Comment vérifier si un utilisateur a la MFA activée et qui l’a activée avec CoreView ?
Dans cet article, nous verrons comment vérifier :
- Si la MFA est activée depuis le portail Entra.
- Si la MFA est activée à l’aide de CoreView.
- Qui a mis à jour la MFA pour un utilisateur via CoreView
- Qui a mis à jour la MFA pour un utilisateur via Microsoft 365
Examiner où la MFA a été activée
Vérifier si la MFA d’un utilisateur est activée sur le portail Entra
- Connectez-vous à Microsoft Entra en tant qu’administrateur général.
- Dans le menu latéral, sélectionnez Utilisateurs > Tous les utilisateurs
- Dans la barre de menu en haut, sélectionnez le rapport « MFA par utilisateur »

- Une nouvelle page s’ouvrira. Vous pourrez y voir le statut MFA pour chaque utilisateur.

Pour en savoir plus sur la MFA utilisateur, veuillez consulter la documentation Microsoft.
Vérifier si la MFA d’un utilisateur est activée sur CoreView
- Dans CoreView, accédez à « RAPPORTS > Utilisateurs actifs »

- Dans le menu déroulant « Colonnes », cochez « État d’authentification multifacteur » puis cliquez sur « Appliquer » :

- La colonne « État d’authentification multifacteur » indiquera si la MFA de l’utilisateur est activée, appliquée ou désactivée :
- Activé : l’utilisateur est inscrit à la MFA mais n’a pas terminé le processus d’enregistrement. Il sera invité à le compléter lors de sa prochaine connexion.
- Appliqué : l’utilisateur est inscrit et a terminé le processus d’enregistrement MFA. Les utilisateurs passent automatiquement de l’état « Activé » à « Appliqué » lors de l’enregistrement à la MFA Entra ID.
- Désactivé : c’est l’état par défaut pour un nouvel utilisateur qui n’est pas inscrit à la MFA.
Identifier qui a effectué les modifications
Si la MFA a été activée sur le portail Entra
Si les modifications ont été faites via Microsoft 365, vous pouvez obtenir les détails depuis le journal d’Audit Microsoft 365.
- Accédez à « Audit > Microsoft 365 »

- Appliquez le filtre « Enable Strong Authentication » sur la colonne « Opération ».

- Modifiez la plage de dates selon vos besoins :

- Vous verrez ainsi les détails concernant les utilisateurs avec la MFA et qui a effectué les modifications.
Colonnes clés :
- ID utilisateur : utilisateur ayant effectué l’action
- ID objet : utilisateur cible de l’action
Si la MFA a été activée sur CoreView
- Si la MFA a été activée via CoreView, vous pouvez voir les détails dans les journaux d’Audit.

- Ici, vous pouvez appliquer un filtre sur les colonnes « Action » ou « Créé le » pour trouver le résultat recherché :
