ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité

-
ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité
- Contactez le support Microsoft pour réactivation
- Utilisez une connexion au locataire cible
- Nettoyer votre compte Microsoft personnel
- Créer un nouveau locataire
- Comment corriger « Utilisateur bloqué en raison du risque » sur le locataire maison ?
- Comment contourner la politique de temporisation d'inactivité du répertoire ?
Découvrez comment résoudre l'erreur AADSTS5000225, liée à un locataire Microsoft Entra ID bloqué pour inactivité, et évitez la suppression définitive de vos données.
Le message d'erreur AADSTS5000225, indiquant que votre locataire Microsoft Entra ID (anciennement Azure AD) est bloqué en raison d'inactivité, est une mesure de sécurité et de gestion des ressources mise en place par Microsoft. Il empêche l'accès à votre portail Azure, à vos applications et à vos données, et apparaît lorsque vous essayez de vous connecter. Dans cet article, nous allons voir ce que vous pouvez faire si vous recevez ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité.
ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité
Microsoft dispose d'un système qui gère et nettoie automatiquement les ressources inutilisées. Si votre locataire reste inactif pendant plus de 200 jours après son cycle de facturation, il sera bloqué. L'inactivité signifie qu'il n'y a pas de connexions par des administrateurs ou des utilisateurs dans des applications ou services liés à ce locataire. Une fois bloqué, le locataire entre dans une période de grâce cruciale de 20 jours. Si vous ne prenez pas de mesures pour le restaurer dans ces 20 jours, le locataire et toutes ses données seront définitivement supprimés et ne pourront pas être récupérés.
Si vous rencontrez ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité, suivez les solutions mentionnées ci-dessous.
- Contactez le support Microsoft pour réactivation
- Utilisez une connexion au locataire cible
- Nettoyez votre compte Microsoft personnel
- Créez un nouveau locataire
Parlons-en en détail.
Contactez le support Microsoft pour réactivation
Cette erreur résulte d'une application de politique administrative, et non d'une faute technique. Seul le support Microsoft dispose des outils administratifs en backend et de l'autorité nécessaires pour examiner l'état d'inactivité de votre locataire et lever manuellement le bloc imposé, annulant ainsi leur processus de nettoyage automatisé.
Avant de contacter le support, rassemblez votre ID de locataire/domaine, le message d'erreur complet avec l'ID de trace, l'ID de corrélation et l'horodatage, ainsi qu'une brève justification commerciale pour la restauration.
Si vous pouvez vous connecter au portail Azure, soumettez une demande de support standard via la section Aide + support > Créer une demande de support.
Si vous ne pouvez pas vous connecter, appelez la ligne d'assistance commerciale mondiale (support.microsoft.com). Lorsque le système vous le demande, dites Authenticator pour être dirigé vers un agent en direct qui crée un ticket.
Alternativement, créez un nouveau locataire d'essai Microsoft 365 gratuit en utilisant une autre adresse e-mail. Ensuite, depuis le Centre d'administration de ce nouveau locataire, soumettez un ticket de support et spécifiez les détails de votre locataire bloqué.
Fournissez clairement à l'agent tous les détails préparés. Indiquez explicitement que le locataire est bloqué (AADSTS5000225) et qu'il est dans la période de grâce critique de 20 jours pour garantir une bonne escalade vers l'équipe dédiée à Azure Identity.
Utilisez une connexion au locataire cible
Lorsque vous avez accès à plusieurs locataires, votre navigateur ou session peut automatiquement vous diriger vers le locataire le plus récemment utilisé, qui pourrait être bloqué. Pour éviter cela, vous pouvez ajouter l'ID de locataire spécifique auquel vous souhaitez accéder directement à l'URL du portail. Cela garantit que la demande d'authentification est explicitement dirigée vers un locataire valide, permettant au processus de connexion de se dérouler correctement.
Vous pouvez suivre les étapes mentionnées ci-dessous pour faire de même.
- Tout d'abord, vous devez trouver votre ID de locataire actif. Si vous ne le connaissez pas, cherchez-le dans un ancien e-mail de Microsoft Azure, dans les propriétés d'une connexion Azure PowerShell enregistrée, ou demandez à un collègue qui est déjà connecté au locataire actif de le trouver sous Microsoft Entra ID > Aperçu.
- Ouvrez une nouvelle fenêtre de navigateur (de préférence en mode privé/incognito pour éviter les sessions mises en cache) et allez sur https://portal.azure.com/<votre_id_locataire_actif>. Assurez-vous de remplacer <votre_id_locataire_actif> par l'ID réel. Par exemple – (e.g., https://portal.azure.com/contoso.onmicrosoft.com ou https://portal.azure.com/12345678-90ab-cdef-ghij-klmnopqrstuv).
- Vous serez présenté avec la page de connexion standard de Microsoft. Entrez votre e-mail professionnel et votre mot de passe. Cela devrait maintenant vous connecter avec succès au locataire actif que vous avez spécifié dans l'URL.
Pour la gestion à long terme de plusieurs locataires, envisagez d'utiliser des profils de navigateur séparés ou la fonctionnalité Changer de locataire dans le portail Azure une fois que vous êtes connecté pour éviter de futurs problèmes de redirection.
En espérant que cela vous aidera.
Nettoyer votre compte Microsoft personnel
Lorsque vous utilisez un compte Microsoft personnel (par exemple, @outlook.com) qui était autrefois lié à un locataire professionnel, le système de connexion de Microsoft peut automatiquement vous rediriger vers ce "locataire" associé. En visitant la page d'organisation de votre compte personnel et en supprimant manuellement le locataire bloqué, vous rompez le lien de redirection automatique, vous permettant de vous connecter proprement sans être contraint vers la ressource bloquée.
- Ouvrez une nouvelle fenêtre de navigateur InPrivate ou Incognito et allez sur https://myaccount.microsoft.com/organizations
- Connectez-vous avec votre e-mail personnel (par exemple, @outlook.com, @hotmail.com ou @live.com) et votre mot de passe.
- Sur la page des Organisations, trouvez le locataire Azure AD bloqué, cliquez dessus et sélectionnez Quitter l'organisation ou Supprimer. Confirmez votre choix.
- Fermez toutes les fenêtres de navigateur. Ensuite, ouvrez un nouveau navigateur et naviguez vers https://portal.azure.com. Connectez-vous en utilisant vos identifiants de compte professionnel ou scolaire. Vous devriez maintenant être en mesure de vous connecter sans être redirigé vers le locataire bloqué.
Enfin, vérifiez si le problème est résolu.
Créer un nouveau locataire
Si votre locataire a dépassé la période de 20 jours et a été supprimé, ou si la réactivation ne fonctionne pas, vous devez créer un nouveau locataire. C'est également la meilleure option pour les locataires de test ou d'apprentissage. Pour ce faire, inscrivez-vous à un nouveau compte Azure gratuit ou à un essai Microsoft 365 en utilisant une adresse e-mail différente. Cela créera un nouveau locataire pour vous. Assurez-vous d'annuler tout abonnement d'essai après votre inscription pour éviter des frais.
Voilà, c'est tout !
Comment corriger « Utilisateur bloqué en raison du risque » sur le locataire maison ?
Pour résoudre le problème « Utilisateur bloqué en raison du risque » dans le locataire maison, les administrateurs doivent se connecter au centre d'administration Microsoft Entra, aller dans Protection > Protection de l'identité > Utilisateurs à risque, sélectionner l'utilisateur concerné et choisir Réinitialiser le mot de passe pour un mot de passe temporaire ou Ignorer le risque utilisateur si c'est un faux positif. Ils peuvent également visiter https://aka.ms/RiskyUsers pour ces actions. Les utilisateurs peuvent se remédier eux-mêmes en s'inscrivant à l'authentification multifacteur (MFA) et à la réinitialisation de mot de passe en libre-service (SSPR) pour changer leur mot de passe de manière sécurisée.
Comment contourner la politique de temporisation d'inactivité du répertoire ?
Pour contourner la politique de temporisation d'inactivité du répertoire, les utilisateurs ou les administrateurs peuvent définir une temporisation personnelle plus courte. Cela se fait en cliquant sur l'icône des paramètres dans le centre d'administration Microsoft Entra ou le portail Azure, en sélectionnant l'onglet Déconnexion + notifications, en cochant Contourner la politique de temporisation d'inactivité du répertoire et en entrant une nouvelle durée. Les utilisateurs ne peuvent pas prolonger les sessions au-delà de la limite du Global Administrator; ils peuvent seulement définir une période de temps plus restrictive pour leurs propres sessions. Seul un Global Administrator peut configurer le délai maximum autorisé.
Maintenant que tu as fini de lire ADSTS5000225 : Ce locataire a été bloqué en raison d'inactivité, nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!
