activation MFA en boucle

Pierre Hembise 0 Points de réputation
2025-08-18T11:32:26.0766667+00:00

Bonjour, l'activation de l'authentification MFA tourne en boucle pour un de nos utilisateurs, il est demandé indéfiniment de sécuriser le compte après chaque fin du cycle d'activation de la MFA et il est impossible d'accéder aux services de son compte.
J'ai déjà réinitialisé la MFA, le phénomène se produit quelque soit l'appareil, l'application ou le mode de navigation utilisé.

Windows pour les entreprises | Client Windows pour les professionnels de l’informatique | Expérience utilisateur | Connectivité des sessions
0 commentaires Aucun commentaire

1 réponse

Trier par : Le plus utile
  1. matisse benoit 0 Points de réputation
    2026-04-27T11:11:02.8+00:00

    Bonjour,

    Ce comportement correspond très généralement à un problème d’enregistrement MFA incomplet ou corrompu côté Azure AD / Entra ID, et non à l’appareil ou à l’application utilisée par l’utilisateur.

    Concrètement, le compte est considéré comme partiellement sécurisé : l’utilisateur termine le cycle d’activation de la MFA, mais l’état n’est jamais validé côté tenant. À chaque nouvelle connexion, Microsoft estime donc que la sécurisation n’est pas finalisée et relance la procédure, ce qui provoque la boucle que vous observez.

    Les causes les plus fréquentes sont les suivantes :

    • enregistrements MFA ou informations de sécurité incohérents dans le compte utilisateur,
    • conflit entre une stratégie de sécurité par défaut, une Conditional Access et les méthodes MFA autorisées,
    • méthodes MFA exigées par une stratégie (ex. Microsoft Authenticator obligatoire) mais non finalisées ou non reconnues comme valides,
    • présence d’anciens paramètres MFA hérités (per‑user MFA) combinés avec Conditional Access.

    Même si la MFA a déjà été réinitialisée, le problème peut persister tant que l’état de sécurisation du compte n’est pas entièrement nettoyé.

    Pour corriger le problème, les actions suivantes permettent généralement de débloquer la situation :

    • supprimer toutes les méthodes d’authentification de l’utilisateur (Authenticator, téléphone, SMS, etc.),
    • vérifier qu’aucune stratégie Conditional Access ne force une méthode incompatible ou non autorisée,
    • confirmer que la sécurité par défaut ou le per‑user MFA ne créent pas de conflit,
    • forcer ensuite une nouvelle inscription MFA complète après reconnexion.

    Une fois l’état MFA proprement réinitialisé et les stratégies vérifiées, l’utilisateur peut finaliser l’enregistrement une seule fois et accéder normalement à ses services sans retomber dans la boucle.

    J’espère que cela vous aidera. Si vous trouvez cette réponse utile, veuillez envisager de cliquer sur « Accept Answer » afin que d’autres puissent également en bénéficier.Bonjour,

    Ce comportement correspond très généralement à un problème d’enregistrement MFA incomplet ou corrompu côté Azure AD / Entra ID, et non à l’appareil ou à l’application utilisée par l’utilisateur.

    Concrètement, le compte est considéré comme partiellement sécurisé : l’utilisateur termine le cycle d’activation de la MFA, mais l’état n’est jamais validé côté tenant. À chaque nouvelle connexion, Microsoft estime donc que la sécurisation n’est pas finalisée et relance la procédure, ce qui provoque la boucle que vous observez.

    Les causes les plus fréquentes sont les suivantes :

    • enregistrements MFA ou informations de sécurité incohérents dans le compte utilisateur,
    • conflit entre une stratégie de sécurité par défaut, une Conditional Access et les méthodes MFA autorisées,
    • méthodes MFA exigées par une stratégie (ex. Microsoft Authenticator obligatoire) mais non finalisées ou non reconnues comme valides,
    • présence d’anciens paramètres MFA hérités (per‑user MFA) combinés avec Conditional Access.

    Même si la MFA a déjà été réinitialisée, le problème peut persister tant que l’état de sécurisation du compte n’est pas entièrement nettoyé.

    Pour corriger le problème, les actions suivantes permettent généralement de débloquer la situation :

    • supprimer toutes les méthodes d’authentification de l’utilisateur (Authenticator, téléphone, SMS, etc.),
    • vérifier qu’aucune stratégie Conditional Access ne force une méthode incompatible ou non autorisée,
    • confirmer que la sécurité par défaut ou le per‑user MFA ne créent pas de conflit,
    • forcer ensuite une nouvelle inscription MFA complète après reconnexion.

    Une fois l’état MFA proprement réinitialisé et les stratégies vérifiées, l’utilisateur peut finaliser l’enregistrement une seule fois et accéder normalement à ses services sans retomber dans la boucle.

    J’espère que cela vous aidera. Si vous trouvez cette réponse utile, veuillez envisager de cliquer sur « Accept Answer » afin que d’autres puissent également en bénéficier.
    Matisse

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur(e) de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur(e).