Afficher et gérer les utilisateurs à risque dans Microsoft 365 Lighthouse
Microsoft collecte et analyse des billions de signaux de connexion utilisateur chaque jour. Ces signaux sont utilisés pour créer de bons modèles de comportement de connexion utilisateur et identifier les tentatives de connexion à risque potentielles. Protection Microsoft Entra ID utilise ces signaux pour passer en revue les tentatives de connexion des utilisateurs et prendre des mesures en cas d’activité suspecte.
Microsoft 365 Lighthouse permet de gérer les risques détectés par Protection Microsoft Entra ID en fournissant une vue unique des utilisateurs à risque sur tous vos locataires gérés. Vous pouvez rapidement sécuriser les utilisateurs à risque en réinitialisant leur mot de passe ou en les empêchant de se connecter à leur compte Microsoft 365. Vous pouvez également afficher des insights pour mieux comprendre le risque d’un utilisateur et déterminer les étapes suivantes.
Protection Microsoft Entra ID identifie les risques de nombreux types, notamment :
- Fuites d’informations d’identification
- Utilisation de l’adresse IP anonyme
- Voyage atypique
- Connexion à partir d’appareils infectés
- Connexion à partir d’adresses IP avec une activité suspecte
- Connexion à partir d’emplacements inconnus
Remarque
Cette page fournit des informations sur les données limitées ou indisponibles en raison de licences insuffisantes.
Avant de commencer
Les conditions suivantes doivent être remplies pour que les utilisateurs puissent apparaître dans la liste des utilisateurs à risque :
Le locataire client doit disposer d’une licence Microsoft Entra ID P1 ou P2 pour chaque utilisateur. Pour plus d’informations sur les licences qui prennent en charge Protection Microsoft Entra ID, consultez Qu’est-ce qu’Identity Protection ?
Le locataire client doit être actif dans Microsoft 365 Lighthouse. Pour déterminer si un locataire est actif, consultez Vue d’ensemble de la page Windows 365 (PC cloud) dans Microsoft 365 Lighthouse.
Passer en revue les risques détectés et prendre des mesures
Dans Protection Microsoft Entra ID, les détections de risques incluent toutes les actions suspectes identifiées liées aux comptes d’utilisateur dans Microsoft Entra ID.
Dans le volet de navigation gauche de Lighthouse, sélectionnez Utilisateurs Utilisateurs>à risque.
Dans la page Utilisateurs à risque , passez en revue les utilisateurs de la liste dont l’état de risque est At risk.
Sélectionnez Afficher les détections de risques pour obtenir des informations détaillées sur les risques détectés pour chaque utilisateur. Pour plus d’informations sur les types de risques et la détection, consultez Qu’est-ce que le risque ?.
Pour chaque utilisateur, évaluez les détections de risques et sélectionnez l’une des actions suivantes, le cas échéant :
Réinitialiser le mot de passe : modifiez ou réinitialisez le mot de passe de l’utilisateur.
Bloquer la connexion : empêcher quiconque de se connecter en tant qu’utilisateur.
Confirmer la compromission de l’utilisateur : définissez l’état de risque sur Confirmé compromis.
Ignorer le risque de l’utilisateur : définissez l’état de risque sur Ignoré.
Effectuer des actions sur plusieurs comptes d’utilisateur à la fois
Pour prendre des mesures sur plusieurs utilisateurs affectés à la fois :
Dans le volet de navigation gauche de Lighthouse, sélectionnez Utilisateurs Utilisateurs>à risque.
Dans la page Utilisateurs à risque , sélectionnez l’ensemble d’utilisateurs sur lesquels vous souhaitez effectuer une action.
Choisissez l’une des actions suivantes à effectuer :
Réinitialiser le mot de passe
Bloquer la connexion
Confirmer que l’utilisateur est compromis
Ignorer le risque de l’utilisateur
Remarque
Si un organization que vous gérez dispose d’une licence Microsoft Entra ID P2, nous vous recommandons d’activer les stratégies d’accès conditionnel basées sur les risques de l’utilisateur pour cette organization. Pour plus d’informations, consultez Accès conditionnel : Accès conditionnel basé sur les risques de l’utilisateur.
Contenu connexe
Utiliser les détections de risques pour les connexions utilisateur afin de déclencher Microsoft Entra modification de l’authentification multifacteur ou du mot de passe (tutoriel)
Qu’est-ce que le risque ? (article)
Corriger les risques et débloquer les utilisateurs (article)