社畜の所業

社畜の所業

Office365の機能について解説をしていきたいと思います。このブログの情報をご活用いただければ幸いです。たまに他の情報も取り入れていきたいと思います。

【Microsoft365参考書】ユーザーにてパスワードリセットを実施したログを確認するには?

ユーザーにて、パスワードリセットを実施したかどうか管理者でログから確認する場合は、Azure AD の監査ログを利用することで可能です。

なお、Azure AD の監査ログは既定で有効になっています。

 

ログの保存期間は、Azure AD Premium P1 以上のラインセンスがある場合は 30 日間となり、Microsoft 365 のライセンスのみの場合は、日間となります。 

  

docs.microsoft.com

  

 

 

Azure AD の監査ログを確認する手順 

  1. Microsoft Entra管理センター(https://entra.microsoft.com/に管理者アカウントにてサインイン 
  2. 左メニューより[Azure Active Directoryをクリックし、メニューを展開 
  3. 画面左メニューより[監視と正常性] - [監査ログをクリック 

※ [監視と正常性が表示されない場合は、[表示数を増やすをクリックしてください。 

  1. [カテゴリ] :UserManagement[アクティビティ] :すべて、[許可された時刻] : 当該メールが配信された前後の日時を指定 
  2. 検索結果から[Self-service password reset flow activity progress] の有無を確認 
  3. [Self-service password reset flow activity progress]のログをクリックし、表示される[監査ログの詳細を確認 
  4. [監査ログの詳細][アクティビタブにて [ユーザープリンシパルを確認 

  

上記手順にて、[Self-service password reset flow activity progress] を確認できた場合、パスワード リセットに関する操作を対象ユーザーが行われたと判断できます。  

  

learn.microsoft.com

  

learn.microsoft.com