Échec de l’obtention du jeton d’accès
Problème
Lorsque vous essayez de vous connecter à KONNEKT, vous obtenez le message d’erreur « Échec de l’obtention du jeton d’accès ».
Cause
KONNEKT ne prend pas en charge la présence d’« Applications exclues » dans une stratégie Conditional Access Microsoft Entra (Azure AD) exigeant une MFA, en combinaison avec une session Windows non SSO.
Solution de contournement
Notre solution de contournement recommandée consiste à activer la machine Windows pour qu’elle puisse conserver un jeton d’actualisation principal (PRT), par exemple via Entra Join (AAD Join) ou Register. Veuillez consulter ici pour plus de détails.
Les autres alternatives sont (pas vraiment recommandées) :
Supprimez l’exigence MFA de la stratégie Conditional Access correspondante. Pour conserver un certain niveau de sécurité pour les stratégies CA sans MFA, vous pouvez imposer des emplacements de confiance (par exemple les adresses IP publiques de vos hôtes VDI)
ou
utiliser une stratégie Conditional Access sans « Applications exclues ». Veuillez également consulter configuration de Conditional Access.
Solution
Une solution a été mise en œuvre dans la version 2.10 de KONNEKT - «OAuth amélioré".
Mis à jour
Ce contenu vous a-t-il été utile ?