方法
任何工具都能列出休眠账户。门槛在于接下来发生什么:一个经得起财务团队追问的总额, 一笔只在许可证真正从账单移除后才计入的节省,以及一类即使无法证明也会被点名的发现项。 本页说的就是 WantNot 如何做到这些。
发现项消失时,大多数工具称之为节省。但往往不是。休眠用户休假归来后 仍持有许可证,而你仍在为它付费。
WantNot 盯的是许可证分配快照,而不只是发现项。只有许可证被真正释放或席位数被削减, 才计为一次解决。因其他原因不再被标记的发现项会报告为被吸收——仍然分配着,仍然计费着。
标题数字是承诺支出的变化,因为那才是出现在账单上的数字。已回收的数字, 才是你带去续订谈判的数字。
这就是「拿得出手」的数字,和「一查就垮」的数字之间的区别。
为什么重要:如果把被吸收的发现项算作节省,这个产品就是在奖励自己的盲区。 从未释放的许可证不是退回来的钱,它是下个月的账单。
五类发现项,按在财务团队面前站得住脚的程度排序。最前面的无可争辩; 最后一类需要人工确认。
已购买,未分配给任何人。席位数超过了实际人数。 许可证买了、付了钱,却从未交给任何用户。
人员离开时账户被停用,许可证仍挂在账户上继续计费。 纯粹的行政性浪费。
90 天内无任何登录,无论交互式还是后台。仍在同步的邮箱 不会被标记,因为它在使用中。
开通即授权,却从未使用过一次。新员工有 45 天宽限期, 因为入职不是浪费。
单独持有的 SKU,其每一项服务都已包含在同一用户持有的某个 套件中。基于服务计划计算,因此即使 Microsoft 重新调整套件也不会失准。
差异化所在
微软自己的报告按 SKU 逐项老化。它从来没有理由把同一个人的所有浪费归集到一处, 因为许可证的全部意义就在于让你继续付费。
WantNot 按持有人归集发现项,再按部门、职务和用户类型对每个人汇总。一个持有六张 闲置许可证的用户,会以六行条目的形式集中出现在其名下,而不是散落在账册的六个角落 ——一次谈话即可全部解决。
这种按人归集,正是微软永远不会做的部分。
它不需要任何额外权限:部门、职务和用户类型是 WantNot 所持只读用户权限本就会返回的属性。
按花费最多排序 · 所列账户合计 $7,822
一个没人能重新推导出来的数字,注定会被质疑。每份报告都保证: 拿着计算器的读者能算出同样的答案。
每个发现项四舍五入自己的年化数字,而扫描对月度数字之和取整。 两者相差一美元是正常的。总额由原始数值计算得出,因此底线数字绝不会比标题 莫名其妙地少上一美元。
当视图只展示一个子集——无论因筛选、截断还是按人查看—— 子集合计与全量总额会分别标明。一条悄悄只覆盖屏幕内几行的底线, 只会推翻标题,而不是证明它。
承诺支出的变化是唯一从不由行求和的列。它直接从端点读取, 因为一旦缺少对比基准,中间项会相互抵消,总和却仍显得可信。
如果标题与明细之间的出入超过一美元,报告会大声说出来并指明差额,而不是把它藏起来。 被读者自己发现的出入,就是一次丢掉的续订。
每个数据源都有缺口。一个悄悄比读者以为的覆盖得更少的工具, 正是本产品要避免的失败,所以缺口本身就是报告的一部分。
使用情况报告没有「禁止登录」列;任何导出都不含服务计划; 缺少许可证文件时,购买数无从得知。每一种缺口都会在使用它的报告中写明。
如果缺少某个权限或属性,受影响的发现类型会报告为不可用, 总额会明显覆盖更少,而不是假装覆盖全部。
每一个安全回退——缺失的哈希密钥或缺失的权限——都会发出 警告或健康字段。不存在一个「以为开着其实没开」的开关。
三项权限,全部只读。WantNot 持有的任何凭据都无法改动租户中的任何内容。
Organization.Read.All购买了哪些许可证只读User.Read.All谁持有许可证、账户是否启用,以及用于归集的部门、职务和用户类型只读AuditLog.Read.All最近登录日期,用于识别休眠账户只读用你的管理员账号在浏览器中运行。访问权限只在标签页打开期间 存在,任何地方都不存储任何数据。
管理员只需授予一次应用级同意;此后每晚扫描, 只用同样三项只读权限,不多一样。
唯一能改动目录的能力存在但已解除武装。它绝不由定时器触发; 由人发起,必先预览,且必须确认计划之后才会执行。