Aller au contenu principal

Guide de résolution rapide des problèmes EAM

Ce guide vous aide face aux problèmes courants de l'External Authentication Method de Microsoft Entra lorsque XFA est le facteur de sécurité de l'appareil. Commencez ici si la configuration échoue, si les utilisateurs ne sont pas redirigés correctement, ou si la décision attendue sur l'appareil n'est pas appliquée.


Un utilisateur ne peut plus se connecter après un transfert de domaine ou un changement d'UPN

Ce que vous constatez

  • L'utilisateur a été transféré d'un domaine à un autre
  • L'utilisateur reçoit des erreurs d'authentification ou des messages indiquant qu'il est bloqué
  • La connexion fonctionnait avant le changement d'UPN (User Principal Name)

Étapes de résolution

Étape 1 : vérifier le nouvel UPN dans Entra ID

  1. Allez dans Entra ID > Users
  2. Recherchez l'utilisateur concerné et sélectionnez-le
  3. Regardez le champ User principal name
  4. Vérifiez que le nouvel UPN est correctement renseigné

Étape 2 : attendre la synchronisation

  • Un UPN modifié met 15 à 30 minutes à se propager dans tous les systèmes
  • Si le changement est récent, patientez et réessayez

Étape 3 : ce que l'utilisateur doit faire

Demandez à l'utilisateur de faire ceci :

  1. Effacer les données du navigateur :

    • Effacer le cache et les cookies du navigateur
    • Fermer complètement toutes les fenêtres du navigateur
    • Redémarrer le navigateur
  2. Se reconnecter avec les nouvelles informations :

    • Se déconnecter de tous les services Microsoft
    • Se reconnecter avec le nouvel UPN
  3. Relier à nouveau l'appareil à XFA (si nécessaire) :

    • L'utilisateur devra peut-être relier à nouveau son appareil
    • Suivez la procédure habituelle d'enregistrement XFA avec le nouvel UPN

Étape 4 : vérifier les politiques d'accès

  1. Allez dans Entra ID > Conditional Access
  2. Vérifiez qu'aucune politique ne bloque l'utilisateur
  3. Vérifiez que l'utilisateur est dans les bons groupes pour accéder à XFA

Étape 5 : vérifier les méthodes d'authentification

  1. Allez dans Users > sélectionnez l'utilisateur > Authentication methods
  2. Vérifiez que XFA est correctement enregistré
  3. Supprimez-le et rajoutez-le si nécessaire

Prévention

  • Testez les changements d'UPN avec un groupe pilote avant un déploiement à toute l'organisation
  • Prévenez les utilisateurs à l'avance de ce qui change
  • Documentez pour les utilisateurs la façon de relier à nouveau leur appareil

Un utilisateur reçoit l'erreur "multiple active sessions"

Ce que vous constatez

  • L'utilisateur reçoit une erreur au sujet de plusieurs sessions Microsoft actives
  • L'authentification échoue alors que les informations sont correctes
  • L'utilisateur reçoit des messages d'erreur pendant l'authentification

Étapes de résolution

Option 1 : l'administrateur IT révoque les sessions (immédiat)

  1. Allez dans Entra ID > Users
  2. Recherchez l'utilisateur concerné et sélectionnez-le
  3. Allez dans la section Devices ou Sign-ins
  4. Cliquez sur Revoke sessions pour invalider tous les refresh tokens actifs
  5. Demandez à l'utilisateur de réessayer de se connecter immédiatement

Option 2 : l'utilisateur le fait lui-même

  1. L'utilisateur se rend sur https://account.microsoft.com
  2. Il se connecte avec ses informations Microsoft
  3. Il va dans Security > Sign-in activity
  4. Il passe en revue toutes les sessions actives et s'en déconnecte
  5. Il réessaie de se connecter à XFA

Option 3 : attendre l'expiration naturelle

  • Les sessions actives expirent selon les politiques de durée de vie des tokens de votre organisation
  • Durée de session par défaut chez Microsoft : généralement 24 heures pour les refresh tokens
  • Ne choisissez cette option que si un accès immédiat n'est pas critique

Contrôle

Après avoir révoqué les sessions :

  1. Allez dans Users > sélectionnez l'utilisateur > Authentication methods
  2. Vérifiez que XFA est correctement enregistré
  3. Vérifiez que les autres méthodes MFA sont désactivées si votre politique l'exige

Bonne pratique

  • Apprenez aux utilisateurs à se déconnecter proprement lorsqu'ils changent d'appareil
  • Mettez en place des politiques claires pour la gestion des sessions
  • Documentez pour les utilisateurs la façon de résoudre cela eux-mêmes

L'authentification échoue sans message d'erreur clair

Ce que vous constatez

  • L'utilisateur signale des problèmes de connexion, mais sans erreur claire
  • Vous voulez comprendre pourquoi l'authentification échoue
  • Vous voulez voir le parcours d'authentification complet

Étapes de résolution

Étape 1 : consulter les journaux d'activité de XFA

  1. Ouvrez le tableau de bord XFA
  2. Allez dans la vue Activité

Étape 2 : consulter les journaux de connexion d'Entra ID

  1. Allez dans Entra ID > Monitoring > Sign-in logs
  2. Filtrez sur :
    • User : saisissez l'UPN de l'utilisateur concerné
    • Date : choisissez une période
    • Status : filtrez sur "Failure" si cela aide
  3. Cliquez sur les événements de connexion individuels
  4. Examinez :
    • La colonne Status pour le résultat
    • Failure reason pour le détail de l'erreur
    • Authentication details pour les événements EAM
  5. Exportez les journaux si vous voulez aller plus loin

Étape 3 : recouper les journaux de XFA et d'Entra ID

  1. Rapprochez les horodatages des journaux d'activité de XFA et des journaux de connexion d'Entra ID
  2. Cherchez dans Entra ID les codes d'erreur liés à EAM
  3. Combinez les deux pour obtenir une vue complète du parcours d'authentification

Étape 4 : causes courantes à vérifier

  • Conditional Access bloque : l'utilisateur ne respecte pas la politique
  • L'appareil n'est pas conforme : l'appareil ne remplit pas les exigences
  • Problèmes de méthode d'authentification : XFA n'est pas correctement enregistré
  • Réseau ou emplacement : accès depuis un emplacement bloqué
  • Tokens ou sessions : tokens expirés ou non valides

Prochaines étapes selon ce que vous trouvez

  • La politique bloque → passez en revue vos politiques Conditional Access et ajustez-les
  • Problèmes d'enregistrement → demandez à l'utilisateur de relier à nouveau son appareil
  • Problèmes de session → dépliez la section "multiple active sessions" ci-dessus
  • Problèmes d'UPN → dépliez la section sur le changement d'UPN ci-dessus

Vous avez encore besoin d'aide ?

Avant de contacter le support

  1. Consultez la page de statut de XFA : vérifiez qu'il n'y a pas d'incident connu : https://xfa.statuspage.io/
  2. Rassemblez des données de diagnostic :
    • Le User Principal Name (UPN) du ou des utilisateurs concernés
    • Les messages d'erreur exacts ou des captures d'écran
    • Les horodatages des moments où les problèmes se sont produits
    • Les journaux d'activité de XFA et les journaux de connexion d'Entra ID
    • Ce que vous avez déjà essayé

Contacter le support XFA

E-mail : support@xfa.tech

Chat : utilisez le chat d'assistance dans le tableau de bord XFA

Précisez dans votre message :

  • Une description détaillée du problème
  • Le User Principal Name (UPN) du ou des utilisateurs concernés
  • Des captures d'écran ou un enregistrement d'écran des messages d'erreur
  • Les horodatages du moment où le problème s'est produit
  • Des lignes des journaux d'activité de XFA (si vous en avez)
  • Des lignes des journaux de connexion d'Entra ID (si vous en avez)
  • Les étapes de résolution déjà tentées

Ressources complémentaires