Partager via


Qu’est-ce que les journaux d’attribution d’utilisateurs de Microsoft Entra ?

Microsoft Entra ID s’intègre à plusieurs services non fournis par Microsoft pour approvisionner des utilisateurs dans votre tenant. Si vous devez résoudre un problème avec un utilisateur approvisionné, vous pouvez utiliser les informations capturées dans l’approvisionnement des journaux Microsoft Entra pour vous aider à trouver une solution.

Deux autres journaux d’activité sont également disponibles pour vous aider à surveiller l’intégrité de votre locataire :

  • Connexions : Informations sur les connexions et la manière dont vos ressources sont utilisées par vos utilisateurs.
  • Audit : informations sur les modifications appliquées à votre locataire, comme la gestion des utilisateurs et des groupes ou les mises à jour appliquées aux ressources de votre locataire.

Cet article vous présente une vue d’ensemble des journaux d’activité qui capturent l’approvisionnement des utilisateurs via des services non fournis par Microsoft.

Que pouvez-vous faire avec les journaux d’approvisionnement ?

Vous pouvez utiliser les journaux d’approvisionnement pour trouver des réponses à des questions telles que :

  • Quels groupes ont été créés avec succès dans ServiceNow ?
  • Quels utilisateurs ont été correctement supprimés d’Adobe ?
  • Quels utilisateurs de Workday ont été correctement crées dans Active Directory ?

Remarque

Les entrées des journaux d’approvisionnement sont générées par le système et ne peuvent être ni changées ni supprimées.

Que montrent les journaux ?

Les journaux affichent l’identité, l’action effectuée, le système source, le système cible et l’état de l’événement d’approvisionnement. D’autres colonnes peuvent être ajoutées pour la résolution de problèmes supplémentaire, mais les détails suivants sont standard.

Capture d’écran des journaux d’approvisionnement montrant divers détails.

  • Identité : le nom d’affichage et l’ID source de l’identité en cours d’approvisionnement apparaissent dans cette colonne.
  • Action : les valeurs possibles incluent Create, Update, Delete, Disable, StagedDelete et Other.
    • Les exemples d’Other incluent si les détails du système source et cible correspondent déjà, donc aucune modification n’a été apportée.
  • Système source et Système cible : couplés, ces détails indiquent le système à partir duquel l’identité provient et où elle est approvisionnée.
  • État : les valeurs possibles incluent Success, Failure, Skipped, et Warning.

Sélectionnez un élément dans les journaux d’approvisionnement afin d’obtenir plus de détails sur cet élément, tels que les étapes effectuées pour approvisionner l’utilisateur et des conseils pour résoudre les problèmes. Les détails sont regroupés dans quatre onglets.

  • Étapes : cet onglet présente les étapes nécessaires pour approvisionner un objet. L’approvisionnement d'un objet peut comprendre les étapes suivantes, mais toutes les étapes ne sont pas applicables à tous les événements de provisionnement.

    • Importer l’objet
    • Faire correspondre l’objet entre la source et la cible
    • Déterminer si l’objet est concerné
    • Évaluez l’objet avant la synchronisation.
    • Provisionner l’objet (créer, mettre à jour, supprimer ou désactiver).

    Capture d’écran montrant la procédure de provisionnement dans l’onglet Étapes.

  • Résolution des problèmes et recommandations : en cas d’erreur, cet onglet indique le code d’erreur et raison. Dans de nombreux cas, une description détaillée de l’erreur est fournie. Passez en revue ces informations pour comprendre le problème et suivez les instructions fournies pour la résoudre. Passez en revue les articles de résolution des problèmes suivants :

  • Propriétés modifiées : s’il y a eu des modifications, cet onglet affiche l’ancienne valeur et la nouvelle valeur.

  • Résumé : vue d’ensemble des événements et des identificateurs de l’objet dans les systèmes source et cible.