1Maak de hulpvraag concreet
Leg gebruiker- en object-ID, tenant, authoritative directory, syncstate, application en resource, Office-app en build, apparaat-ID en compliance, UTC-tijd, correlation-ID, errorcode, authentication method, Conditional Access-resultaat, laatste succesvolle sign-in en recente identitychange vast. Scheid interactive, non-interactive en service-principal events; verzamel geen wachtwoord, MFA-seed of recoverycode.
2Controleer zonder meer schade
Lees sign-in Basic info, apparaat en Authentication Details voordat account, token of policy verandert. Vergelijk dezelfde gebruiker op known-good apparaat en een testuser op hetzelfde apparaat.
3Draag gericht over
Het dossier bevat identityketen, sign-inreferenties, deviceclaim, policyevaluatie, sync- of federationstate, veilige vergelijking en actuele verantwoordelijke. Identitybeheer neemt gebruiker- of policystate; endpointbeheer neemt compliance en Office-app; workloadsupport neemt resourceautorisatie; security krijgt verdachte sign-ins of tokenmisbruik.