Échec de l’obtention du jeton d’accès
Problème
Lorsque vous essayez de vous connecter à KONNEKT, vous obtenez le message d’erreur « Échec de l’obtention du jeton d’accès ».
Cause
KONNEKT ne prend pas en charge la présence de « Excluded Apps » dans une stratégie Microsoft Entra ID Conditional Access nécessitant une MFA, en combinaison avec une session Windows sans SSO.
Solution de contournement
Notre solution de contournement recommandée consiste à activer la machine Windows pour qu’elle puisse conserver un jeton d’actualisation principal (PRT), par exemple en faisant joindre l’appareil à Microsoft Entra ou en l’enregistrant auprès de Microsoft Entra. Veuillez consulter ici pour plus de détails.
D’autres alternatives sont (pas vraiment recommandées) :
Supprimer l’exigence MFA de la stratégie Conditional Access correspondante. Pour conserver un certain niveau de sécurité pour les stratégies Conditional Access sans MFA, vous pourriez imposer Emplacements approuvés (par ex. les adresses IP publiques de vos hôtes VDI)
ou
utiliser une stratégie Conditional Access sans « Excluded Apps ». Veuillez également consulter Configuration de Conditional Access.
Solution
Une solution a été mise en œuvre dans KONNEKT version 2.10 - « OAuth amélioré".
Mis à jour
Ce contenu vous a-t-il été utile ?