Correction : Erreur AADSTS50105 dans Microsoft Entra ID (Échec d'autorisation)

L'erreur AADSTS50105 dans Microsoft Entra ID blâme l'absence de permissions nécessaires pour les invités en B2B cherchant à accéder à des applications d'entreprise, même après une authentification réussie.
L'erreur AADSTS50105 dans Microsoft Entra ID est un échec d'autorisation qui se produit lorsqu'un invité en collaboration B2B tente d'accéder à une application d'entreprise nécessitant une assignation explicite mais n'a pas le rôle nécessaire ou l'appartenance à un groupe.
Dans la plupart des cas, l'erreur apparaît immédiatement après une authentification SSO réussie. Cela indique que les informations d'identification de l'utilisateur sont valides, mais qu'il n'a pas les permissions requises. Le problème est lié au paramètre « Assignment required », qui impose le principe du moindre privilège et bloque quiconque sans accès explicite.
Bien que le code d'erreur 50105 soit principalement lié à une assignation manquante, d'autres facteurs peuvent également le déclencher. Voici quelques exemples courants :
- Les lacunes de provisionnement – automatisation incomplète ou étapes d'intégration négligées.
- Conflits de politique – règles d'accès conditionnel ou applications d'entreprise mal configurées.
- Problèmes de jeton – jetons mal formés ou expirés empêchant une autorisation valide.
- Restrictions de compte – verrouillages temporaires après plusieurs tentatives de connexion.
- Blocages liés au réseau – accès refusé depuis des adresses IP signalées pour activité suspecte.
Le moyen le plus direct de résoudre cette erreur est d'accorder à l'utilisateur invité un accès explicite à l'application d'entreprise dans Microsoft Entra ID. Cela garantit qu'il reçoit les permissions requises ou le rôle. Étant donné que le paramètre « Assignment required » impose un contrôle d'accès strict, les utilisateurs sans assignation explicite sont automatiquement bloqués. En ajoutant l'assignation, les exigences d'autorisation sont satisfaites, permettant à l'utilisateur invité de se connecter sans restrictions supplémentaires.
- Ouvrez votre navigateur web.
- Accédez au centre d'administration Microsoft Entra.
- Connectez-vous en tant que Administrateur d'application cloud ou Administrateur global.
- Allez à Identité>Applications>Applications d'entreprise.
- Recherchez et sélectionnez l'application cible.
- Dans le panneau de l'application, sous la section Gérer, cliquez sur Utilisateurs et groupes.
- Cliquez sur le bouton « + Ajouter un utilisateur/groupe ».
- Dans le panneau Ajouter une assignation, sélectionnez Aucun sélectionné sous Utilisateurs et groupes.
- Recherchez et choisissez l'utilisateur invité qui nécessite un accès (par exemple, [email protected]).
- Sous Sélectionner un rôle, choisissez le rôle d'application approprié (par exemple, Utilisateur standard). Si l'application n'a pas de rôles, cette étape peut être ignorée.
- Cliquez sur Assigner pour accorder l'accès.
Pour minimiser le risque de récurrence de cette erreur, les organisations devraient appliquer plusieurs mesures préventives :
- Attribuer immédiatement les utilisateurs invités aux bons groupes lorsqu'ils sont invités.
- Utiliser des groupes de sécurité et la licence basée sur les groupes pour simplifier le contrôle d'accès dynamique.
- Effectuer régulièrement des examens d'accès dans Microsoft Entra ID pour supprimer les permissions obsolètes ou inutiles.
- Appliquer le MFA pour tous les comptes invités, et configurer la confiance MFA inter-tenant si nécessaire.
- Réduire les problèmes liés au navigateur en effaçant le cache ou en utilisant une session incognito lors de la connexion.
Maintenant que tu as fini de lire Correction : Erreur AADSTS50105 dans Microsoft Entra ID (Échec d'autorisation), nous t'invitons à explorer davantage la catégorie Sécurité. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!
