Vous gérez un environnement Intune ? Déléguer des tâches devient essentiel à mesure que votre configuration évolue. Pour garder un œil attentif sur les actions effectuées dans Intune, ce guide vous accompagne dans la mise en place d’un système de surveillance automatisé.

Restez informé des modifications dans des domaines cruciaux comme les applications, les configurations et les anneaux de mise à jour (rings) en toute simplicité, pour une gestion fluide et une sécurité renforcée.
À la fin de ce guide, vous aurez mis en œuvre avec succès un système permettant de recevoir des notifications par e-mail chaque fois qu’un objet surveillé dans Intune subit des modifications.

Outils :
Graph Explorer, pour obtenir les bonnes API.
Power Automate, pour automatiser les tâches et déclencher des alertes.
Intune 🙂
Récupération des journaux d’audit (Audit Logs) via les API
Pour identifier l’API utilisée, ouvrez votre navigateur en mode développeur, allez dans l’onglet Réseau (Network) et observez vers quelles API vos requêtes sont dirigées en explorant les menus d’Intune (par exemple : Administration du locataire > Journaux d’audit).

Un autre outil pratique pour dévoiler les API en action : l’extension Graph Xray de Merill (à suivre absolument).
Une fois l’API identifiée, utilisez Graph Explorer pour avoir un aperçu des informations demandées. Pour récupérer les derniers événements de votre tenant entre aujourd’hui et le 27 novembre (date d’hier dans cet exemple), utilisez l’adresse suivante :

https://graph.microsoft.com/beta/deviceManagement/auditEvents?$filter=activityDateTime gt 2023-11-27
Création d’un flux Power Automate
Power Automate vous permet d’organiser des actions au sein d’une séquence appelée « flux » (flow). Vous avez la possibilité de déclencher ce flux manuellement, automatiquement ou de le planifier dans le temps selon vos préférences.
La planification récurrente est le déclencheur qui vous conviendra le mieux pour vos premières automatisations (quotidiennement, toutes les X minutes, etc.).

Après avoir configuré la première étape du flux avec un calendrier, ajoutez une deuxième étape en choisissant « Initialiser la variable » pour stocker l’ID de l’objet à surveiller (situé dans la barre d’URL du portail Intune, par exemple). Cet objet peut être n’importe quoi : une configuration, une application, un anneau de mise à jour, un rôle, etc.

À la troisième étape, récupérez la date de la veille à l’aide de l’action « Obtenir le temps passé » (Get Past Time). C’est essentiel pour récupérer les logs du jour précédent.

L’étape suivante, sans doute la plus cruciale, consiste à interroger Intune. Ajoutez l’action « HTTP » et saisissez l’URI que vous avez précédemment construite dans Graph Explorer. Assurez-vous de choisir l’expression dynamique « Get past time », qui sera automatiquement formatée au bon format de date ! Génial, non ? 🙂

Cliquez sur les options avancées de la requête HTTP. Pour accéder aux données d’Intune, il est impératif de s’authentifier avec une application Azure disposant des permissions nécessaires sur les API appropriées.
Créez votre application et assurez-vous qu’elle dispose des droits de lecture sur les journaux d’audit Intune via l’API Graph.
Si vous avez sécurisé votre application avec un certificat, une astuce consiste à convertir le certificat au format base64 et à l’insérer dans votre requête HTTP, l’ID client étant l’ID de l’application que vous avez créée.

Analyse du JSON et notification
L’étape suivante consiste à analyser le JSON (Parse JSON), une phase cruciale pour permettre à votre flux d’utiliser les informations obtenues via votre requête HTTP.
Sélectionnez le corps (Body) de votre requête HTTP et collez le résultat retourné par Graph Explorer en cliquant sur « Générer à partir d’un échantillon ». Cela permet à Power Automate d’interpréter le format du résultat produit.


Enfin, la dernière étape : si l’ID de la ressource récupérée dans le log correspond à l’ID que vous avez stocké au début du flux, alors déclenchez un e-mail vers l’adresse de votre choix.
Pour ce faire, créez une condition et comparez les deux IDs de ressources : l’un provenant de la variable définie au début, et l’autre issu du processus d’analyse JSON.

Juste en dessous, choisissez l’action « Envoyer un e-mail ». Sélectionnez le compte destinataire et rédigez le contenu du message. Notez l’importance du « parsing », qui vous permet d’inclure toutes les informations (nom de l’activité, auteur, date, etc.) dans le corps de l’e-mail.


Note : La boucle « Pour chaque… » (For Each) sera générée automatiquement dès que vous ajouterez un champ issu de l’analyse JSON. Power Automate comprend que vous souhaitez appliquer cette action à chaque événement récupéré par votre requête HTTP.
Conclusion
Donnez plus de puissance à votre environnement Intune grâce au duo dynamique Power Automate et Microsoft Graph API. Ces outils offrent une solution robuste pour une surveillance vigilante et une réponse rapide aux changements.