Bonjour,
Ce comportement correspond très généralement à un problème d’enregistrement MFA incomplet ou corrompu côté Azure AD / Entra ID, et non à l’appareil ou à l’application utilisée par l’utilisateur.
Concrètement, le compte est considéré comme partiellement sécurisé : l’utilisateur termine le cycle d’activation de la MFA, mais l’état n’est jamais validé côté tenant. À chaque nouvelle connexion, Microsoft estime donc que la sécurisation n’est pas finalisée et relance la procédure, ce qui provoque la boucle que vous observez.
Les causes les plus fréquentes sont les suivantes :
- enregistrements MFA ou informations de sécurité incohérents dans le compte utilisateur,
- conflit entre une stratégie de sécurité par défaut, une Conditional Access et les méthodes MFA autorisées,
- méthodes MFA exigées par une stratégie (ex. Microsoft Authenticator obligatoire) mais non finalisées ou non reconnues comme valides,
- présence d’anciens paramètres MFA hérités (per‑user MFA) combinés avec Conditional Access.
Même si la MFA a déjà été réinitialisée, le problème peut persister tant que l’état de sécurisation du compte n’est pas entièrement nettoyé.
Pour corriger le problème, les actions suivantes permettent généralement de débloquer la situation :
- supprimer toutes les méthodes d’authentification de l’utilisateur (Authenticator, téléphone, SMS, etc.),
- vérifier qu’aucune stratégie Conditional Access ne force une méthode incompatible ou non autorisée,
- confirmer que la sécurité par défaut ou le per‑user MFA ne créent pas de conflit,
- forcer ensuite une nouvelle inscription MFA complète après reconnexion.
Une fois l’état MFA proprement réinitialisé et les stratégies vérifiées, l’utilisateur peut finaliser l’enregistrement une seule fois et accéder normalement à ses services sans retomber dans la boucle.
J’espère que cela vous aidera. Si vous trouvez cette réponse utile, veuillez envisager de cliquer sur « Accept Answer » afin que d’autres puissent également en bénéficier.Bonjour,
Ce comportement correspond très généralement à un problème d’enregistrement MFA incomplet ou corrompu côté Azure AD / Entra ID, et non à l’appareil ou à l’application utilisée par l’utilisateur.
Concrètement, le compte est considéré comme partiellement sécurisé : l’utilisateur termine le cycle d’activation de la MFA, mais l’état n’est jamais validé côté tenant. À chaque nouvelle connexion, Microsoft estime donc que la sécurisation n’est pas finalisée et relance la procédure, ce qui provoque la boucle que vous observez.
Les causes les plus fréquentes sont les suivantes :
- enregistrements MFA ou informations de sécurité incohérents dans le compte utilisateur,
- conflit entre une stratégie de sécurité par défaut, une Conditional Access et les méthodes MFA autorisées,
- méthodes MFA exigées par une stratégie (ex. Microsoft Authenticator obligatoire) mais non finalisées ou non reconnues comme valides,
- présence d’anciens paramètres MFA hérités (per‑user MFA) combinés avec Conditional Access.
Même si la MFA a déjà été réinitialisée, le problème peut persister tant que l’état de sécurisation du compte n’est pas entièrement nettoyé.
Pour corriger le problème, les actions suivantes permettent généralement de débloquer la situation :
- supprimer toutes les méthodes d’authentification de l’utilisateur (Authenticator, téléphone, SMS, etc.),
- vérifier qu’aucune stratégie Conditional Access ne force une méthode incompatible ou non autorisée,
- confirmer que la sécurité par défaut ou le per‑user MFA ne créent pas de conflit,
- forcer ensuite une nouvelle inscription MFA complète après reconnexion.
Une fois l’état MFA proprement réinitialisé et les stratégies vérifiées, l’utilisateur peut finaliser l’enregistrement une seule fois et accéder normalement à ses services sans retomber dans la boucle.
J’espère que cela vous aidera. Si vous trouvez cette réponse utile, veuillez envisager de cliquer sur « Accept Answer » afin que d’autres puissent également en bénéficier.
Matisse