Définition simple
Les Sign-in Logs Microsoft Entra enregistrent les tentatives d’authentification et leur résultat.
Définition technique
Ils exposent notamment l’identité, l’application, l’adresse IP, le contexte appareil, la méthode d’authentification, le résultat et l’évaluation Conditional Access pour les types de connexions pris en charge.
À quoi cela sert ?
Diagnostiquer une connexion refusée, analyser une authentification suspecte et comprendre pourquoi une stratégie d’accès s’est appliquée.
Exemple concret
Un administrateur peut identifier qu’une connexion a échoué parce qu’une policy Conditional Access exigeait une condition non satisfaite.
Problèmes fréquents
- Lecture du code d’erreur sans consulter les détails d’authentification
- Mauvaise période ou mauvais type de sign-in analysé
- Adresse IP ou localisation interprétée sans tenir compte d’un proxy ou VPN
Fonctionnement / rôle
À chaque tentative prise en charge, Entra évalue l’identité et le contexte de connexion puis enregistre les étapes et le résultat. Les journaux permettent ensuite de corréler l’utilisateur, l’application, les contrôles Conditional Access et les détails d’authentification pour reconstruire le chemin de décision.
Termes associés
À retenir : les comportements précis peuvent varier selon les versions, produits et architectures ; validez toujours sur l’environnement réellement déployé.