Comment vérifier le statut MFA d’un utilisateur

  • Last update on August 29th, 2025

Comment vérifier si un utilisateur a l’authentification multifacteur (MFA) activée et qui l’a activée ?

Dans cet article, nous allons expliquer comment vérifier :

  • Si la MFA a été activée via le portail Entra
  • Si la MFA a été activée via l’application CoreView
  • Qui a mis à jour la MFA d’un utilisateur sur Entra
  • Qui a mis à jour la MFA d’un utilisateur via CoreView

Examiner où la MFA a été activée

Vérifier si la MFA utilisateur a été activée via le portail Entra

  1. Connectez-vous à Microsoft Entra en tant qu’administrateur général.
  2. Depuis le menu latéral, sélectionnez Utilisateurs > Tous les utilisateurs.
  3. Dans la barre supérieure, sélectionnez le rapport “MFA par utilisateur”.
MS-user-MFA
  1. Une nouvelle page s’ouvre. Ici, vous pouvez voir le statut MFA pour chaque utilisateur.
MS-peruser-mfa

Pour en savoir plus sur la MFA des utilisateurs, veuillez consulter la documentation Microsoft.

Vérifier si la MFA a été activée via l’application CoreView

  1. Dans CoreView, accédez à “RAPPORTS > Utilisateurs actifs”.
CoreView Active Users
  1. Dans le menu déroulant “Colonnes”, cochez “État de l’authentification multifacteur” puis cliquez sur “Appliquer” :
CoreView user MFA
  • La colonne “État de l’authentification multifacteur” indique si l’utilisateur a la MFA activée, appliquée ou désactivée :
    • Activée : l’utilisateur est inscrit à la MFA mais n’a pas terminé son inscription. Il sera invité à le faire lors de sa prochaine connexion.
    • Appliquée : l’utilisateur est inscrit et a terminé son enregistrement MFA. Les utilisateurs passent automatiquement de l’état activé à appliqué lors de l’enregistrement à la MFA Entra ID.
    • Désactivée : état par défaut pour un nouvel utilisateur n’ayant pas encore été inscrit à la MFA.

Identifier qui a effectué les modifications

Si la MFA a été activée sur le portail Entra

Si les modifications ont été faites via Microsoft 365, vous pouvez trouver les détails dans le journal d’Audit Microsoft 365.

  1. Accédez à “Audit > Microsoft 365”.
CoreView MS Audit
  1. Appliquez le filtre “Activer l’authentification forte” sur la colonne “Opération”.
MS Audit
  1. Changez la plage de dates selon vos besoins.
CoreView Audit Date Range
  1. Cela affichera les détails des utilisateurs disposant de la MFA et les personnes ayant effectué les modifications.

Colonnes clés :

  • ID utilisateur : utilisateur ayant effectué l’action
  • ID d’objet : utilisateur sur lequel l’action a été effectuée

Si la MFA a été activée sur CoreView

  1. Si la MFA a été activée via CoreView, vous pouvez consulter les détails dans les journaux d’Audit.
CoreView Audit Logs
  1. Vous pouvez appliquer un filtre sur les colonnes “Action” ou “Créé le” pour obtenir le résultat souhaité.
CoreView Audit MFA