquo;\u00e9chelle du tenant avec les journaux d&rsquo;audit et Power Automate"},"content":{"rendered":"<p>Suivre les changements rapides dans votre tenant Microsoft 365, comme les modifications d&rsquo;utilisateurs, les mises \u00e0 jour de s\u00e9curit\u00e9 ou les attributions de r\u00f4les, peut sembler impossible sans visibilit\u00e9 centralis\u00e9e.<\/p>\n<p>Une solution consiste \u00e0 utiliser <strong>Power Automate pour les journaux d&rsquo;audit<\/strong>, afin de les transformer en un historique clair et exploitable au service de la tra\u00e7abilit\u00e9 et de la s\u00e9curit\u00e9. Dans ce guide, vous apprendrez \u00e0 mettre cela en place \u00e9tape par \u00e9tape avec Power Automate et Microsoft Purview.<\/p>\n<p>Besoin de support visuel\u00a0? Regardez notre vid\u00e9o <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/how-to-build-a-tenant-wide-change-log-using-audit-logs-and-power-automate\/\">\u00ab\u00a0Comment cr\u00e9er un journal des modifications \u00e0 l&rsquo;\u00e9chelle du tenant avec les journaux d&rsquo;audit et Power Automate\u00a0\u00bb<\/a> pour une explication d\u00e9taill\u00e9e du sujet.<\/p>\n<h2>Proc\u00e9dures pour cr\u00e9er un journal des modifications du tenant<\/h2>\n<p>Centraliser le suivi des modifications \u00e9vite les failles de s\u00e9curit\u00e9 et simplifie les audits de conformit\u00e9 dans tout votre environnement Microsoft 365.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>un journal automatis\u00e9 des modifications du tenant vous aide \u00e0 surveiller les activit\u00e9s critiques comme les changements d&rsquo;autorisations, les mises \u00e0 jour de politiques et les \u00e9v\u00e9nements du cycle de vie des utilisateurs, tout en conservant une visibilit\u00e9 historique entre les services. Il transforme des journaux d&rsquo;audit Microsoft Purview dispers\u00e9s en un v\u00e9ritable atout de s\u00e9curit\u00e9 unifi\u00e9.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis\u00a0:<\/strong> avant de commencer, assurez-vous de disposer de Microsoft 365 E3\/E5, d&rsquo;un acc\u00e8s \u00e0 Power Automate, d&rsquo;un r\u00f4le d&rsquo;administrateur dans l&rsquo;environnement (par exemple administrateur g\u00e9n\u00e9ral, administrateur de s\u00e9curit\u00e9 ou administrateur de conformit\u00e9), d&rsquo;un acc\u00e8s au portail de conformit\u00e9 Microsoft Purview et des modules PowerShell (en particulier Microsoft Graph et ExchangeOnlineManagement).<\/p>\n<p>Nous vous recommandons de consulter \u26a0\ufe0f<a href=\"#things-to-look-out-for\"><em>Points de vigilance<\/em><\/a> avant de poursuivre.<\/p>\n<p>\ud83d\udccc <strong>Strat\u00e9gies de d\u00e9ploiement\u00a0:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\">\n<p style=\"text-align: center\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les utilisateurs individuels<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les grandes entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>M\u00e9thode 1\u00a0: activer l&rsquo;audit unifi\u00e9<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>M\u00e9thode 2\u00a0: utiliser Power Automate pour consigner les modifications \u00e0 partir des \u00e9v\u00e9nements d&rsquo;audit<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>M\u00e9thode 3\u00a0: utiliser PowerShell pour exporter et stocker les journaux d&rsquo;audit<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>M\u00e9thode 4\u00a0: stocker les journaux dans un emplacement SharePoint ou Teams centralis\u00e9<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-5\"><strong>M\u00e9thode 5\u00a0: utiliser le registre pour \u00e9tiqueter les \u00e9v\u00e9nements des terminaux ou y associer des m\u00e9tadonn\u00e9es d&rsquo;appareil<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-6\"><strong>M\u00e9thode 6\u00a0: appliquer une strat\u00e9gie de groupe pour l&rsquo;audit des \u00e9v\u00e9nements sur les terminaux<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-7\"><strong>M\u00e9thode 7\u00a0: utiliser CMD (invite de commande) et la CLI (interface en ligne de commande) pour la validation et le diagnostic des journaux<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"method-1\">M\u00e9thode 1\u00a0: activer l&rsquo;audit unifi\u00e9<\/h3>\n<p>L&rsquo;activation de l&rsquo;audit unifi\u00e9 garantit que Microsoft 365 enregistre chaque modification critique dans votre tenant.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>c&rsquo;est la proc\u00e9dure id\u00e9ale lorsque vous configurez votre journal des modifications du tenant pour la premi\u00e8re fois ou que vous v\u00e9rifiez la couverture d&rsquo;audit existante.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Acc\u00e9dez au portail Purview.\n<ul style=\"list-style-type: disc\">\n<li>Rendez-vous sur le <strong>portail de conformit\u00e9 Microsoft Purview<\/strong>, puis connectez-vous avec votre compte administrateur.<\/li>\n<\/ul>\n<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Audit<\/strong>.\n<ul style=\"list-style-type: disc\">\n<li>Dans le menu de gauche, s\u00e9lectionnez <strong>Solutions &gt; Audit<\/strong>.<\/li>\n<li>Si vous ne le trouvez pas, cliquez d&rsquo;abord sur <strong>Afficher toutes les solutions<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Activez la journalisation.\n<ul style=\"list-style-type: disc\">\n<li>Si l&rsquo;audit est d\u00e9sactiv\u00e9, une banni\u00e8re bien visible s&rsquo;affiche\u00a0; cliquez alors sur <strong>Commencer l&rsquo;enregistrement de l&rsquo;activit\u00e9 des utilisateurs et des administrateurs<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\ud83d\udca1 <strong>Remarque\u00a0:<\/strong> si aucune banni\u00e8re n&rsquo;appara\u00eet, l&rsquo;audit est d\u00e9j\u00e0 activ\u00e9.<\/p>\n<ol start=\"4\">\n<li>V\u00e9rifiez la couverture.\n<ul style=\"list-style-type: disc\">\n<li>Confirmez que ces services sont inclus\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li>Exchange Online<\/li>\n<li>SharePoint\/OneDrive<\/li>\n<li>Microsoft Teams<\/li>\n<li>Microsoft Entra ID<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Attendez l&rsquo;activation.\n<ul style=\"list-style-type: disc\">\n<li>Laissez 24 heures au syst\u00e8me pour g\u00e9n\u00e9rer l&rsquo;ensemble des journaux. Les premiers \u00e9v\u00e9nements apparaissent en moins d&rsquo;une heure.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>En moins de 24 heures, Microsoft 365 commencera \u00e0 enregistrer les \u00e9v\u00e9nements, comme les cr\u00e9ations d&rsquo;utilisateurs, les changements d&rsquo;autorisations et les mises \u00e0 jour de politiques. Ces journaux d&rsquo;audit Microsoft Purview deviennent la source de donn\u00e9es de votre flux Power Automate.<\/p>\n<h3 id=\"method-2\">M\u00e9thode 2\u00a0: utiliser Power Automate pour consigner les modifications \u00e0 partir des \u00e9v\u00e9nements d&rsquo;audit<\/h3>\n<p>Automatisez le suivi \u00e0 l&rsquo;\u00e9chelle du tenant en transformant les donn\u00e9es d&rsquo;audit brutes en enregistrements exploitables.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>proc\u00e9dez ainsi lorsque vous avez besoin d&rsquo;une journalisation continue et personnalis\u00e9e de modifications pr\u00e9cises, comme les mises \u00e0 jour d&rsquo;autorisations ou les modifications de bo\u00eetes aux lettres.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Cr\u00e9ez une inscription d&rsquo;application Azure AD.\n<ul style=\"list-style-type: disc\">\n<li>Rendez-vous sur <strong>Azure Portal &gt; Entra ID &gt; App registrations &gt; New registration<\/strong>.<\/li>\n<li>Accordez ces autorisations d&rsquo;API\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>AuditLog.Read.All (pour Microsoft Graph)<\/strong><\/li>\n<li><strong>ActivityFeed.Read <\/strong>(Office 365 Management APIs)<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Cr\u00e9ez un nouveau flux.\n<ul style=\"list-style-type: disc\">\n<li>Acc\u00e9dez \u00e0 <strong>Power Automate<\/strong>, cliquez sur <strong>Cr\u00e9er<\/strong>, puis choisissez <strong>Flux de cloud planifi\u00e9<\/strong>.<\/li>\n<li>Nommez-le (par exemple Tenant Change Logger).<\/li>\n<li>R\u00e9glez l&rsquo;ex\u00e9cution sur toutes les heures (param\u00e8tre par d\u00e9faut), puis cliquez sur <strong>Cr\u00e9er<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Obtenez votre jeton de s\u00e9curit\u00e9.\n<ul style=\"list-style-type: disc\">\n<li>Ajoutez une nouvelle action\u00a0:\n<ul>\n<li>Cliquez sur <strong>Rechercher<\/strong>, puis s\u00e9lectionnez <strong>Azure AD &gt; Get OAuth 2.0 Token<\/strong>.<\/li>\n<li>Renseignez\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Authority URL: https:\/\/login.microsoftonline.com<\/strong><\/li>\n<li><strong>Client ID\u00a0:<\/strong> [depuis votre application Azure AD]<\/li>\n<li><strong>Client Secret\u00a0: <\/strong>[depuis votre application Azure AD]<\/li>\n<li><strong>Resource\u00a0: <\/strong>https:\/\/graph.microsoft.com<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>Ajoutez le r\u00e9cup\u00e9rateur de journaux d&rsquo;audit.\n<ul style=\"list-style-type: disc\">\n<li>Cliquez sur <strong>+ Nouvelle \u00e9tape<\/strong>, recherchez <strong>HTTP<\/strong> et s\u00e9lectionnez <strong>HTTP-HTTP<\/strong>.<\/li>\n<li>Configurez\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Method\u00a0: GET<\/strong><\/li>\n<li><strong>URI\u00a0:<\/strong> collez <a href=\"https:\/\/graph.microsoft.com\/v1.0\/auditLogs\/directoryAudits\" target=\"_blank\" rel=\"noopener\"><strong>https:\/\/graph.microsoft.com\/v1.0\/auditLogs\/directoryAudits<\/strong><\/a><\/li>\n<li>En-t\u00eates\u00a0:<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 120px\"><code><strong>{<\/strong><br \/>\n<strong>\"Authorization\": \"Bearer &lt;PASTE_TOKEN_HERE&gt;\"<\/strong><br \/>\n<strong>}<\/strong><\/code><\/p>\n<ol start=\"5\">\n<li>Filtrez les \u00e9v\u00e9nements importants.\n<ul style=\"list-style-type: disc\">\n<li>Cliquez sur <strong>+ Nouvelle \u00e9tape<\/strong>, puis recherchez <strong>Filter array<\/strong>.<\/li>\n<li>Dans <strong>From<\/strong>, s\u00e9lectionnez <strong>value<\/strong> issu de l&rsquo;\u00e9tape HTTP.<\/li>\n<li>Collez ceci dans le champ de filtre\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>@or(<\/strong><br \/>\n<strong>equals(item()?[&lsquo;activityDisplayName&rsquo;], &lsquo;Add member to role&rsquo;),<\/strong><br \/>\n<strong>equals(item()?[&lsquo;activityDisplayName&rsquo;], &lsquo;Delete user&rsquo;)<\/strong><br \/>\n<strong>)<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Cela ne capture que les changements de r\u00f4les et d&rsquo;autorisations. Personnalisez ici votre liste de surveillance.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"6\">\n<li>Enregistrez dans votre journal.\n<ul style=\"list-style-type: disc\">\n<li>Ajoutez l&rsquo;action finale, puis recherchez <strong>SharePoint &gt; Add item to list<\/strong>.<\/li>\n<li>S\u00e9lectionnez votre site ou votre liste.<\/li>\n<li>Mappez les champs\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Timestamp\u00a0: <\/strong>activityDateTime<\/li>\n<li><strong>User\u00a0:<\/strong> userPrincipalName<\/li>\n<li><strong>Action\u00a0:<\/strong> activityDisplayName<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Testez et activez.\n<ul style=\"list-style-type: disc\">\n<li>Lancez l&rsquo;ex\u00e9cution manuellement avec le bouton <strong>Test<\/strong>.<\/li>\n<li>V\u00e9rifiez que les \u00e9v\u00e9nements apparaissent bien dans votre destination de journalisation.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Votre flux alimentera automatiquement votre journal des modifications toutes les heures avec des \u00e9v\u00e9nements tels que des suppressions d&rsquo;utilisateurs ou des mises \u00e0 jour de politiques. Vous disposerez alors d&rsquo;un historique centralis\u00e9 et consultable pour vos audits ou vos investigations d&rsquo;incidents.<\/p>\n<h3 id=\"method-3\">M\u00e9thode 3\u00a0: utiliser PowerShell pour exporter et stocker les journaux d&rsquo;audit<\/h3>\n<p>PowerShell offre un contr\u00f4le pr\u00e9cis pour extraire et stocker les enregistrements de modifications critiques.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>utilisez cette m\u00e9thode lorsque vous avez besoin d&rsquo;un filtrage pouss\u00e9, d&rsquo;une planification personnalis\u00e9e ou d&rsquo;exports CSV directs pour l&rsquo;analyse historique.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Connectez-vous \u00e0 Exchange Online.\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez <strong>Windows Terminal (Admin)<\/strong>, puis ex\u00e9cutez\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong>Connect-ExchangeOnline -Device<\/strong><br \/>\n<strong># Authenticate with your admin account when prompted<\/strong><\/p>\n<ol start=\"2\">\n<li>Recherchez et exportez les journaux.\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez cette commande pour capturer les \u00e9v\u00e9nements cl\u00e9s\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><code><strong>Search-UnifiedAuditLog -StartDate (Get-Date).AddDays(-1) -EndDate (Get-Date) `<\/strong><strong>-Operations \"Add-MailboxPermission\", \"Update-User\", \"Add-MemberToRole\" `<\/strong><strong>-ResultSize 1000 | Export-Csv \"C:\\AuditLogs\\Changes.csv\" -NoTypeInformation<\/strong><\/code><\/p>\n<ol start=\"3\">\n<li>Automatisez les exports quotidiens.\n<ul style=\"list-style-type: disc\">\n<li>Enregistrez le script sous le nom <strong>Export-AuditLogs.ps1<\/strong>.<\/li>\n<li>Cr\u00e9ez une t\u00e2che dans le <strong>Planificateur de t\u00e2ches Windows <\/strong>ou utilisez votre plateforme RMM (par exemple NinjaOne) pour d\u00e9ployer ce script sur les appareils de votre entreprise\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>D\u00e9clencheur\u00a0:<\/strong> tous les jours \u00e0 2 h (ou \u00e0 l&rsquo;heure la plus adapt\u00e9e \u00e0 votre entreprise).<\/li>\n<li><strong>Action\u00a0: <\/strong> powershell.exe -File <code>\"C:\\Scripts\\Export-AuditLogs.ps1\"<\/code><\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Votre t\u00e2che planifi\u00e9e g\u00e9n\u00e9rera des fichiers CSV quotidiens (par exemple Changes_08-15-2023.csv) contenant des enregistrements horodat\u00e9s des actions d&rsquo;administration, pr\u00eats pour l&rsquo;analyse dans Excel (utilisez Power Query pour analyser les champs JSON), le stockage \u00e0 long terme (Azure Blob ou partages r\u00e9seau) et les audits manuels ou l&rsquo;ingestion dans un <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-security-information-and-event-management-siem\/\">SIEM<\/a>.<\/p>\n<h3 id=\"method-4\">M\u00e9thode 4\u00a0: stocker les journaux dans un emplacement SharePoint ou Teams centralis\u00e9<\/h3>\n<p>Stockez votre historique des modifications l\u00e0 o\u00f9 les \u00e9quipes peuvent y acc\u00e9der et collaborer en toute s\u00e9curit\u00e9.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9al pour les \u00e9quipes qui ont besoin de pistes d&rsquo;audit partag\u00e9es et consultables, avec des autorisations personnalisables.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Cr\u00e9ez un emplacement de journalisation SharePoint.\n<ul style=\"list-style-type: disc\">\n<li>Acc\u00e9dez \u00e0 <strong>SharePoint Online &gt; + Nouveau &gt; Liste<\/strong>.<\/li>\n<li>Nom\u00a0: <strong>TenantChangeLog<\/strong>.<\/li>\n<li>Cr\u00e9ez ces colonnes\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Nom de la colonne<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Type<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>Timestamp<\/strong><\/td>\n<td>Date et heure<\/td>\n<\/tr>\n<tr>\n<td><strong>User<\/strong><\/td>\n<td>Personne<\/td>\n<\/tr>\n<tr>\n<td><strong>Operation<\/strong><\/td>\n<td>Une seule ligne<\/td>\n<\/tr>\n<tr>\n<td><strong>Workload<\/strong><\/td>\n<td>Choix (options\u00a0: Exchange, Teams, Entra ID)<\/td>\n<\/tr>\n<tr>\n<td><strong>Item<\/strong><\/td>\n<td>Une seule ligne<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ol start=\"2\">\n<li>Alimentez automatiquement la liste avec Power Automate.\n<ul style=\"list-style-type: disc\">\n<li>Modifiez votre <strong>flux Power Automate<\/strong> existant (issu de la <em>m\u00e9thode 2<\/em>)\u00a0:\n<ul>\n<li>Remplacez l&rsquo;action finale par\u00a0: <strong>SharePoint &gt; Add item to list<\/strong>.<\/li>\n<li>Mappez les champs\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Timestamp: activityDateTime<\/strong><\/li>\n<li><strong>User\u00a0:<\/strong> userPrincipalName<\/li>\n<li><strong>Operation\u00a0: <\/strong>activityDisplayName<\/li>\n<li><strong>Workload\u00a0:<\/strong> service<\/li>\n<li><strong>Item\u00a0:<\/strong> targetResources<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>D\u00e9finissez les autorisations.\n<ul style=\"list-style-type: disc\">\n<li>Dans SharePoint\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li>Acc\u00e9dez \u00e0 <strong>Param\u00e8tres &gt; Autorisations de la liste<\/strong>.<\/li>\n<li>Accordez l&rsquo;acc\u00e8s en <strong>lecture<\/strong> aux auditeurs.<\/li>\n<li>Limitez la <strong>modification<\/strong> aux administrateurs de s\u00e9curit\u00e9.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Votre journal automatis\u00e9 des modifications se mettra \u00e0 jour toutes les heures avec les nouveaux \u00e9v\u00e9nements. Les membres de l&rsquo;\u00e9quipe peuvent d\u00e9sormais rechercher les modifications pass\u00e9es dans SharePoint\/Teams, d\u00e9finir des alertes sur les op\u00e9rations critiques (par exemple \u00ab\u00a0Add member to role\u00a0\u00bb) et cr\u00e9er des tableaux de bord Power BI \u00e0 partir de la liste.<\/p>\n<h3 id=\"method-5\">M\u00e9thode 5\u00a0: utiliser le registre pour \u00e9tiqueter les \u00e9v\u00e9nements des terminaux ou y associer des m\u00e9tadonn\u00e9es d&rsquo;appareil<\/h3>\n<p>Ajoutez le contexte des terminaux \u00e0 vos pistes d&rsquo;audit pour un tra\u00e7age pr\u00e9cis des incidents.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>utilisez cette m\u00e9thode lorsque vous devez relier des actions \u00e0 des appareils ou \u00e0 des services pr\u00e9cis lors d&rsquo;investigations de s\u00e9curit\u00e9.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Cr\u00e9ez les cl\u00e9s de registre.\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez <strong>Ex\u00e9cuter (Win + R)<\/strong>, puis saisissez <strong>regedit<\/strong> pour ouvrir l&rsquo;<strong>\u00c9diteur du registre<\/strong>.\n<ul>\n<li>Assurez-vous de disposer de privil\u00e8ges d&rsquo;administrateur.<\/li>\n<\/ul>\n<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Org\\TenantMetadata<\/strong>\n<ul>\n<li>Si la cl\u00e9 <strong>TenantMetadata<\/strong> est absente, cr\u00e9ez-la (clic droit &gt; Nouveau &gt; Cl\u00e9).<\/li>\n<\/ul>\n<\/li>\n<li>Ajoutez deux <strong>valeurs de cha\u00eene<\/strong> <strong>(faites un clic droit dans la cl\u00e9 &gt; Nouveau &gt; Valeur cha\u00eene)<\/strong>.\n<ul>\n<li>Nommez la premi\u00e8re cha\u00eene <strong>DeviceTag<\/strong>.\n<ol style=\"list-style-type: lower-alpha\">\n<li>Saisissez sa <strong>valeur<\/strong>\u00a0: <strong>NYC-Laptop-001<\/strong>.<\/li>\n<\/ol>\n<\/li>\n<li>Nommez la seconde cha\u00eene <strong>Department<\/strong>.\n<ul>\n<li>Saisissez sa <strong>valeur<\/strong>\u00a0: <strong>Finance<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>Automatisez le d\u00e9ploiement des \u00e9tiquettes (strat\u00e9gie de groupe).\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez la <strong>console de gestion des strat\u00e9gies de groupe<\/strong>.<\/li>\n<li>Cr\u00e9ez un nouvel <strong>objet de strat\u00e9gie de groupe <\/strong>dans <strong>Configuration ordinateur &gt; Pr\u00e9f\u00e9rences &gt; Registre<\/strong>\u00a0:\n<ul>\n<li>Saisissez les informations suivantes\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Action\u00a0:<\/strong> Cr\u00e9er<\/li>\n<li><strong>Ruche\u00a0:<\/strong> HKEY_LOCAL_MACHINE<\/li>\n<li><strong>Chemin de la cl\u00e9\u00a0: <\/strong>SOFTWARE\\Org\\TenantMetadata<\/li>\n<li><strong>Valeur\u00a0:<\/strong> DeviceTag, puis d\u00e9finissez le type sur REG_SZ et les donn\u00e9es sur \u00ab\u00a0%COMPUTERNAME%\u00a0\u00bb<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>Enrichissez les journaux d&rsquo;audit\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>Avec <strong>PowerShell<\/strong>, ajoutez le script ci-dessous \u00e0 l&rsquo;export\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<table>\n<tbody>\n<tr>\n<td><code><strong>$deviceTag = (Get-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\TenantMetadata\").DeviceTag<\/strong><\/code><br \/>\n<code><strong>$dept = (Get-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\TenantMetadata\").Department<\/strong><\/code><br \/>\n<code><strong>[PSCustomObject]@{<\/strong><br \/>\n<strong>       Timestamp = Get-Date<\/strong><br \/>\n<strong>       User = $env:USERNAME<\/strong><br \/>\n<strong>       Device = $deviceTag<\/strong><br \/>\n<strong>       Department= $dept<\/strong><br \/>\n<strong>       Event = \"Local Admin Change\"<\/strong><\/code><br \/>\n<code><strong>} | Export-Csv \"C:\\Logs\\EndpointEvents.csv\" -Append<\/strong><\/code><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li><strong>Power Automate\u00a0: <\/strong>ajoutez une action HTTP vers l&rsquo;API de gestion des appareils pour r\u00e9cup\u00e9rer les \u00e9tiquettes pendant le traitement des journaux.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3 id=\"method-6\">M\u00e9thode 6\u00a0: appliquer une strat\u00e9gie de groupe pour l&rsquo;audit des \u00e9v\u00e9nements sur les terminaux<\/h3>\n<p>\u00c9tendez votre visibilit\u00e9 aux appareils on-premise pour une supervision hybride compl\u00e8te.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9al pour les entreprises disposant d&rsquo;appareils Windows 11 dans des environnements Azure AD hybrides et ayant besoin de suivre l&rsquo;activit\u00e9 locale.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>Ouvrez la gestion des strat\u00e9gies de groupe.\n<ul style=\"list-style-type: disc\">\n<li>Appuyez sur <strong>Win + R<\/strong>, puis saisissez <strong>gpmc.msc<\/strong> pour ouvrir l&rsquo;outil.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>For\u00eat &gt; Domaines &gt; [votre domaine]<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Cr\u00e9ez une nouvelle politique.\n<ul style=\"list-style-type: disc\">\n<li>Faites un clic droit sur <strong>Objets de strat\u00e9gie de groupe<\/strong>, puis s\u00e9lectionnez <strong>Nouveau<\/strong>.<\/li>\n<li>Nommez-la <strong>Endpoint-Audit-Policy<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Configurez les param\u00e8tres d&rsquo;audit.\n<ul style=\"list-style-type: disc\">\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Configuration avanc\u00e9e de la strat\u00e9gie d&rsquo;audit &gt; Strat\u00e9gies d&rsquo;audit<\/strong>.<\/li>\n<li>Activez les \u00e9l\u00e9ments suivants\u00a0:\n<ol style=\"list-style-type: lower-alpha\">\n<li><strong>Gestion de comptes\u00a0: <\/strong>Auditer la gestion des comptes d&rsquo;utilisateur (Succ\u00e8s)<\/li>\n<li><strong>Gestion de comptes\u00a0:<\/strong> Auditer la gestion des groupes de s\u00e9curit\u00e9 (Succ\u00e8s)<\/li>\n<li><strong>Ouverture\/Fermeture de session\u00a0:<\/strong> Auditer l&rsquo;ouverture de session (Succ\u00e8s, \u00c9chec).<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Liez l&rsquo;objet \u00e0 une unit\u00e9 organisationnelle.\n<ul style=\"list-style-type: disc\">\n<li>Faites un clic droit sur l&rsquo;OU (unit\u00e9 organisationnelle) cible (par exemple Hybrid-Workstations).<\/li>\n<li>S\u00e9lectionnez <strong>Lier un objet de strat\u00e9gie de groupe existant<\/strong>, puis choisissez <strong>Endpoint-Audit-Policy<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Les appareils Windows 11 commenceront \u00e0 consigner les \u00e9v\u00e9nements sp\u00e9cifi\u00e9s dans leur journal d&rsquo;\u00e9v\u00e9nements S\u00e9curit\u00e9 local. Vous pouvez d\u00e9sormais corr\u00e9ler les \u00e9v\u00e9nements pour faire correspondre les connexions locales aux connexions Entra ID, transf\u00e9rer les journaux via Azure Monitor pour les ing\u00e9rer dans Sentinel\/Purview, et enrichir les journaux cloud en ajoutant le contexte de l&rsquo;appareil gr\u00e2ce aux \u00e9tiquettes de registre de la m\u00e9thode 5.<\/p>\n<h3 id=\"method-7\">M\u00e9thode 7\u00a0: utiliser CMD (invite de commande) et la CLI (interface en ligne de commande) pour la validation et le diagnostic des journaux<\/h3>\n<p>Les diagnostics en ligne de commande permettent de valider rapidement votre infrastructure de journalisation.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>id\u00e9al pour r\u00e9soudre les probl\u00e8mes d&rsquo;\u00e9v\u00e9nements manquants, tester la connectivit\u00e9 ou v\u00e9rifier le contenu des journaux pendant les d\u00e9ploiements.<\/p>\n<p>Proc\u00e9dure \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>V\u00e9rifiez les politiques d&rsquo;audit.\n<ul style=\"list-style-type: disc\">\n<li>Ouvrez l&rsquo;<strong>invite de commande (Admin)<\/strong> en la recherchant dans la barre des t\u00e2ches.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0: <strong>auditpol \/get \/category\u00a0:*<\/strong><\/li>\n<li>Rep\u00e9rez les cat\u00e9gories <strong>Gestion de comptes<\/strong> et <strong>Ouverture de session<\/strong> pour confirmer que l&rsquo;objet de strat\u00e9gie de groupe de la m\u00e9thode 6 est bien appliqu\u00e9.<\/li>\n<\/ul>\n<\/li>\n<li>V\u00e9rifiez les \u00e9v\u00e9nements de s\u00e9curit\u00e9 locaux.\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><code><strong>wevtutil qe Security \"\/q:*[System[(EventID=4720 or EventID=4625)]]\" \/f:text \/c:5<\/strong><\/code><\/p>\n<ol start=\"3\">\n<li>Testez la connectivit\u00e9 cloud.\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong>nslookup graph.microsoft.com &amp;&amp; ping manage.office.com<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Confirmez la r\u00e9solution DNS pour les r\u00e9cup\u00e9rations de journaux via Power Automate\/PowerShell.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"4\">\n<li>Inspectez les journaux export\u00e9s.\n<ul style=\"list-style-type: disc\">\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><code><strong>type \"C:\\Logs\\TenantChangeLog.csv\" | findstr \"Add member\"<\/strong><\/code><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul style=\"list-style-type: disc\">\n<li>Cette commande recherche les changements d&rsquo;autorisations dans les exports PowerShell.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Apr\u00e8s avoir ex\u00e9cut\u00e9 ces diagnostics, vous aurez confirm\u00e9 que les modifications de strat\u00e9gie de groupe et de registre sont actives, identifi\u00e9 les \u00e9v\u00e9nements manquants ou les obstacles de connectivit\u00e9, et ajust\u00e9 vos flux Power Automate ou vos scripts si n\u00e9cessaire.<\/p>\n<h2 id=\"things-to-look-out-for\"><strong>\u26a0\ufe0f <\/strong>Points de vigilance<\/h2>\n<p>Cette section met en avant les difficult\u00e9s potentielles \u00e0 garder \u00e0 l&rsquo;esprit en suivant ce guide.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center\"><strong>Risques<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td style=\"text-align: center\"><strong>Solutions<\/strong><\/td>\n<\/tr>\n<tr>\n<td>1. Modifications de registre incorrectes<\/td>\n<td>Le syst\u00e8me d&rsquo;exploitation peut devenir instable et le d\u00e9marrage \u00e9chouer.<\/td>\n<td><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/sauvegarde-restauration-registre-windows\/\">Sauvegardez le registre<\/a> <strong>(regedit &gt; Fichier &gt; Exporter) <\/strong>ou <a href=\"https:\/\/www.ninjaone.com\/script-hub\/create-a-restore-point-in-windows-with-powershell\/\">cr\u00e9ez un point de restauration du syst\u00e8me<\/a>.<\/p>\n<p>Regardez <a href=\"https:\/\/www.ninjaone.com\/videos\/windows\/how-to-back-up-and-restore-windows-registry\/\">Comment sauvegarder et restaurer le registre Windows<\/a> pour plus de d\u00e9tails.<\/td>\n<\/tr>\n<tr>\n<td>2. Audit d\u00e9sactiv\u00e9<\/td>\n<td>Vous passez \u00e0 c\u00f4t\u00e9 de modifications critiques (suppressions d&rsquo;utilisateurs, attributions de r\u00f4les)<\/td>\n<td>V\u00e9rifiez via la banni\u00e8re du portail Purview ou avec PowerShell\u00a0: Get-AdminAuditLogConfig | fl UnifiedAuditLogIngestionEnabled<\/td>\n<\/tr>\n<tr>\n<td>3. Jeton Power Automate expir\u00e9<\/td>\n<td>\u00c9checs de flux\u00a0; l&rsquo;ingestion des journaux s&rsquo;arr\u00eate<\/td>\n<td>Mettez en place une rotation via Azure Key Vault et un flux de renouvellement des jetons\u00a0; configurez des alertes d&rsquo;expiration<\/td>\n<\/tr>\n<tr>\n<td>4. Audit par strat\u00e9gie de groupe trop large<\/td>\n<td>Saturation du journal d&rsquo;\u00e9v\u00e9nements\u00a0; les \u00e9v\u00e9nements critiques deviennent illisibles<\/td>\n<td>Testez d&rsquo;abord les politiques dans une OU (unit\u00e9 organisationnelle) de pr\u00e9production\u00a0; utilisez des filtres pr\u00e9cis (par exemple <strong>EventID=4720<\/strong> uniquement)<\/td>\n<\/tr>\n<tr>\n<td>5. D\u00e9passement des limites de d\u00e9bit de l&rsquo;API<\/td>\n<td>\u00c9v\u00e9nements manqu\u00e9s\u00a0; enregistrements de modifications incomplets<\/td>\n<td>Ajoutez une logique de nouvelle tentative sur HTTP 429 dans Power Automate\u00a0; fractionnez les requ\u00eates volumineuses (&gt;5 000 enregistrements)<\/td>\n<\/tr>\n<tr>\n<td>6. Application Azure AD dot\u00e9e de trop d&rsquo;autorisations<\/td>\n<td>Failles de s\u00e9curit\u00e9 via des identifiants compromis<\/td>\n<td>Appliquez le moindre privil\u00e8ge\u00a0: n&rsquo;accordez que AuditLog.Read.All et ActivityFeed.<strong>Read<\/strong><\/td>\n<\/tr>\n<tr>\n<td>7. Ignorer les dur\u00e9es de conservation des journaux<\/td>\n<td>Perte de donn\u00e9es d\u00e9finitive (Purview\u00a0: conservation de 90 \u00e0 180 jours)<\/td>\n<td>Mettez en place des exports CSV automatis\u00e9s vers Azure Blob Storage avant l&rsquo;expiration de la conservation.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Points cl\u00e9s \u00e0 consid\u00e9rer pour cr\u00e9er un journal des modifications du tenant<\/h2>\n<p>Planifiez de fa\u00e7on strat\u00e9gique pour que votre solution \u00e9volue en toute s\u00e9curit\u00e9 et \u00e0 moindre co\u00fbt.<\/p>\n<h3>Politiques de conservation<\/h3>\n<p>Les journaux d&rsquo;audit de Microsoft 365 ont des dur\u00e9es de conservation strictes\u00a0:<\/p>\n<ul>\n<li>Licences E3\u00a0: 90 jours (par d\u00e9faut)<\/li>\n<li>E5\/Audit Premium\u00a0: de 180 jours \u00e0 10 ans (avec modules compl\u00e9mentaires)<\/li>\n<\/ul>\n<p>Pensez \u00e0 automatiser des exports hebdomadaires vers Azure Blob Storage ou SharePoint pour l&rsquo;archivage \u00e0 long terme.<\/p>\n<h3>Ma\u00eetrise des co\u00fbts<\/h3>\n<p>Les flux Power Automate sont gratuits jusqu&rsquo;\u00e0 5 000 actions par mois, mais les connecteurs premium sont factur\u00e9s en suppl\u00e9ment, \u00e0 15 $ par utilisateur et par mois, selon la <a href=\"https:\/\/www.microsoft.com\/en-us\/power-platform\/products\/power-automate\/pricing\" target=\"_blank\" rel=\"noopener\">grille tarifaire Microsoft pour Power Automate<\/a>.<\/p>\n<p>Microsoft Purview Audit Premium est par ailleurs inclus dans Microsoft 365 E5 ou dans le module compl\u00e9mentaire Microsoft 365 E5 Compliance, factur\u00e9 12 $ par utilisateur et par mois, et offre une conservation des journaux d&rsquo;audit d&rsquo;un an par d\u00e9faut, avec des options jusqu&rsquo;\u00e0 10 ans, selon <a href=\"https:\/\/learn.microsoft.com\/en-us\/purview\/audit-log-retention-policies\" target=\"_blank\" rel=\"noopener\">Microsoft Learn<\/a> au 11 juillet 2025.<\/p>\n<p>\ud83d\udca1 <strong>Conseil\u00a0:<\/strong> filtrez t\u00f4t les \u00e9v\u00e9nements \u00e0 forte valeur pour r\u00e9duire le volume.<\/p>\n<h3>Limites d&rsquo;export<\/h3>\n<p>La limitation de d\u00e9bit de l&rsquo;API peut atteindre 2 000 requ\u00eates par tranche de 10 minutes pour chaque tenant. De leur c\u00f4t\u00e9, les plafonds d&rsquo;enregistrements sont de 5 000 entr\u00e9es par appel PowerShell\/API. Vous pouvez utiliser la pagination (@odata.nextLink) et des recherches fractionn\u00e9es\u00a0:<\/p>\n<p><strong>Search-UnifiedAuditLog -StartDate $start -EndDate $end -SessionCommand ReturnLargeSet<\/strong><\/p>\n<h3>D\u00e9l\u00e9gation multi-tenant (MSP)<\/h3>\n<p>Tirez parti d&rsquo;Azure Lighthouse pour centraliser la collecte des journaux sans changer de contexte\u00a0: int\u00e9grez les tenants clients via des mod\u00e8les ARM, interrogez tous les journaux de modifications des tenants depuis un tableau de bord unique et limitez les acc\u00e8s avec des r\u00f4les <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/controle-dacces-base-sur-les-roles\/\">RBAC<\/a>.<\/p>\n<h2>Comment NinjaOne simplifie-t-il la journalisation d&rsquo;audit\u00a0?<\/h2>\n<p>Unifiez et automatisez le suivi des modifications \u00e0 l&rsquo;\u00e9chelle du tenant, dans le cloud comme sur les terminaux.<\/p>\n<ol>\n<li><strong>D\u00e9ploiement automatis\u00e9 de scripts\u00a0: <\/strong>planifiez des scripts PowerShell sur les appareils Windows 11 pour centraliser les journaux d&rsquo;audit de Microsoft 365, d&rsquo;Entra ID et des syst\u00e8mes locaux dans le r\u00e9f\u00e9rentiel NinjaOne.<\/li>\n<li><strong>Alertes en temps r\u00e9el et gestion des tickets\u00a0: <\/strong>d\u00e9clenchez des notifications et cr\u00e9ez automatiquement des tickets pour les \u00e9v\u00e9nements critiques\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>\u00c9l\u00e9vations de privil\u00e8ges<\/li>\n<li>Acc\u00e8s \u00e0 des bo\u00eetes aux lettres sensibles<\/li>\n<li>Suppressions d&rsquo;utilisateurs<\/li>\n<\/ul>\n<\/li>\n<li><strong>Corr\u00e9lation unifi\u00e9e des journaux\u00a0:<\/strong> combinez les journaux de modifications du tenant avec les \u00e9v\u00e9nements des terminaux pour d\u00e9tecter les anomalies, comme des connexions d&rsquo;administrateur depuis de nouveaux appareils ou des changements de politiques en dehors des heures de travail<\/li>\n<li><strong>Tableau de bord de conformit\u00e9 multi-tenant\u00a0:<\/strong> pour les MSP\u00a0: visualisez tous les journaux automatis\u00e9s de modifications de vos clients dans une interface unique, filtrez par gravit\u00e9 ou par charge de travail et g\u00e9n\u00e9rez des rapports pr\u00eats pour l&rsquo;audit.<\/li>\n<\/ol>\n<h2>Journaux d&rsquo;audit Power Automate\u00a0: atteignez un haut niveau de conformit\u00e9<\/h2>\n<p>Centraliser votre journal des modifications du tenant transforme des \u00e9v\u00e9nements dispers\u00e9s en renseignements de s\u00e9curit\u00e9 exploitables, et garantit \u00e0 la fois la pr\u00e9paration aux audits et la d\u00e9tection des menaces en temps r\u00e9el.<\/p>\n<p>D\u00e9ployez d\u00e8s maintenant ces techniques pour retracer instantan\u00e9ment les compromissions telles que les \u00e9l\u00e9vations de privil\u00e8ges, prouver votre conformit\u00e9 lors des audits sans pr\u00e9cipitation, et dormir sur vos deux oreilles en sachant que chaque modification critique est suivie.<\/p>\n<p><strong>Sujets connexes<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/lire-journaux-windows-update\/\">Guide complet\u00a0: comment lire les journaux de Windows Update<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/sv\/videos\/windows\/how-to-read-windows-update-logs\/\">Comment lire les journaux de Windows Update\u00a0: le guide<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/quest-ce-quun-audit-informatique-guide-pratique\/\">Qu&rsquo;est-ce qu&rsquo;un audit informatique\u00a0? Guide pratique<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/endpoint-management\/advanced-automations\/\">Allez plus loin dans l&rsquo;automatisation avec NinjaOne<\/a><\/li>\n<\/ul>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guide de d\u00e9marrage rapide<\/h2><p>NinjaOne propose plusieurs fonctionnalit\u00e9s\u00a0:<\/p>\n<ol>\n<li> Suivi des activit\u00e9s syst\u00e8me\n<ul>\n<li>La plateforme suit diff\u00e9rentes activit\u00e9s syst\u00e8me sur les appareils et les organisations<\/li>\n<li>Ces activit\u00e9s comprennent\u00a0:\n<ul>\n<li>Les enregistrements et suppressions d&rsquo;appareils<\/li>\n<li>Les connexions et d\u00e9connexions des utilisateurs<\/li>\n<li>Les d\u00e9placements d&rsquo;appareils entre organisations<\/li>\n<li>Les activit\u00e9s de gestion des correctifs<\/li>\n<li>Les ex\u00e9cutions de scripts d&rsquo;automatisation<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>Capacit\u00e9s d&rsquo;audit pertinentes\n<ul>\n<li>Le journal des activit\u00e9s de gestion des correctifs indique\u00a0:\n<ul>\n<li>Quelle action a \u00e9t\u00e9 r\u00e9alis\u00e9e<\/li>\n<li>Qui a r\u00e9alis\u00e9 l&rsquo;action<\/li>\n<li>Quand l&rsquo;action a eu lieu<\/li>\n<li>Les politiques et appareils concern\u00e9s<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li>Potentiel d&rsquo;int\u00e9gration\n<ul>\n<li>M\u00eame si ce n&rsquo;est pas explicitement d\u00e9taill\u00e9 pour Power Automate, NinjaOne dispose de capacit\u00e9s d&rsquo;API qui peuvent \u00eatre exploit\u00e9es pour extraire les journaux d&rsquo;audit<\/li>\n<li>Le syst\u00e8me propose des options d&rsquo;export des activit\u00e9s (format CSV)<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Recommandation\u00a0: pour cr\u00e9er un journal des modifications complet \u00e0 l&rsquo;\u00e9chelle du tenant, vous devrez probablement\u00a0:<\/p>\n<ul>\n<li>Utiliser l&rsquo;API ou les fonctions d&rsquo;export d&rsquo;activit\u00e9s de NinjaOne<\/li>\n<li>Cr\u00e9er un flux Power Automate pour\u00a0:\n<ul>\n<li>R\u00e9cup\u00e9rer r\u00e9guli\u00e8rement les journaux d&rsquo;activit\u00e9<\/li>\n<li>Consolider et mettre en forme les donn\u00e9es<\/li>\n<li>Les stocker dans un emplacement centralis\u00e9 (par exemple SharePoint, une base de donn\u00e9es)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Suivre les changements rapides dans votre tenant Microsoft 365, comme les modifications d&rsquo;utilisateurs, les mises \u00e0 jour de s\u00e9curit\u00e9 ou les attributions de r\u00f4les, peut sembler impossible sans visibilit\u00e9 centralis\u00e9e. Une solution consiste \u00e0 utiliser Power Automate pour les journaux d&rsquo;audit, afin de les transformer en un historique clair et exploitable au service de la [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":536315,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-886498","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=886498"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886498\/revisions"}],"predecessor-version":[{"id":886499,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886498\/revisions\/886499"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/536315"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=886498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=886498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=886498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}