Les utilisateurs finaux d'Azure AD peuvent désormais examiner et signaler une activité de connexion inhabituelle

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Aujourd'hui Microsoft a annoncé la disponibilité générale de Azure AD Mes connexions- une nouvelle fonctionnalité qui permet aux utilisateurs d'entreprise de consulter leur historique de connexion pour vérifier toute activité inhabituelle.

La page Mes connexions permet aux utilisateurs de voir :

  • Si quelqu'un essaie de deviner son mot de passe.
  • Si un attaquant réussit à se connecter à son compte depuis un endroit inconnu.
  • À quelles applications l'attaquant a accédé.

Le dernier ajout à cette page permet aux utilisateurs finaux de signaler "Ce n'était pas moi" ou "C'était moi" sur les activités inhabituelles.

Activité inhabituelle

Microsoft met désormais en évidence les activités suspectes qu'il a détectées avec Protection d'identité au sommet. Par exemple, si une connexion à risque était automatiquement détectée, elle serait affichée en haut dans une nouvelle section pour "Activité inhabituelle" :

SI1.png

Microsoft a également ajouté les boutons "Ce n'était pas moi" et "Ceci était moi" pour les activités inhabituelles. Si un utilisateur choisit "Ce n'était pas moi", il verra alors cette boîte de dialogue :

SI2.png

Ils seraient ensuite conduits au Informations de sécurité page pour revoir et mettre à jour leurs méthodes d'authentification.

SI3.png

Si un utilisateur choisit "C'était moi", il verra alors cette boîte de dialogue :

SI4.png

Les commentaires des utilisateurs finaux contribueront à améliorer la précision des systèmes de détection des risques de Microsoft. Les administrateurs système peuvent surveiller ce que leurs utilisateurs choisissent en vérifiant le journaux d'audit, et utilisez ces informations pour vous aider à décider de confirmer ou d'écarter le risque.

Activité récente

Si un utilisateur n'a aucune connexion suspecte, il ne verra que la section "Activité récente". Les utilisateurs peuvent également revoir leurs connexions normales et signaler si quelque chose leur semble étrange en cliquant sur "Vous ne leur semblez pas familier ? Sécurise ton compte".

SI5.png

Les utilisateurs peuvent également voir si quelqu'un d'autre essaie de deviner leur mot de passe. Dans ce cas, ils verraient une "Connexion infructueuse" comme ceci :

SI6.png

Recherche et filtrage

Microsoft a également entendu des commentaires sur la nécessité d'un meilleur filtrage et vous pouvez désormais utiliser la barre de recherche en haut pour ne consulter que les connexions "Échecs".

SI7.png

Vous pouvez également utiliser la barre de recherche pour filtrer d'autres détails tels que l'application, le navigateur, l'emplacement, le système d'exploitation, etc.

Enfin, Microsoft a également rendu My Sign-Ins plus convivial pour les mobiles,

SI8.png

Une fonctionnalité similaire est également disponible pour les e-mails personnels, avec une page d'activité récente pour les consommateurs disposant de comptes Microsoft à : https://account.live.com/activity.

En savoir plus sur les sujets : Entra ID, activité de connexion inhabituelle