Comment identifier les utilisateurs handicapés dans Microsoft 365

📅
🕑 5 minutes de lecture

Trouver les comptes utilisateurs désactivés ou bloqués dans Microsoft 365 peut s’avérer fastidieux si vous ne savez pas où chercher. Il arrive que des utilisateurs soient désactivés pour des raisons de sécurité ou quittent l’entreprise, mais leurs comptes persistent, encombrant votre panneau d’administration et pouvant même présenter des risques de sécurité s’ils ne sont pas gérés correctement. Ce guide présente plusieurs méthodes fiables pour retrouver ces utilisateurs désactivés : du Centre d’administration intégré de Microsoft 365 à Azure AD, en passant par PowerShell. Chaque méthode a ses particularités, mais toutes sont assez efficaces une fois maîtrisées. Vous obtiendrez ainsi une liste claire des comptes bloqués, ce qui facilite l’organisation et renforce la sécurité de votre environnement. Il est à noter que, sur certaines configurations, le fonctionnement peut être étrange : certains filtres peuvent ne s’afficher qu’après un redémarrage de la session ou une actualisation du cache. Un peu de patience sera donc de mise.

3 façons de trouver les utilisateurs handicapés dans Microsoft 365

  1. Trouver les utilisateurs désactivés dans le Centre d’administration Microsoft 365
  2. Trouver les utilisateurs désactivés dans Azure Active Directory (ID d’entrée)
  3. Trouver les utilisateurs handicapés à l’aide de PowerShell

Méthode 1. Comment trouver les comptes d’utilisateurs désactivés dans le Centre d’administration Microsoft 365

C’est la méthode la plus simple si vous préférez naviguer par simple clic plutôt que de programmer. C’est facile, à condition que les filtres fonctionnent correctement et que vous soyez bien connecté. Désactiver un utilisateur dans Microsoft 365 signifie généralement que sa connexion est bloquée ; identifier ces comptes permet donc de les nettoyer ou de résoudre les problèmes associés.

Accédez au Centre d’administration Microsoft 365.

Dans le menu latéral, cliquez sur Utilisateurs > Utilisateurs actifs.

Développez le menu des filtres (généralement une petite icône d’entonnoir), puis choisissez Nouveau filtre.

Saisissez un nom pour ce filtre (par exemple, « Connexion bloquée ») ; c’est simplement pour plus de facilité. Ensuite, sous « État de la connexion », sélectionnez « Connexion bloquée » et cliquez sur « Ajouter ».Le filtre affichera alors tous les comptes actuellement désactivés, car dans Microsoft 365, cela signifie généralement que la connexion est bloquée.

Ce filtre est conservé pour une utilisation ultérieure ; vous pouvez donc le réutiliser la prochaine fois que vous devrez rechercher des utilisateurs désactivés sans avoir à le configurer à nouveau. Sur certaines configurations, le filtre ne s’affiche pas immédiatement ; vous devrez peut-être actualiser la page ou même vous déconnecter puis vous reconnecter.

Méthode 2. Trouver les utilisateurs désactivés dans Azure Active Directory (ID d’entrée)

Si vous gérez vos comptes au niveau d’Azure AD, c’est une autre option. Il arrive que des comptes soient désactivés dans Entra ID (qui a remplacé l’ancien portail Azure AD) ; il est donc conseillé de vérifier cette option si la première méthode ne donne pas tous les résultats.

Rendez-vous sur le Centre d’administration Microsoft Entra.

Cliquez sur Utilisateurs > Tous les utilisateurs.

Cliquez sur Ajouter un filtre, puis sélectionnez le filtre Compte activé (dans la liste déroulante).Choisissez « Non » comme valeur, puis cliquez sur Appliquer. La liste affichera tous les comptes désactivés, c’est-à-dire inactifs mais toujours actifs.

Notez que parfois, si vous venez de désactiver un utilisateur, il peut falloir quelques secondes ou une actualisation pour que le filtre soit pris en compte. Sur une configuration, cela a fonctionné immédiatement ; sur une autre, j’ai dû actualiser la page ou réappliquer le filtre.

Méthode 3. Trouver les utilisateurs désactivés à l’aide de PowerShell

C’est l’option la plus flexible, surtout si vous souhaitez automatiser ou effectuer des vérifications en masse. PowerShell peut afficher assez rapidement la liste des comptes désactivés (ceux où se trouve la variable ` accountEnabledis` false) une fois qu’il est configuré.

Ouvrez d’abord PowerShell en tant qu’administrateur. Vous aurez besoin du module Microsoft Graph ; exécutez donc la commande suivante :

Install-Module Microsoft. Graph -Scope CurrentUser

Ensuite, connectez-vous à Microsoft Graph :

Connect-MgGraph -Scopes User. Read. All

Vous recevrez peut-être un message d’invite ; suivez-le et authentifiez-vous. Une fois connecté, exécutez la commande suivante :

Get-MgUser -Filter "accountEnabled eq false" | Select-Object DisplayName, UserPrincipalName

Et voilà ! Vous verrez une liste de comptes désactivés avec leur nom d’affichage et leur UPN. Il arrive que la commande génère des erreurs en cas de connexion défaillante ou d’autorisations insuffisantes. Des problèmes de jetons d’actualisation ou de connexion peuvent également survenir, mais ils sont généralement faciles à résoudre.

Conclure

Trouver les utilisateurs désactivés dans Microsoft 365 n’est pas très compliqué, mais cela peut paraître déroutant au premier abord. Le centre d’administration est la solution la plus simple pour une consultation rapide, tandis que PowerShell est idéal pour les vérifications en masse ou l’automatisation. En gardant à l’esprit que « désactivé » signifie généralement que la connexion est bloquée, vous pourrez facilement repérer et gérer ces comptes inactifs.

J’espère que cela permettra à certains d’éviter le chaos des comptes inactifs qui encombrent leur liste de contacts ou posent des problèmes de sécurité. Espérons que cela fera gagner quelques heures à ceux qui tentent de faire le ménage dans leur environnement !

Résumé

  • Utilisez le Centre d’administration Microsoft 365 pour filtrer par état de connexion
  • Vérifiez l’état d’activation/désactivation de votre compte sur le portail Azure Entra.
  • Exécutez des commandes PowerShell pour obtenir une liste rapide des utilisateurs désactivés.

Conclure

Savoir repérer les comptes désactivés simplifie la gestion et réduit les soucis de sécurité. Choisissez la méthode qui vous convient le mieux. Si une approche ne fonctionne pas, essayez la suivante ; elle résoudra généralement le problème. Avec un peu de chance, cela permettra de lancer une mise à jour, ou du moins de simplifier votre quotidien d’administrateur.