Échec de l'obtention du jeton d'accès
Problème
Lorsque vous essayez de vous connecter à KONNEKT, vous obtenez le message d'erreur "Échec de l'obtention du jeton d'accès".
Cause
KONNEKT ne prend pas en charge la présence d'"Applications exclues" dans une stratégie d'Accès Conditionnel Microsoft Entra (Azure AD) exigeant une MFA en combinaison avec une session Windows non-SSO.
Solution de contournement
Notre solution de contournement recommandée est d'activer la machine Windows pour la détention d'un Primary Refresh Token (PRT), par exemple via Entra Join (AAD Join) ou Register. Veuillez consulter ici pour les détails.
Les autres alternatives sont (pas vraiment recommandées) :
Supprimer l'exigence MFA de la stratégie d'Accès Conditionnel correspondante. Pour conserver un certain niveau de sécurité pour les stratégies CA sans MFA, vous pourriez appliquer Emplacements de confiance (par ex. adresses IP publiques de vos hôtes VDI)
ou
utiliser une stratégie d'Accès Conditionnel sans "Applications exclues". Veuillez également consulter Configuration d'Accès Conditionnel.
Solution
Une solution a été implémentée dans la version 2.10 de KONNEKT - "OAuth amélioré".
Mis à jour
Ce contenu vous a-t-il été utile ?