Partager via


Fonctionnalités de création de rapports Microsoft 365

Les fonctionnalités de création de rapports dans Microsoft 365 fournissent différents rapports d’audit pour les Microsoft Entra ID, les Exchange Online, la gestion des appareils, la révision de surveillance et la protection contre la perte de données (DLP). Ces rapports sont différents et distincts des rapports d’activité Microsoft 365.

Tableau de bord rapports Microsoft 365

Le tableau de bord Rapports dans la préversion Centre d’administration Microsoft 365 affiche l’activité d’utilisation dans Microsoft 365. Les administrateurs généraux Microsoft 365, ou un administrateur Exchange Online, SharePoint Online ou Skype Entreprise, peuvent obtenir des informations précises sur l’utilisation de ce service. Par exemple, le nombre d’utilisateurs dans un service Microsoft 365 particulier, le nombre d’utilisateurs qui ont activé Applications Microsoft 365 pour les grandes entreprises (précédemment nommé Office 365 ProPlus) et la quantité de courriers qui transitent par le organization. Les rapports sont disponibles pour les 7, 30, 90 et 180 derniers jours.

Les rapports suivants sont disponibles :

Pour plus d’informations, consultez Rapports d’activité dans la Centre d’administration Microsoft 365.

Microsoft Entra rapports

Microsoft 365 utilise Microsoft Entra ID pour l’authentification et la gestion des identités. Les administrateurs Microsoft 365 utilisent les rapports générés par Azure pour identifier les activités inhabituelles et l’accès non autorisé à leurs données. Vous pouvez utiliser les rapports d’accès et d’utilisation dans Microsoft Entra ID pour obtenir une visibilité sur l’intégrité et la sécurité des annuaires pour votre organization. Avec ces informations, vous pouvez identifier et atténuer les risques de sécurité possibles.

Microsoft Entra rapports peuvent être exportés vers Microsoft Excel et corrélés avec d’autres données de Microsoft 365. Par exemple, les résultats d’une recherche dans les journaux d’audit peuvent fournir des informations sur l’accès, l’authentification et les activités au niveau de l’application. Les rapports d’anomalies avancées et d’utilisation des ressources sont disponibles avec Microsoft Entra ID P1 ou P2. Ces rapports avancés vous aident à améliorer votre posture de sécurité et à répondre aux menaces potentielles en appliquant des analyses sur l’accès aux appareils et l’utilisation des applications. Pour plus d’informations, consultez création de rapports Microsoft Entra ID.

Exchange Online rapports d’audit

Exchange Online rapports d’audit incluent des détails sur l’accès aux boîtes aux lettres et les modifications apportées par les administrateurs à votre locataire Exchange Online. Avec l’audit de boîte aux lettres, vous pouvez utiliser les tâches du tableau suivant pour exécuter des rapports et exporter Exchange Online journaux d’audit.

Remarque

Vous devez activer la journalisation d’audit de boîte aux lettres pour chaque boîte aux lettres afin que les événements audités soient enregistrés dans le journal d’audit de cette boîte aux lettres. Si la journalisation d’audit de boîte aux lettres n’est pas activée pour une boîte aux lettres, les événements de cette boîte aux lettres ne sont pas enregistrés dans le journal d’audit et n’apparaissent pas dans les rapports d’audit de boîte aux lettres. Pour plus d’informations, consultez Activer l’audit de boîte aux lettres.

Tâche Description
Exécuter un rapport d’accès aux boîtes aux lettres par des non-propriétaires Affiche la liste des boîtes aux lettres auxquelles une personne autre que le propriétaire de la boîte aux lettres a accès. Le rapport contient des informations sur les personnes qui ont accédé à la boîte aux lettres, les actions qu’ils ont effectuées dans la boîte aux lettres et si les actions ont réussi.
Exporter les journaux d’audit de boîte aux lettres Les journaux d’audit de boîte aux lettres contiennent des informations sur l’accès et les actions dans une boîte aux lettres effectuées par un utilisateur autre que le propriétaire de la boîte aux lettres. Les administrateurs peuvent spécifier des boîtes aux lettres ainsi qu’une plage de dates pour générer des rapports. Les journaux sont exportés au format XML, attachés à un message et envoyés à des utilisateurs spécifiques, comme déterminé par l’administrateur.
Exécuter un rapport de groupe de rôles d'administrateur Le groupe de rôles d’administrateur attribue des privilèges d’administration aux utilisateurs. Ces privilèges permettent aux utilisateurs d’effectuer des tâches administratives telles que la réinitialisation des mots de passe, la création ou la modification de boîtes aux lettres et l’attribution de privilèges d’administrateur à d’autres utilisateurs. Le rapport du groupe de rôles d’administrateur affiche les modifications apportées aux groupes de rôles, y compris l’ajout ou la suppression de membres.
Afficher le journal d’audit de l’administrateur Le rapport du journal d’audit de l’administrateur répertorie toutes les fonctions de création, de mise à jour et de suppression effectuées par les administrateurs dans Exchange Online. Les entrées de journal fournissent des informations sur l’applet de commande exécutée, les paramètres utilisés, qui a exécuté l’applet de commande et quels objets ont été affectés.
Recherche et conservation du contenu de boîte aux lettres Fournit des détails sur les modifications apportées à In-Place paramètres eDiscovery ou In-Place Conservation sur les boîtes aux lettres.
Exporter le journal d’audit de l’administrateur Le journal d’audit de l’administrateur enregistre des actions administratives spécifiques telles que la création, la mise à jour et la suppression dans Exchange Online. Les résultats du journal sont exportés au format XML et les administrateurs peuvent choisir d’envoyer ce journal à un ensemble d’utilisateurs.
Exécuter un rapport de conservation pour litige par boîte aux lettres Fournit des détails sur les modifications apportées aux paramètres de conservation pour litige sur les boîtes aux lettres.
Afficher et exporter le journal d’audit de l’administrateur externe Contient les détails des actions effectuées par les administrateurs externes. Les entrées fournissent des informations sur l’applet de commande exécutée, les paramètres utilisés et les actions qui créent, modifient ou suppriment des objets dans Exchange Online.

Rapports de conformité des appareils

Vous gérez et sécurisez les appareils mobiles connectés à votre abonnement à l’aide de Mobilité et sécurité de base pour Microsoft 365. Les appareils mobiles utilisés pour accéder à la messagerie professionnelle, au calendrier, aux contacts et aux documents jouent un rôle important pour s’assurer que les employés sont en mesure de travailler à tout moment et en tout lieu. Il est essentiel de protéger les informations de votre organization. Vous utilisez Mobilité et sécurité de base pour Microsoft 365 pour définir des stratégies de sécurité des appareils et des règles d’accès. En cas de perte ou de vol, vous utilisez également Mobilité et sécurité de base pour Microsoft 365 pour réinitialiser les appareils mobiles.

les rapports de conformité Mobilité et sécurité de base fournissent une vue d’ensemble des stratégies configurées par un organization pour sécuriser les appareils mobiles qui accèdent aux données Microsoft 365. Le rapport permet de filtrer les appareils par status de conformité, les violations signalées, les appareils bloqués et le nombre d’appareils réinitialisé à la suite des stratégies de sécurité. Pour plus d’informations, consultez Vue d’ensemble des Mobilité et sécurité de base pour Microsoft 365.

Prévention des pertes de données

Les stratégies DLP permettent de gérer la sécurité et le flux d’informations dans un organization. Vous pouvez configurer des stratégies pour bloquer l’accès au contenu, chiffrer les données ou informer les utilisateurs des violations de stratégie et de stratégie à l’aide de conseils de stratégie DLP dans l’application. Les rapports DLP fournissent des informations sur le nombre de correspondances de stratégie et de règle, de remplacements et de faux positifs.

Vous utilisez le Centre d’administration Microsoft 365 pour afficher des informations sur le nombre de messages détectés par vos stratégies DLP. Les rapports DLP fournissent des insights sur les correspondances de stratégie et de règle pour les messages envoyés et reçus. Vous pouvez également afficher le nombre de correspondances, de remplacements et de faux positifs pour chaque stratégie au cours des dernières 24 heures à l’aide du Centre d’administration Exchange. Si vous téléchargez un rapport Excel, vous pouvez afficher encore plus de détails, par exemple qui a envoyé quel message, quel jour et quelles correspondances de stratégie ont été déclenchées. Pour plus d’informations, consultez Afficher des rapports sur les détections de stratégie DLP.

Audit dans Viva Engage

Viva Engage permet aux administrateurs d’exporter des données d’activité utilisateur à partir de leur réseau Viva Engage via l’API d’exportation de données Viva Engage ou manuellement via la page d’administration réseau Viva Engage. La possibilité d’exporter des journaux est limitée aux administrateurs réseau dans Viva Engage. (Tous les administrateurs généraux Microsoft 365 sont Viva Engage administrateurs réseau.)

Les données suivantes sont exportables :

Filename Description
Utilisateurs.csv Tous les utilisateurs nouveaux, en attente et suspendus dans le réseau
Messages.csv Tous les messages dans le réseau
Files.csv (métadonnées) Métadonnées telles que le nom de fichier, l’URL de l’API de fichier, l’ID du chargeur, le chargement à, etc.
Files.csv (fichiers d’origine) Fichier zip des fichiers d’origine chargés par les utilisateurs dans Viva Engage
Topics.csv Topics créées sur le réseau
Pages.csv Pages (notes) créées par les utilisateurs du réseau
Admins.csv Tous les administrateurs vérifiés sur le réseau
Networks.csv Tous les réseaux externes Viva Engage

Viva Engage données sont également disponibles via les rapports d’activité Microsoft 365. En outre, Viva Engage travaille activement à l’exposition d’une journalisation supplémentaire via l’API d’activité de gestion Microsoft 365 et à la possibilité de raisonner sur les données à l’aide de Power BI. Pour plus d’informations sur ces fonctionnalités, consultez la feuille de route Office .