Résoudre les problèmes d’inscription des informations de sécurité combinée
Les informations contenues dans cet article sont destinées à guider les administrateurs qui cherchent à résoudre les problèmes signalés par des utilisateurs de l’expérience d’inscription combinée.
Journaux d’audit
Les événements consignés pour l’inscription combinée se trouvent dans le service Méthodes d’authentification dans les journaux d’audit Microsoft Entra.
Le tableau suivant répertorie tous les événements d’audit générés par l’inscription combinée :
Activité | Statut | Motif | Description |
---|---|---|---|
L’utilisateur a inscrit toutes les informations de sécurité requises | Succès | Utilisateur a inscrit toutes les informations de sécurité requises. | Cet événement se produit lorsqu’un utilisateur a terminé l’inscription. |
L’utilisateur a inscrit toutes les informations de sécurité requises | Échec | L’utilisateur a annulé l’inscription des informations de sécurité. | Cet événement se produit lorsqu’un utilisateur annule l’enregistrement à partir du mode d’interruption. |
Informations de sécurité d’utilisateur inscrit | Succès | L’utilisateur a inscrit une méthode. | Cet événement se produit lorsqu’un utilisateur inscrit une méthode individuelle. La méthode peut être une application Authenticator, un téléphone, un e-mail, des questions de sécurité, un mot de passe d’application, un autre numéro de téléphone, etc. |
L’utilisateur a examiné ses informations de sécurité | Succès | L’utilisateur a correctement examiné ses informations de sécurité. | Cet événement se produit lorsqu’un utilisateur sélectionne Les informations semblent correctes sur la page d’examen des informations de sécurité. |
L’utilisateur a examiné ses informations de sécurité | Échec | Échec de l’examen des informations de sécurité de l’utilisateur. | Cet événement se produit lorsqu’un utilisateur sélectionne Les informations semblent correctes sur la page d’examen des informations de sécurité, mais qu’une erreur survient sur le serveur principal. |
L’utilisateur a supprimé ses informations de sécurité | Succès | L’utilisateur a supprimé une méthode. | Cet événement se produit lorsqu’un utilisateur supprime une méthode individuelle. La méthode peut être une application Authenticator, un téléphone, un e-mail, des questions de sécurité, un mot de passe d’application, un autre numéro de téléphone, etc. |
L’utilisateur a supprimé ses informations de sécurité | Échec | Échec de la suppression de la méthode par l’utilisateur. | Cet événement se produit lorsqu’un utilisateur tente de supprimer une méthode, mais que sa tentative échoue. La méthode peut être une application Authenticator, un téléphone, un e-mail, des questions de sécurité, un mot de passe d’application, un autre numéro de téléphone, etc. |
L’utilisateur a modifié ses informations de sécurité par défaut | Succès | Utilisateur a modifié sa méthode d’informations de sécurité par défaut. | Cet événement se produit lorsqu’un utilisateur modifie sa méthode d’identification par défaut. Sa méthode peut consister en une notification de l’application Authenticator, un code ou un jeton provenant de mon application d’authentification, un appel au + X XXXXXXXXXX, un SMS au + X XXXXXXXXX, etc. |
L’utilisateur a modifié ses informations de sécurité par défaut | Échec | Échec de la modification de la méthode des informations de sécurité par défaut de l’utilisateur. | Cet événement se produit lorsqu’un utilisateur tente de modifier sa méthode d’authentification par défaut, mais que sa tentative échoue. Sa méthode peut consister en une notification de l’application Authenticator, un code ou un jeton provenant de mon application d’authentification, un appel au + X XXXXXXXXXX, un SMS au + X XXXXXXXXX, etc. |
Résolution des problèmes de mode d’interruption
Symptôme | Étapes de dépannage |
---|---|
Les méthodes que je m’attendais à voir ne s’affichent pas. | 1. Vérifiez si l’utilisateur dispose d’un rôle d’administrateur Microsoft Entra. Si oui, veuillez afficher les différences de stratégie d’administrateur SSPR. 2. Déterminez si l'utilisateur est interrompu en raison de l'obligation de l'inscription à l'authentification multifacteur (MFA) ou de l'inscription à la réinitialisation de mot de passe en libre-service (SSPR). Consultez l’organigramme sous « Modes d’inscription combinée » pour déterminer quelles méthodes doivent être indiquées. 3. Déterminez la façon dont la stratégie MFA ou SSPR a été modifiée récemment. Si la modification est récente, la propagation de la stratégie mise à jour peut prendre un peu de temps. |
Résolution des problèmes du mode de gestion
Symptôme | Étapes de dépannage |
---|---|
Je n’ai pas la possibilité d’ajouter une méthode particulière. | 1. Déterminez si la méthode est activée pour L’authentification multifacteur ou pour SSPR. 2. Si la méthode est activée, veuillez réenregistrer les stratégies, puis patientez 1 à 2 heures avant de les tester de nouveau. 3. Si la méthode est activée, assurez-vous que l’utilisateur n’a pas déjà configuré le nombre maximum de cette méthode qu’il possible de configurer. |
Comment demander à l’utilisateur de s’inscrire à nouveau pour l’authentification multifacteur
- Connectez-vous au centre d’administration Microsoft Entra en tant qu'au moins un administrateur de stratégie d'authentification .
- Accédez à Utilisateurs, puis sélectionnez l’utilisateur que vous souhaitez réinscrire à l’authentification multifacteur.
- Cliquez sur méthodes d’authentification, puis cliquez sur Exiger une nouvelle inscription pour l’authentification multifacteur.
- Cliquez sur OK pour confirmer.