Comment résoudre le problème "Problème de TPM de l'appareil" dans Office 365

Comment résoudre le problème
Index

Découvrez comment résoudre les erreurs de connexion dans Office 365 liées au TPM, comme le code d'erreur 80090016, grâce à des étapes simples et efficaces.

Les applications de bureau Office 365 ou Microsoft 365 peuvent afficher des messages tels que problème de TPM de l'appareil, Module de plateforme de confiance défaillant, Code d'erreur 80090016 ou Le jeu de clés n'existe pas.

Cela peut survenir même si votre mot de passe est opérationnel sur office.com. On pourrait penser que cette erreur provient d’un mot de passe incorrect, mais ce n'est pas si simple.

Windows doit vérifier que le profil utilisateur et l'appareil correspondent toujours aux clés de connexion Microsoft 365 stockées localement. Ce registre de confiance local peut se désynchroniser après une migration de profil Windows, un changement de carte mère ou de TPM, une modification du compte de travail/école, une reconnexion de l'appareil ou un token Web Account Manager défaillant.

En général, supprimer l'enregistrement de connexion local suffira. Toutefois, effacer le TPM demande plus de précautions, car cela peut influencer BitLocker et Windows Hello.

Ce que vous voyezCommencez par
Word, Excel, Outlook, OneDrive ou Teams échoue, mais le compte fonctionne dans le navigateur.Reconstruisez le cache de connexion Office et AAD Broker.
Le message inclut 80090016, Le jeu de clés n'existe pas, ou apparaît après des modifications sur la carte mère/TPM.Enregistrez la clé de récupération BitLocker, puis effacez le TPM uniquement si la réinitialisation du cache plus sécurisée n’a pas fonctionné.
Windows signale un souci avec un compte de travail ou d'école.Reconnectez le compte sous Accès au travail ou à l'école.
Le PC géré par le travail ou l'école échoue aux vérifications de conformité.Vérifiez l’intégrité de la mémoire et l'enregistrement avec le service informatique si nécessaire.
Un seul profil Windows souffre de l'erreur de connexion TPM.Testez le même compte Microsoft 365 depuis un profil Windows neuf.

Si le même compte échoue également dans un navigateur, vérifiez d'abord le mot de passe, la MFA, la licence ou un éventuel blocage par un administrateur. Une réinitialisation du TPM ne résoudra pas un compte Microsoft 365 désactivé ou sans licence.

Reconstruire le cache de connexion Office et AAD Broker

Lorsque les applications Microsoft 365 échouent sur le bureau, mais que le compte fonctionne en ligne, le nettoyage de la cache de connexion local d'Office et de Windows est une première étape logique.

Le processus supprime les identifiants MicrosoftOffice16 et efface les données TokenBroker pour Microsoft.AAD.BrokerPlugin et Microsoft.Windows.CloudExperienceHost.

Cela permet d'éliminer d'anciens tokens de compte que même un compte en bonne santé pourrait réutiliser.

Attention, supprimez les données du token après avoir vérifié que vous avez le mot de passe et la méthode MFA à portée de main.

Si le compte échoue aussi dans un navigateur, contactez d’abord les éléments du compte Microsoft 365.

  1. Fermez toutes les fenêtres de Office, Microsoft 365, Teams, OneDrive et Outlook.
  2. Ouvrez le Gestionnaire de crédits, sélectionnez Identifiants Windows, et supprimez les entrées liées à MicrosoftOffice16. Laissez de côté les mots de passe non concernés.
  3. Pressez Windows + R, tapez %LOCALAPPDATA%\Packages, puis pressez Entrée.
  4. Accédez au dossier commençant par Microsoft.AAD.BrokerPlugin, puis à AC\TokenBroker\Accounts. Si le dossier...

Accounts est manquant ? Ouvrez AC\TokenBroker.

  • Supprimez le contenu de ce dossier TokenBroker.
  • S'il existe également un dossier Microsoft.Windows.CloudExperienceHost avec AC\TokenBroker\Accounts, videz-le aussi.
  • Redémarrez le PC et reconnectez-vous à Microsoft 365.

Si la connexion réussit, le cache de token était obsolète. Si le message de TPM ou de jeu de clés réapparaît, passez à la méthode suivante avant de modifier l'enregistrement du compte de travail ou d’école.

Pour le message Un autre compte de votre organisation est déjà connecté, consultez le guide de conflit de compte Microsoft 365 d'Appuals.

problème.

Effacer le TPM uniquement après avoir enregistré la clé de récupération BitLocker

Le Module de Plateforme Sécurisé garde les clés matérielles pour Windows Hello et les connexions à Microsoft 365.

Si Office demande une clé qui ne correspond plus à l'enregistrement de votre TPM, l'application peut échouer avant que l'invite de mot de passe ne s'affiche.

Microsoft propose Effacer TPM dans ses réparations pour dysfonctionnement, mais cela réinitialise les clés de sécurité locales.

Avant d'agir, vérifiez la politique de votre appareil. Certaines réparations TPM nécessitent un administrateur Microsoft 365.

Cela n'est pas nécessaire si le message a disparu ou si le compte échoue seulement dans un navigateur.

Avant d’effacer le TPM, sauvegardez votre clé de récupération BitLocker

si BitLocker est activé. Windows pourrait en avoir besoin lors du prochain démarrage.

  1. Appuyez sur Windows + R, tapez tpm.msc et appuyez sur Entrée.
  2. Dans Gestion du TPM, choisissez Effacer TPM.
  3. Confirmez et redémarrez lorsque Windows le demande.
  4. S'il vous demande d'approuver l'effacement pendant le redémarrage, acceptez.
  5. Connectez-vous à Windows, laissez-le réinitialiser le TPM puis ouvrez à nouveau Microsoft 365.

Réinitialiser la connexion au compte travail ou école

Les applications de bureau Microsoft 365 ne se contentent pas de la fenêtre de connexion dans Word ou Outlook. Windows maintient une connexion distincte sous Accéder au travail ou à l'école pour indiquer à Office que l’appareil est enregistré.

Si cet enregistrement est obsolète, Office peut afficher de vieux jetons même après avoir entré le bon mot de passe. Reconnecter le compte renforce le lien de l'appareil.

Cela n'est pas requis si le PC est sur un domaine ou géré par une politique de travail/école. Dans ce cas, contactez votre administrateur Microsoft 365.

  1. Ouvrez Paramètres Windows.
  2. Accédez à Comptes > Accéder au travail ou à l'école.
  3. Sélectionnez le compte concerné : Office 365, Microsoft 365 ou travail/école.
  4. Cliquez sur Déconnecter.
  5. Redémarrez le PC.
  6. Retournez à Accéder au travail ou à l'école.
  7. Sélectionnez Connecter pour vous reconnecter.
  8. Redémarrez à nouveau si Windows le demande.

Activer l'intégrité de la mémoire lorsque l'appareil est censé être conformité

Sur les appareils gérés avec Microsoft 365, la connexion ne se limite pas à un simple mot de passe valide. La sécurité est impérative. L'appareil doit répondre à des critères stricts avant qu'Office ne lui accorde son feu vert.

Le document de Microsoft sur le dysfonctionnement du TPM mentionne l'intégrité de la mémoire, élément clé de l'isolation de base dans Windows. L'activer peut s'avérer crucial si le problème de connexion avec Microsoft 365 est lié à la sécurité locale ou à la conformité de l'appareil.

Si votre organisation ne requiert pas cette conformité et que l'intégrité de la mémoire est déjà active, il n'est pas nécessaire de faire quoi que ce soit.

Si Windows bloque l'activation de l'intégrité de la mémoire, commencez par résoudre l'avertissement lié au pilote avant d'improviser des modifications dans le registre.

Pour des détails supplémentaires sur l'isolation de base et l'intégrité de la mémoire, Appuals propose un guide plus approfondi.

  1. Ouvrir Sécurité Windows.
  2. Aller à Sécurité de l'appareil.
  3. Sélectionner Détails de l'isolation de base.
  4. Activer Intégrité de la mémoire.
  5. Redémarrer le PC.
  6. Lancer l'application Microsoft 365 et se reconnecter.

Tester le même compte Microsoft 365 dans un nouveau profil Windows

Un profil Windows endommagé peut conserver des traces d'un ancien cache d'identité Office ou d'une clé utilisateur TPM, même si le reste fonctionne. Créer un nouveau profil Windows permet de donner à Microsoft 365 un espace vierge, sans avoir à réinstaller tout le système.

Ce nouveau profil est particulièrement pertinent après avoir vérifié les éléments comme le cache, le TPM, le compte professionnel ou scolaire, et les paramètres de sécurité. Il est d'une grande aide si vous vous connectez avec le même compte Microsoft 365 qui avait échoué précédemment.

Aucune nécessité de cela si le même compte Microsoft 365 échoue sur plusieurs profils ou plusieurs PC. Cela suggère un souci plus profond, touchant le compte, la licence, l'Entra ID, Intune, ou du côté du locataire.

  1. Ouvrir Paramètres de Windows.
  2. Se diriger vers Comptes > Autres utilisateurs. Microsoft en parle également dans son guide.
  3. Choisir Ajouter un compte.
  4. Créer un compte local ou Microsoft.
  5. Changer le type de compte en Administrateur.
  6. Se déconnecter de l'ancien profil et se connecter au nouveau.
  7. Ouvrir Word, Excel, Outlook, ou toute autre application Microsoft 365 et se connecter avec le compte concerné.

Une fois le nouveau profil opérationnel, transférez vos fichiers avec prudence et réinstallez Office plutôt que de retoucher le TPM.

Si le même message TPM surgit dans le nouveau profil, le problème a dépassé le cadre de l'ancien profil Windows. Notez le code d'erreur, ID de corrélation, horodatage, version de Windows, nom de l'appareil, et vérifiez si le PC est joint à Entra ou géré par Intune.

Un administrateur Microsoft 365 peut alors analyser la conformité de l'appareil Entra, la situation d'Intune et les journaux de connexion. Si vous ignorez qui est votre administrateur, Microsoft propose des instructions pour le retrouver.

Maintenant que tu as fini de lire Comment résoudre le problème "Problème de TPM de l'appareil" dans Office 365, nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up