Référence Microsoft 365 pour identité Entra, Exchange Online, SharePoint/OneDrive, Teams, Intune, PowerShell
Identité & connexion
Distinguez UPN, adresse SMTP primaire et alias.
Une invite MFA répétée peut venir de session, CA ou device state.
Conservez Correlation ID, erreur et Conditional Access result.
La révocation peut interrompre tous les clients de l’utilisateur.
Microsoft Graph PowerShell
Connect-MgGraph -Scopes "User.Read.All","Directory.Read.All"Demandez uniquement les scopes nécessaires.
Get-MgUser -UserId user@example.com -Property Id,DisplayName,UserPrincipalName,AccountEnabledContrôle identité et état du compte.
Get-MgUserMemberOf -UserId user@example.comRetourne des objets directory variés ; filtrez selon besoin.
Get-MgContextVérifie tenant, compte et scopes avant une commande sensible.
Exchange Online
Connect-ExchangeOnlineUtilisez le module ExchangeOnlineManagement à jour.
Get-Mailbox user@example.com | Format-List DisplayName,PrimarySmtpAddress,RecipientTypeDetailsVérifie type de destinataire et SMTP primaire.
Get-Mailbox user@example.com | Select-Object -ExpandProperty EmailAddressesRepère alias et proxyAddresses.
Get-MailboxStatistics user@example.com | Select DisplayName,TotalItemSize,ItemCount,LastLogonTimeÀ corréler avec quotas configurés et archive.
Traçage des messages
Get-MessageTraceV2 -SenderAddress user@example.com -StartDate (Get-Date).AddHours(-24) -EndDate (Get-Date)Selon version du module/tenant, utilisez la cmdlet de trace disponible.
Excellent identifiant pour corréler transport et headers.
Le texte détaillé et le serveur générateur orientent le diagnostic.
Un message livré au tenant peut être retenu après transport.
SharePoint & OneDrive
Ne supposez pas que l’URL affichée par l’utilisateur est le chemin réel du fichier.
Les noms/chemins invalides peuvent bloquer un sous-ensemble de fichiers.
La politique la plus restrictive s’applique.
Avant restauration complexe, vérifiez les deux niveaux.
Teams
Un problème Teams peut être une conséquence d’identité/licence.
Comparer les clients évite un reset inutile.
Teams dépend d’autres services M365 pour plusieurs fonctions.
Les plages média peuvent varier ; utilisez les recommandations Microsoft à jour.
Intune & appareils
Distinguez problème Entra join, enrollment et compliance.
Attendez la remontée avant de répéter plusieurs actions.
Le journal de connexion indique les politiques appliquées.
Validez le périmètre exact avant exécution.
DNS & sécurité tenant
Resolve-DnsName exemple.fr -Type MXVérifie le routage de réception externe.
Resolve-DnsName exemple.fr -Type TXTContrôlez sources d’envoi Microsoft et applications tierces.
Resolve-DnsName _dmarc.exemple.fr -Type TXTVérifie politique et reporting.
Avant un dépannage profond, vérifiez un incident Microsoft en cours.
À retenir
- Distinguez toujours UPN, SMTP primaire et alias.
- Pour une erreur de connexion, conservez Correlation ID, Request ID, timestamp UTC et résultat Conditional Access.
- Demandez le minimum de scopes PowerShell/Graph nécessaire.
- Une action de sécurité comme revoke sessions, wipe ou retire doit être validée avant exécution.