Accéder au contenu principal

Articles

Affichage des articles du janvier, 2019

Office 365: Script PowerShell pour extraire les Audit Log basés sur des filtres fournis

  Dans un cadre de gestion Office 365, il est courant de devoir surveiller ou contrôler l’activité autour de l’ensemble du tenant O365 selon des critères définis (cas d’utilisation douteuse par exemple). Depuis le site d’administration Le site d’administration d’Office 365 vous permet d’accéder (selon vos droits) à la partie “Security & Compliance” : https://protection.office.com/?rfr=AdminCenter#/unifiedauditlog Cette page vous permet alors de fournir certains critères de recherche: Activity type Start & End DateTime UsersID (email or O365 login) File, folder, url or site Ces options permettent alors d’exécuter cette recherche et l’expoter en CSV ou de créer une alerte . Toutes les informations sont fournis pour ce site: https://docs.microsoft.com/en-us/office365/securitycompliance/search-the-audit-log-in-security-and-compliance#search-the-audit-log En revanche, quelques restrictions existent sur cette solution dont: Nombre de lignes (ou Events) limité à 50’000 max Nombre...