Bonjour Paul Martin,
Dans ton cas, Seamless SSO repose sur le compte ordinateur AZUREADSSOACC dans Active Directory, qui détient la clé Kerberos utilisée pour déchiffrer les tickets. Lorsque cette clé est expirée ou désynchronisée avec Entra ID, les utilisateurs se voient demander leurs identifiants au lieu d’une authentification transparente. La procédure supportée pour renouveler la clé est d’utiliser PowerShell sur un contrôleur de domaine avec le module AzureADSSO. Vous devez exécuter Update-AzureADSSOForest en spécifiant votre domaine, ce qui régénère la clé Kerberos et la réenregistre dans Entra ID. Cette commande met à jour automatiquement l’objet AZUREADSSOACC avec une nouvelle clé et synchronise la configuration côté cloud.
Avant de lancer la commande, assurez-vous que vous êtes connecté avec un compte disposant des droits Azure AD Global Administrator et Enterprise Admin dans le domaine. Une fois la clé régénérée, il est recommandé de tester immédiatement l’accès aux ressources cloud pour vérifier que Seamless SSO fonctionne de nouveau sans invite de mot de passe. Cette action est rapide et ne nécessite pas de réinstallation ni de modification des mots de passe utilisateurs.
Si ma réponse vous est utile, veuillez cliquer sur Accepter la réponse pour me soutenir.
Merci,
Domic.