<Azure Active Directory のサインイン ログを確認する手順>
===========================
全体管理者アカウントで、Microsoft Entra 管理センター (https://entra.microsoft.com) にサインインします。
左側のメニューから [監視と正常性] - [サインイン ログ] をクリックします。
上部の [期間] - [カスタムサイクル間隔] から事象発生日時の範囲を設定して [適用] をクリックします。
上部の [フィルターの追加] をクリックし "フィルター" のプルダウンから [クライアント アプリ] を選択、値のプルダウンで [モバイル アプリとデスクトップ クライアント] にチェックをいれて [適用] をクリックします。
再度 [フィルターの追加] をクリックして [ユーザープリンシパル名] を選択して事象発生ユーザーの UPN (メールアドレス) を入力して [適用] をクリックします。
サインインログが表示されますので、上部の [ダウンロード] - [CSV のダウンロード] をクリックします。
※ 複数のダウンロード候補が表示された場合は [InteractiveSignIns_YYYY-MM-DD1_YYYY-MM-DD2] をダウンロードしてください。
※ 先進認証のトークンによってサインインした場合は [ユーザーのサインイン (対話型)] ではなく [ユーザーのサインイン (非対話型)] にログが出力されます。
===========================
<参考情報>
Title : Microsoft Entra サインイン ログとは
URL : https://learn.microsoft.com/ja-jp/azure/active-directory/reports-monitoring/concept-sign-ins