Fiche mémo

Microsoft 365 — mémo administration

Référence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell, traces mail et contrôles de sécurité.

⌚ Environ 3 min de lecture
Voir mes favoris
Microsoft 365Intermédiaire à avancé8 sections · 32 repères

Référence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell

Identité & connexion

UPN
Identifiant de connexion principal

Distinguez UPN, adresse SMTP primaire et alias.

MFA
Méthodes d’authentification + politiques

Une invite MFA répétée peut venir de session, CA ou device state.

Sign-in logs
Entra ID > Monitoring > Sign-in logs

Conservez Correlation ID, erreur et Conditional Access result.

Sessions
Révoquer sessions seulement si nécessaire

La révocation peut interrompre tous les clients de l’utilisateur.

Microsoft Graph PowerShell

Connexion Graph
Connect-MgGraph -Scopes "User.Read.All","Directory.Read.All"

Demandez uniquement les scopes nécessaires.

Utilisateur
Get-MgUser -UserId user@example.com -Property Id,DisplayName,UserPrincipalName,AccountEnabled

Contrôle identité et état du compte.

Groupes
Get-MgUserMemberOf -UserId user@example.com

Retourne des objets directory variés ; filtrez selon besoin.

Contexte Graph
Get-MgContext

Vérifie tenant, compte et scopes avant une commande sensible.

Exchange Online

Connexion EXO
Connect-ExchangeOnline

Utilisez le module ExchangeOnlineManagement à jour.

Boîte
Get-Mailbox user@example.com | Format-List DisplayName,PrimarySmtpAddress,RecipientTypeDetails

Vérifie type de destinataire et SMTP primaire.

Adresses
Get-Mailbox user@example.com | Select-Object -ExpandProperty EmailAddresses

Repère alias et proxyAddresses.

Quota
Get-MailboxStatistics user@example.com | Select DisplayName,TotalItemSize,ItemCount,LastLogonTime

À corréler avec quotas configurés et archive.

Traçage des messages

Trace récente
Get-MessageTraceV2 -SenderAddress user@example.com -StartDate (Get-Date).AddHours(-24) -EndDate (Get-Date)

Selon version du module/tenant, utilisez la cmdlet de trace disponible.

Message ID
Conserver InternetMessageId

Excellent identifiant pour corréler transport et headers.

NDR
Conserver code 5.x.x complet

Le texte détaillé et le serveur générateur orientent le diagnostic.

Quarantaine
Vérifier Microsoft Defender / quarantine

Un message livré au tenant peut être retenu après transport.

SharePoint & OneDrive

URL site
Identifier site personnel ou équipe concerné

Ne supposez pas que l’URL affichée par l’utilisateur est le chemin réel du fichier.

Synchronisation
Contrôler état OneDrive, espace local et quota cloud

Les noms/chemins invalides peuvent bloquer un sous-ensemble de fichiers.

Partage externe
Vérifier politique tenant + site + lien

La politique la plus restrictive s’applique.

Corbeilles
Site recycle bin + second-stage recycle bin

Avant restauration complexe, vérifiez les deux niveaux.

Teams

Compte
Vérifier licence, Teams policy et état Entra

Un problème Teams peut être une conséquence d’identité/licence.

Cache client
Tester web vs desktop avant nettoyage cache

Comparer les clients évite un reset inutile.

Réunions
Contrôler Meeting policies et calendrier Exchange

Teams dépend d’autres services M365 pour plusieurs fonctions.

Réseau
Tester 443/TCP et exigences média selon politique

Les plages média peuvent varier ; utilisez les recommandations Microsoft à jour.

Intune & appareils

Enrôlement
Vérifier ownership, compliance et dernière synchronisation

Distinguez problème Entra join, enrollment et compliance.

Synchronisation
Déclencher une synchronisation depuis Intune ou Company Portal

Attendez la remontée avant de répéter plusieurs actions.

Conditional Access
Corréler device compliant / join state avec sign-in log

Le journal de connexion indique les politiques appliquées.

Retire/Wipe
Action destructive selon type de device

Validez le périmètre exact avant exécution.

DNS & sécurité tenant

MX
Resolve-DnsName exemple.fr -Type MX

Vérifie le routage de réception externe.

SPF
Resolve-DnsName exemple.fr -Type TXT

Contrôlez sources d’envoi Microsoft et applications tierces.

DMARC
Resolve-DnsName _dmarc.exemple.fr -Type TXT

Vérifie politique et reporting.

Service health
Microsoft 365 Admin Center > Health

Avant un dépannage profond, vérifiez un incident Microsoft en cours.

À retenir

  • Distinguez toujours UPN, SMTP primaire et alias.
  • Pour une erreur de connexion, conservez Correlation ID, Request ID, timestamp UTC et résultat Conditional Access.
  • Demandez le minimum de scopes PowerShell/Graph nécessaire.
  • Une action de sécurité comme revoke sessions, wipe ou retire doit être validée avant exécution.
← Toutes les fiches mémo
♡ 0