Intégrations

Connecter Microsoft 365

Accordez le consentement du locataire Microsoft 365 et importez votre organisation dans Elba.

Révisé le 10 août 2026 · Product

La connexion de Microsoft 365 permet à Elba d’importer les utilisateurs et d’utiliser les fonctionnalités Microsoft disponibles dans votre espace.

Administrateur requis

Faites appel à un administrateur général Microsoft pour l’ensemble de la configuration. Elba reconnaît les administrateurs d’application pendant certaines étapes de connexion, mais certaines autorisations à l’échelle du locataire peuvent nécessiter le rôle le plus élevé.

Choisir le périmètre d'import de l'annuaire

Avant d'accorder le consentement Microsoft, choisissez les données d'annuaire qu'Elba importera :

  • Annuaire complet est le choix par défaut. Elba importe les utilisateurs et les groupes éligibles disponibles dans le tenant.
  • Groupe de sécurité Entra spécifique importe un groupe avec la sécurité activée et ses membres directs éligibles. Collez l'Object ID immuable affiché dans la vue d'ensemble du groupe Microsoft Entra.

Pour un import limité à un groupe, le propriétaire de l'organisation Elba doit être un membre direct éligible du groupe sélectionné. Un utilisateur éligible est un compte Entra actif dont le userType est Member et qui dispose d'une adresse e-mail ou d'un nom d'utilisateur principal. Les invités, les comptes désactivés, les utilisateurs dépourvus de ces deux valeurs et les membres provenant de groupes imbriqués sont exclus.

Enregistrez le périmètre souhaité avant de poursuivre. Il ne peut plus être modifié une fois le consentement administrateur accordé.

Les autorisations Microsoft restent valables pour tout le tenant

Le périmètre de groupe limite les données d'annuaire qu'Elba interroge et stocke. Il ne limite pas les autorisations de l'application Microsoft accordées pendant le consentement du tenant, qui restent valables pour l'ensemble du tenant.

Consultez les périmètres Microsoft 365 et leur objectif pour obtenir une explication détaillée de chaque autorisation.

Autoriser Elba

  1. Connectez-vous avec un compte professionnel ou scolaire du locataire Microsoft que vous souhaitez connecter.
  2. Lancez la connexion à Microsoft 365 depuis l’onboarding Elba ou Paramètres → Intégrations.
  3. Renseignez les informations de l’espace demandées par Elba.
  4. Choisissez Annuaire complet ou Groupe de sécurité Entra spécifique. Pour le périmètre de groupe, collez l'Object ID du groupe.
  5. Sélectionnez Autoriser pour enregistrer le périmètre et ouvrir le processus de consentement du tenant Microsoft.
  6. Vérifiez les autorisations demandées et accordez votre consentement pour l’organisation.
  7. Revenez dans Elba et attendez la fin des vérifications de l'autorisation et du périmètre.
  8. Attendez la fin de l’import initial des utilisateurs. La propagation du consentement peut prendre jusqu’à une minute, et l’import quelques minutes.

Fonctionnement de la synchronisation limitée à un groupe

  • Elba importe uniquement les métadonnées du groupe sélectionné et ses utilisateurs directs éligibles. Elba ne parcourt pas les collections complètes d'utilisateurs et de groupes du tenant.
  • L'appartenance au groupe est réconciliée de manière planifiée. Les modifications de l'annuaire apparaissent dans un délai de 24 heures, sous réserve que la synchronisation aboutisse.
  • Le choix d'un groupe comme périmètre d'import ne l'inscrit pas automatiquement dans Elba. Effectuez séparément l'étape d'inscription habituelle.
  • Après une synchronisation complète, les utilisateurs qui ne sont plus des membres directs éligibles sont retirés du périmètre Elba actif et désinscrits.
  • Si le groupe sélectionné est inaccessible, supprimé ou ne contient plus le propriétaire de l'organisation en tant que membre direct éligible, Elba interrompt le nettoyage des utilisateurs obsolètes. Les utilisateurs déjà synchronisés ne sont pas supprimés et Elba ne revient jamais à un import de l'annuaire complet.

Vérifier la connexion

  • Elba termine l’étape d’autorisation et passe à l’étape d’intégration suivante.
  • Les utilisateurs du locataire ou du groupe sélectionné commencent à apparaître dans Elba.
  • Microsoft 365 est indiqué comme connecté dans Paramètres → Intégrations.

Dépannage

  • Vérifiez que le compte connecté appartient au locataire prévu et dispose du rôle d’administrateur général.
  • Si votre locataire bloque le consentement des utilisateurs, demandez à l’administrateur Microsoft 365 d’effectuer la procédure.
  • Si Elba ne trouve pas le groupe sélectionné, copiez son Object ID — et non son nom — depuis Microsoft Entra et vérifiez qu'il appartient au tenant connecté.
  • Si Elba refuse le groupe, vérifiez que sa sécurité est activée et que le propriétaire de l'organisation est un membre direct éligible, et non le membre d'un groupe imbriqué.
  • Si le consentement a été accordé mais qu’Elba est toujours en attente, laissez-lui un court délai de propagation avant de réessayer.
  • Relancez l’autorisation depuis Elba si la page de consentement Microsoft est arrivée à expiration.

Sur cette page