> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/list-signin-events.md).

# Lister les événements de connexion

Récupérer et analyser les événements de connexion d’un utilisateur cible

### Description

Récupère les journaux de connexion Entra ID de l'utilisateur cible depuis le point de terminaison bêta de Microsoft Graph et les analyse : pour chaque connexion, l’application, l’horodatage, l’état (avec les codes d’erreur et les raisons d’échec le cas échéant), le client utilisé, l’appareil et les informations de localisation sont affichés, et un résumé des échecs par application aide les équipes de support à identifier quelles applications rencontrent des problèmes et à diagnostiquer les causes sous-jacentes. Les adresses IP sont affichées dans la vue des connexions en échec ; les détails de Conditional Access sont inclus dans les fichiers de rapport exportés. Le runbook peut éventuellement exporter l’ensemble complet des données au format CSV et XLSX et les envoyer par e-mail et/ou via un lien de téléchargement à durée limitée.

### Licence et autorisations requises

La lecture des journaux de connexion via l’API Microsoft Graph nécessite une **licence Entra ID P1 ou P2** dans le tenant. Les tenants qui ne l’ont pas reçoivent une erreur 403 de la requête sur les journaux de connexion même lorsque toutes les autorisations Graph sont accordées. Avec P1/P2, les journaux de connexion sont conservés jusqu’à 30 jours ; la conservation de 7 jours de l’offre gratuite s’applique au portail Entra, pas à ce runbook.

Si la requête sur les journaux de connexion renvoie un 403 alors que `AuditLog.Read.All` est accordée et que le tenant est sous licence, certains tenants nécessitent également `Directory.Read.All` sur l’API de reporting Entra. L’accorder est la solution de contournement connue ; elle n’est pas déclarée par défaut car elle donne un accès en lecture à tous les objets du répertoire.

### Livraison du rapport

Les fichiers de rapport ne sont générés que lorsqu’une méthode de remise est sélectionnée via l’ **Livraison du rapport** option (e-mail et/ou lien de téléchargement). Avec *Aucun rapport* sélectionné, l’analyse des connexions est lue directement dans la sortie du portail RealmJoin. L’envoi par e-mail et la génération du lien de téléchargement sont indépendants et peuvent être combinés.

Pour le lien de téléchargement, les fichiers de rapport sont téléversés dans le Storage Account Azure configuré dans le `RJReport.StorageAccount.*` paramètres du tenant, et des liens de téléchargement SAS à durée limitée sont renvoyés. Le téléversement vers le stockage s’authentifie avec l’identité managée du compte Automation ; cette identité a besoin de **Storage Account Contributor** sur le compte de stockage cible (il s’agit d’une affectation Azure RBAC, pas d’une autorisation d’application Graph).

### Configuration concernant l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et n’a lieu que lorsque le *Rapport par e-mail* l’option de remise est sélectionnée ; un destinataire (`EmailTo`) est alors requis. L’adresse de l’expéditeur est prise à partir de l’ `RJReport.EmailSender` paramètre du tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation sur les paramètres de rapport RealmJoin](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails sur tous les paramètres disponibles.

#### Branding des e-mails

Le courriel de rapport respecte les paramètres facultatifs `RJReport.Branding.*` du tenant :

* **Image d’en-tête et de pied de page** – URL HTTPS publiques, PNG/JPEG/GIF, 200 Ko max. chacune
* **Lien du pied de page** – cible de l’image de pied de page
* **Couleur d’accent et du texte** – valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`

Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image qui ne peut pas être téléchargée ou validée, ou une valeur de couleur invalide, n’empêche jamais l’envoi du courriel de rapport — la valeur par défaut correspondante est utilisée à la place.

Instructions de configuration et exigences relatives aux images : [Branding des e-mails](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Interprétation des résultats

Entra considère certaines interruptions de connexion comme des erreurs (par exemple 50140 « Rester connecté », 50058 et 50076), elles apparaissent donc comme des échecs et sont incluses dans le taux d’échec par application. Vérifiez la raison de l’échec avant de considérer un taux d’échec élevé comme un vrai problème. Les codes d’erreur sont des codes d’erreur de connexion Entra ID ; recherchez-les sur <https://login.microsoftonline.com/error>.

Les données des journaux de connexion accusent généralement un retard d’environ 15 minutes, mais certains enregistrements peuvent prendre jusqu’à 2 heures — une connexion très récente peut donc ne pas encore apparaître. Tous les horodatages sont affichés en UTC.

### Emplacement

Utilisateur → Sécurité → Lister les événements de connexion

**Nom complet du runbook**

rjgit-user\_security\_list-signin-events

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.0.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | non                                                                                                               |

### Notes

Cas d'utilisation courants :

* Détermine quelle application génère des échecs de connexion pour un utilisateur spécifique et pourquoi (regroupés par code d’erreur).
* Affinez les résultats avec ApplicationName (correspondance partielle) ou FailedSignInsOnly lorsqu’un utilisateur signale des problèmes d’accès.
* Exportez les données de connexion en CSV/XLSX pour une analyse plus poussée dans Excel lorsque le nombre d’événements est trop élevé pour être lu dans le portail.

Comportement :

* Les données des journaux de connexion sont récupérées depuis le point de terminaison bêta de Microsoft Graph, car le filtrage par type d’événement de connexion et la récupération des connexions non interactives nécessitent des propriétés réservées à la bêta (signInEventTypes, authenticationRequirement).
* Les connexions non interactives sont de très loin plus nombreuses que les connexions interactives ; les tableaux de détail de la console sont limités aux 50 entrées les plus récentes, mais les fichiers de rapport exportés contiennent toujours l’ensemble complet des résultats.

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * AuditLog.Read.All
    * *Lit les événements de connexion Entra ID de l’utilisateur cible depuis auditLogs/signIns (bêta) pour générer le rapport*
  * User.Read.All
    * *Résout l’utilisateur cible pour obtenir id, userPrincipalName et displayName*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail du rapport de connexion avec des pièces jointes CSV/XLSX via Send-RjReportEmail lorsque l’envoi par e-mail est sélectionné*
  * Organization.Read.All *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Lit /organization pour placer le nom du tenant dans le pied de page de l’e-mail du rapport*

### Paramètres

#### UserName

Nom principal de l'utilisateur cible.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | true                                                  |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### Jours

Nombre de jours sur lesquels récupérer les journaux de connexion (1 à 30 jours). La valeur par défaut est de 7 jours.

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Obligatoire                | false                        |
| Valeur par défaut          | 7                            |
| Type                       | Int32                        |
| Nom d’affichage du portail | Période d’historique (jours) |

#### Type de connexion

Filtre les événements de connexion par type : interactif uniquement, non interactif uniquement, ou les deux.

| Propriété                  | Valeur                |
| -------------------------- | --------------------- |
| Obligatoire                | false                 |
| Valeur par défaut          | Interactif uniquement |
| Type                       | String                |
| Nom d’affichage du portail | Type de connexion     |

#### Connexions en échec uniquement

Si la valeur est true, seules les tentatives de connexion échouées sont affichées. Si la valeur est false, tous les événements de connexion sont affichés.

| Propriété                  | Valeur                                      |
| -------------------------- | ------------------------------------------- |
| Obligatoire                | false                                       |
| Valeur par défaut          | Faux                                        |
| Type                       | Booléen                                     |
| Nom d’affichage du portail | Afficher uniquement les connexions en échec |

#### Nom de l’application

Filtre facultatif pour afficher uniquement les connexions d’une application spécifique (correspondance partielle). Laissez vide pour inclure toutes les applications.

| Propriété                  | Valeur                                     |
| -------------------------- | ------------------------------------------ |
| Obligatoire                | false                                      |
| Valeur par défaut          |                                            |
| Type                       | String                                     |
| Nom d’affichage du portail | Filtrer par nom d’application (facultatif) |

#### EmailFrom

L’adresse e-mail de l’expéditeur. Provenant du paramètre de tenant RJReport.EmailSender. Cela doit être configuré dans la personnalisation du runbook.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 Ko max.) pour le courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle renvoie l’image de pied de page. Provenant du paramètre du tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingAccentColor

Remplacement facultatif de la couleur d’accent (hexadécimal à 6 chiffres, par ex. « #0052cc ») pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.AccentColor. Lorsqu’elle est vide ou invalide, la couleur d’accent par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### BrandingTextColor

Remplacement facultatif de la couleur du texte (hexadécimal à 6 chiffres) pour le modèle de courriel de rapport. Provenant du paramètre du tenant RJReport.Branding.TextColor. Lorsqu’elle est vide ou invalide, la couleur du texte par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### SendEmailReport

Si la valeur est true, le rapport de connexion sera envoyé par e-mail. Si la valeur est false, aucun e-mail n’est envoyé.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | Faux                                                  |
| Type                   | Booléen                                               |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### EmailTo

Adresse(s) e-mail du ou des destinataires du rapport. Peut être une seule adresse ou plusieurs adresses séparées par des virgules. Les e-mails sont envoyés individuellement à chaque destinataire.

| Propriété                  | Valeur                                                |
| -------------------------- | ----------------------------------------------------- |
| Obligatoire                | false                                                 |
| Valeur par défaut          |                                                       |
| Type                       | String                                                |
| Nom d’affichage du portail | Adresse(s) e-mail du destinataire                     |
| masqué dans le portail     | oui (préconfiguré via la personnalisation du runbook) |

#### ReportFileFormat

Sélectionnez le format du fichier de rapport : CSV et XLSX (les deux fichiers), CSV uniquement, ou XLSX uniquement. Utilisé uniquement lorsqu’une méthode de remise (e-mail ou lien de téléchargement) est sélectionnée.

| Propriété                  | Valeur                                                |
| -------------------------- | ----------------------------------------------------- |
| Obligatoire                | false                                                 |
| Valeur par défaut          | CSV & XLSX                                            |
| Type                       | String                                                |
| Nom d’affichage du portail | Format du fichier de rapport                          |
| masqué dans le portail     | oui (préconfiguré via la personnalisation du runbook) |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV only          |        |
| XLSX only         |        |

#### CreateDownloadLink

Si la valeur est true, les fichiers de rapport seront téléversés vers Azure Storage et un lien de téléchargement à durée limitée sera généré. Si la valeur est false, aucun téléversement n’a lieu.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | Faux                                                  |
| Type                   | Booléen                                               |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (pas un paramètre global RJReport).

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | user-signin-events                                    |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le Storage Account. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### StorageAccountName

Nom du Storage Account utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré (1 à 3650 jours). Provenant des paramètres de tenant RJReport. La valeur par défaut est de 6 jours.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | 6                                                     |
| Type                   | Int32                                                 |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/security/list-signin-events.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
