Comment vérifier si un utilisateur a l’authentification multifacteur (MFA) activée et qui l’a activée ?
Dans cet article, nous allons expliquer comment vérifier :
- Si la MFA a été activée via le portail Entra
- Si la MFA a été activée via l’application CoreView
- Qui a mis à jour la MFA d’un utilisateur sur Entra
- Qui a mis à jour la MFA d’un utilisateur via CoreView
Examiner où la MFA a été activée
Vérifier si la MFA utilisateur a été activée via le portail Entra
- Connectez-vous à Microsoft Entra en tant qu’administrateur général.
- Depuis le menu latéral, sélectionnez Utilisateurs > Tous les utilisateurs.
- Dans la barre supérieure, sélectionnez le rapport “MFA par utilisateur”.

- Une nouvelle page s’ouvre. Ici, vous pouvez voir le statut MFA pour chaque utilisateur.

Pour en savoir plus sur la MFA des utilisateurs, veuillez consulter la documentation Microsoft.
Vérifier si la MFA a été activée via l’application CoreView
- Dans CoreView, accédez à “RAPPORTS > Utilisateurs actifs”.

- Dans le menu déroulant “Colonnes”, cochez “État de l’authentification multifacteur” puis cliquez sur “Appliquer” :

- La colonne “État de l’authentification multifacteur” indique si l’utilisateur a la MFA activée, appliquée ou désactivée :
- Activée : l’utilisateur est inscrit à la MFA mais n’a pas terminé son inscription. Il sera invité à le faire lors de sa prochaine connexion.
- Appliquée : l’utilisateur est inscrit et a terminé son enregistrement MFA. Les utilisateurs passent automatiquement de l’état activé à appliqué lors de l’enregistrement à la MFA Entra ID.
- Désactivée : état par défaut pour un nouvel utilisateur n’ayant pas encore été inscrit à la MFA.
Identifier qui a effectué les modifications
Si la MFA a été activée sur le portail Entra
Si les modifications ont été faites via Microsoft 365, vous pouvez trouver les détails dans le journal d’Audit Microsoft 365.
- Accédez à “Audit > Microsoft 365”.

- Appliquez le filtre “Activer l’authentification forte” sur la colonne “Opération”.

- Changez la plage de dates selon vos besoins.

- Cela affichera les détails des utilisateurs disposant de la MFA et les personnes ayant effectué les modifications.
Colonnes clés :
- ID utilisateur : utilisateur ayant effectué l’action
- ID d’objet : utilisateur sur lequel l’action a été effectuée
Si la MFA a été activée sur CoreView
- Si la MFA a été activée via CoreView, vous pouvez consulter les détails dans les journaux d’Audit.

- Vous pouvez appliquer un filtre sur les colonnes “Action” ou “Créé le” pour obtenir le résultat souhaité.
