L'outil de test de connectivité réseau de Microsoft 365 échoue

L'outil de test de connectivité réseau de Microsoft 365 échoue
Index
  • Corriger l'échec de l'outil de test de connectivité réseau Microsoft 365
  • Découvrez comment résoudre les échecs de l'outil de test de connectivité réseau Microsoft 365 en suivant des solutions simples pour rétablir les connexions nécessaires à ses fonctionnalités.

    Le tool de test de connectivité réseau Microsoft 365 est un utilitaire de diagnostic conçu pour valider la connectivité d'un client aux services Microsoft 365 en exécutant des vérifications sur la latence réseau, la résolution DNS et le débit de données. Lorsque cet outil échoue, il empêche les administrateurs d'évaluer avec précision la santé et la performance de leur chemin réseau vers l'infrastructure de Microsoft. Dans cet article, nous allons voir quoi faire si l'outil de test de connectivité réseau Microsoft 365 échoue.

    Pourquoi l'outil de test de connectivité Microsoft 365 ne fonctionne-t-il pas ?

    L'outil échoue généralement à établir les connexions requises aux serveurs d'entrée ou aux points de service de Microsoft en raison d'interférences réseau. Cela est souvent causé par des règles de pare-feu sur site ou des serveurs proxy qui bloquent les points de terminaison HTTPS ou les plages IP spécifiques requis par l'outil. De plus, des paramètres DNS mal configurés, qui ne parviennent pas à résoudre correctement les URL de Microsoft, ou la présence d'inspection SSL (décryptage) sur le chemin réseau, peuvent corrompre le flux de données et provoquer l'abandon des tests de connectivité.

    Corriger l'échec de l'outil de test de connectivité réseau Microsoft 365

    Si l'outil de test de connectivité réseau Microsoft 365 échoue, vous devez suivre les solutions mentionnées ci-dessous.

    1. Whitelist les URL et plages IP requises sur le pare-feu/proxy
    2. Contourner l'inspection SSL
    3. Vider le DNS et passer à un fournisseur de DNS public
    4. Désactiver IPv6 ou vérifier les paramètres de l'adaptateur réseau

    Voyons cela en détail.

    Whitelist les URL et plages IP requises sur le pare-feu/proxy

    Les pare-feux et les proxies bloquent souvent les points de terminaison spécifiques de Microsoft auxquels l'outil doit se connecter afin de télécharger des scripts de test et d'envoyer des données. En autorisant explicitement ces domaines et IP, vous supprimez le blocage qui empêche l'outil de démarrer ou d'achever ses tests. Vous devez suivre les étapes mentionnées ci-dessous pour faire cela.

    • Déterminez si vous êtes derrière un pare-feu d'entreprise, un serveur proxy (comme Zscaler ou Bluecoat), ou utilisez un logiciel de sécurité réseau.
    • Connectez-vous à votre console d'administration de pare-feu ou à l'interface de gestion du proxy.
    • Naviguez vers la section de filtrage d'URL ou de filtrage de contenu web. Créez une nouvelle règle d'autorisation (ou exception) pour les domaines suivants :
      • *.office.com
      • *.cloud.microsoft
      • connectivity.office.com (le domaine spécifique de l'outil)
    • Vérifiez si vous avez le filtrage Geo-IP activé. Désactivez temporairement le blocage pour les régions de Microsoft, ou assurez-vous que les plages IP de Microsoft sont ajoutées à la liste autorisée.
    • Vous pouvez télécharger les plages IP officiels de Microsoft 365 ici : Plages d'URL et d'adresses IP Microsoft 365 (learn.microsoft.com).
    • Enregistrez les modifications de configuration. Effacez le cache de votre navigateur et le cache DNS (ipconfig /flushdns dans l'invite de commandes), puis relancez l'outil de test de connectivité Microsoft 365.

    Enfin, vérifiez si le problème persiste.

    Contourner l'inspection SSL

    L'inspection SSL rompt le tunnel chiffré entre l'outil et les serveurs de Microsoft en présentant un faux certificat que l'outil ne reconnaît pas. Lorsque l'outil détecte ce désaccord de certificat pendant la phase de validation des données, il abandonne la connexion pour prévenir les attaques de type homme du milieu.

    Nous devons suivre les étapes mentionnées précédemment, mais cette fois, au lieu d'effectuer un filtrage d'URL ou un filtrage basé sur le web, vous devez créer une nouvelle règle qui exonère les domaines suivants de toute forme d'inspection ou de décryptage SSL.

    • *.office.com
    • *.cloud.microsoft
    • connectivity.office.com

    Enregistrez les modifications et laissez quelques minutes pour que la politique se propage. Exécutez à nouveau l'outil de test de connectivité Microsoft 365 et vérifiez si les tests de données sont désormais réussis.

    Vider le DNS et passer à un fournisseur de DNS public

    Les serveurs DNS internes renvoient souvent des adresses IP mises en cache, obsolètes ou géographiquement incorrectes pour les serveurs d'entrée de Microsoft. Cela entraîne des connexions de l'outil vers le mauvais point de terminaison, conduisant à des échecs de résolution ou à des erreurs de latence élevées pendant le test. Effectuez les actions suivantes pour modifier les paramètres DNS.

    • Appuyez sur la touche Windows + S, tapez cmd, faites un clic droit et sélectionnez Exécuter en tant qu'administrateur.
    • Tapez ipconfig /flushdns et appuyez sur Entrée. Vous devriez voir un message de confirmation.
    • Changer les paramètres DNS :
      • Allez dans Panneau de configuration > Réseau et partage > Modifier les paramètres de l'adaptateur.
      • Clic droit sur votre adaptateur réseau actif et sélectionnez Propriétés.
      • Sélectionnez Protocole Internet Version 4 (TCP/IPv4) et cliquez sur Propriétés.
      • Sélectionnez Utiliser les adresses de serveur DNS suivantes.
      • Entrez 8.8.8.8 (Google) ou 1.1.1.1 (Cloudflare) comme DNS préféré.
      • Pour le serveur DNS alternatif : 8.8.4.4 (Google) ou 1.0.0.1 (Cloudflare).
      • Cliquez sur OK pour enregistrer, fermez toutes les fenêtres et exécutez à nouveau l'outil de test de connectivité.

    Enfin, vérifiez si le problème est résolu.

    Désactiver IPv6 ou Vérifier les paramètres de l'adaptateur réseau

    Windows tente souvent d'utiliser IPv6 pour la connectivité si cela est activé, mais si votre réseau a un routage IPv6 cassé ou mal configuré, l'outil échoue immédiatement avec une erreur de réseau non disponible. La désactivation d'IPv6 force l'outil à utiliser IPv4, qui est généralement stable.

    • Appuyez sur la touche Windows + R, tapez ncpa.cpl, puis appuyez sur Entrée.
    • Cliquez droit sur votre connexion réseau active (Wi-Fi ou Ethernet) et sélectionnez Propriétés.
    • Dans la liste des éléments, trouvez Protocole Internet Version 6 (TCP/IPv6).
    • Décochez la case à côté.
    • Cliquez sur OK pour enregistrer les modifications.

    Exécutez l'outil de test de connectivité Microsoft 365. Si cela fonctionne maintenant, votre configuration IPv6 est défectueuse et nécessite une investigation, ou vous pouvez laisser IPv6 désactivé.

    Quels ports et URLs utilise l'outil de test Microsoft 365 ?

    L'outil utilise principalement HTTPS sur le port 443. Il nécessite un accès à connectivity.office.com, .office.com et aux domaines .cloud.microsoft pour télécharger des scripts et effectuer des tests. De plus, l'outil peut avoir besoin de s'authentifier auprès des plateformes d'identité de Microsoft, donc l'accès à login.microsoftonline.com est également requis pour une fonctionnalité complète.

    Maintenant que tu as fini de lire L'outil de test de connectivité réseau de Microsoft 365 échoue, nous t'invitons à explorer davantage la catégorie Tutoriels. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

    Go up