Comment vérifier le statut MFA d’un utilisateur

  • Last update on August 28th, 2025

Comment vérifier si un utilisateur a la MFA activée et qui l’a activée avec CoreView ?

Dans cet article, nous verrons comment vérifier :

  1. Si la MFA est activée depuis le portail Entra.
  2. Si la MFA est activée à l’aide de CoreView.
  3. Qui a mis à jour la MFA pour un utilisateur via CoreView 
  4. Qui a mis à jour la MFA pour un utilisateur via Microsoft 365 

Examiner où la MFA a été activée

Vérifier si la MFA d’un utilisateur est activée sur le portail Entra

  1. Connectez-vous à Microsoft Entra en tant qu’administrateur général.
  2. Dans le menu latéral, sélectionnez Utilisateurs > Tous les utilisateurs
  3. Dans la barre de menu en haut, sélectionnez le rapport « MFA par utilisateur »
  1. Une nouvelle page s’ouvrira. Vous pourrez y voir le statut MFA pour chaque utilisateur.

Pour en savoir plus sur la MFA utilisateur, veuillez consulter la documentation Microsoft.

Vérifier si la MFA d’un utilisateur est activée sur CoreView

  1. Dans CoreView, accédez à « RAPPORTS > Utilisateurs actifs »
  1. Dans le menu déroulant « Colonnes », cochez « État d’authentification multifacteur » puis cliquez sur « Appliquer » :
  • La colonne « État d’authentification multifacteur » indiquera si la MFA de l’utilisateur est activée, appliquée ou désactivée :
    • Activé : l’utilisateur est inscrit à la MFA mais n’a pas terminé le processus d’enregistrement. Il sera invité à le compléter lors de sa prochaine connexion.
    • Appliqué : l’utilisateur est inscrit et a terminé le processus d’enregistrement MFA. Les utilisateurs passent automatiquement de l’état « Activé » à « Appliqué » lors de l’enregistrement à la MFA Entra ID.
    • Désactivé : c’est l’état par défaut pour un nouvel utilisateur qui n’est pas inscrit à la MFA.

Identifier qui a effectué les modifications

Si la MFA a été activée sur le portail Entra

Si les modifications ont été faites via Microsoft 365, vous pouvez obtenir les détails depuis le journal d’Audit Microsoft 365.

  1. Accédez à « Audit > Microsoft 365 »
  1. Appliquez le filtre « Enable Strong Authentication » sur la colonne « Opération ». 
  1. Modifiez la plage de dates selon vos besoins :
  1. Vous verrez ainsi les détails concernant les utilisateurs avec la MFA et qui a effectué les modifications.

Colonnes clés :

  • ID utilisateur : utilisateur ayant effectué l’action
  • ID objet : utilisateur cible de l’action

Si la MFA a été activée sur CoreView

  1. Si la MFA a été activée via CoreView, vous pouvez voir les détails dans les journaux d’Audit
  1. Ici, vous pouvez appliquer un filtre sur les colonnes « Action » ou « Créé le » pour trouver le résultat recherché :