Comment résoudre l'erreur AADSTS50105 dans Microsoft Entra ID : Échec de l'autorisation

L'erreur AADSTS50105 dans Microsoft Entra ID est un échec d'autorisation qui se produit lorsqu'un invité dans une collaboration B2B tente d'accéder à une application d'entreprise qui nécessite une attribution explicite mais ne dispose pas du rôle ou de l'appartenance au groupe nécessaires .

Dans la plupart des cas, cette erreur apparaît immédiatement après une authentification SSO réussie. Cela indique que les identifiants de l'utilisateur sont valides, mais qu'il ne dispose pas des autorisations requises . Le problème est lié au paramètre « Attribution requise » , qui applique le principe du moindre privilège et bloque l'accès à toute personne ne disposant pas d'un accès explicite.

Bien que le code d'erreur 50105 soit principalement associé à une tâche manquante , d'autres facteurs peuvent également en être la cause. En voici quelques exemples courants :

  • Lacunes en matière d'approvisionnement – Automatisation incomplète ou étapes de configuration négligées.
  • Conflits politiques Règles d'accès conditionnel ou applications d'entreprise mal configurées.
  • Problèmes de jetons – Les jetons corrompus ou expirés empêchent une autorisation correcte.
  • Restrictions du compte Fermetures temporaires après tentatives Se connecter Fréquent.
  • Interdiction liée au réseau – Refuser l’accès aux adresses IP signalées pour activité suspecte.

La solution la plus simple à cette erreur consiste à accorder à l'utilisateur invité un accès explicite à l'application d'entreprise via son compte Microsoft Entra. Cela lui garantit les autorisations ou le rôle nécessaires . Le paramètre « Attribution requise » imposant des contrôles d'accès stricts, les utilisateurs sans attribution explicite sont automatiquement bloqués . L'ajout de cette attribution permet de satisfaire aux exigences d'autorisation et d'autoriser l'utilisateur invité à se connecter sans restriction.

  1. Ouvrez votre navigateur Web.
  2. Aller à Centre d'administration Microsoft Entra.
  3. Se connecter en tant que Administrateur d'applications cloud ou Administrateur mondial.
  4. Aller à Identité>Les applications>Applications d'entreprise.
  5. Recherchez et sélectionnez l'application cible.
  6. Dans la section application, au sein de إدارة, Cliquez Utilisateurs et groupes.
  7. Cliquez sur le bouton « + Ajouter un utilisateur/groupe ».
  8. Dans la section Ajouter une tâche, sélectionnez Rien de particulier Au sein des utilisateurs et des groupes.
  9. Recherchez et sélectionnez l'utilisateur invité qui a besoin d'accéder (par exemple, user@abc.com).
  10. Lors de la définition d'un rôle, sélectionnez le rôle approprié dans l'application (par exemple, Utilisateur standard). Si l'application ne comporte aucun rôle, cette étape peut être ignorée.
  11. Cliquez Définir Pour accorder l'accès.

Pour réduire le risque de récurrence de cette erreur, les organisations devraient mettre en œuvre plusieurs mesures préventives :

  • Définir les utilisateurs invités Immédiatement aux groupes concernés lorsqu'ils sont invités.
  • Utilisez les kits de sécurité etLicences de groupe Pour simplifier le contrôle d'accès dynamique.
  • Allumer Accès aux avis Dans Microsoft Entra ID, supprimez régulièrement les autorisations obsolètes ou inutiles.
  • imposer MFA Pour tous les comptes invités, établissez une relation de confiance MFA entre les locataires si nécessaire.
  • Réduisez les problèmes liés au navigateur en vidant le cache ou en utilisant le mode navigation privée lors de la connexion.

Les commentaires sont fermés.