Cet article s'adresse aux administrateurs Microsoft 365 et IT côté client. Il couvre les blocages qui peuvent survenir au moment de la connexion ou de l'affichage du contenu pour un utilisateur invité.
📋 Prérequis : le compte invité a été créé (voir Créer et activer un utilisateur invité dans Entra ID) et des droits SharePoint lui ont été attribués (voir Donner accès aux ressources SharePoint à un invité).
Dans cet article
- L'invitation n'a pas été reçue ou acceptée
- « Accès refusé » sur un contenu qui fonctionnait avant
- L'invité se connecte au mauvais tenant
- L'accès conditionnel bloque l'invité
- L'invité ne peut pas enregistrer la MFA
- Connecté, mais ne voit aucun contenu
- Faux bugs fréquents
- Quand escalader au support Jint
Triage rapide
Identifiez d'abord le symptôme, il pointe vers la cause la plus probable.
| Symptôme | Cause la plus probable | Section |
|---|---|---|
| L'invité dit n'avoir rien reçu, ou le clic ne mène nulle part | Invitation non reçue ou non acceptée | 1 |
| « Accès refusé » sur un contenu qui marchait avant | Pas de compte Entra B2B (transition 2026) | 2 |
| L'invité se connecte mais voit sa boîte / son entreprise | Mauvais tenant sélectionné | 3 |
| Blocage à la connexion, message de sécurité / MFA | Accès conditionnel | 4 |
| « Vous ne pouvez pas vous inscrire à la MFA » ou équivalent | Enregistrement MFA impossible | 5 |
| Connecté, mais page vide / aucun contenu | Droits SharePoint manquants | 6 |
💡 La règle de bon sens : identité d'abord, droits ensuite, accès enfin. Remontez les sections dans l'ordre, ça évite de chercher un problème de droits là où c'est en réalité un problème de connexion.
1. L'invitation n'a pas été reçue ou acceptée
C'est la cause la plus fréquente et la plus simple.
- Dans Entra ID > Utilisateurs, ouvrez l'invité et vérifiez l'état de l'invitation. S'il est sur « Acceptation en attente », l'invité n'a pas encore franchi l'étape d'acceptation.
- Cliquez sur Renvoyer l'invitation si besoin.
- Vérifiez l'adresse e-mail (faute de frappe, mauvaise boîte) et les indésirables côté invité. L'e-mail vient de « Microsoft Invitations ».
- Rappelez à l'invité qu'il doit cliquer sur Accepter l'invitation, puis se connecter (compte Microsoft existant, ou code à usage unique par e-mail s'il n'en a pas).
📖 Le parcours d'acceptation côté invité
2. « Accès refusé » sur un contenu qui fonctionnait avant
Si un invité perd l'accès à des partages qui marchaient, c'est souvent lié à la bascule de SharePoint vers Entra B2B (déploiement courant 2026, fin du code SharePoint « SPO OTP » le 31 août 2026). Les invités sans vrai compte invité Entra B2B peuvent voir un message du type « Cette organisation a mis à jour ses paramètres d'accès invité ».
À faire :
- Vérifiez que l'invité possède bien un compte invité dans Entra ID > Utilisateurs (type = Invité).
- S'il n'en a pas, créez-le (article #1), ou faites repartager le contenu : un compte invité B2B est alors créé automatiquement.
📖 FAQ : évolution du partage externe SharePoint / Entra B2B
3. L'invité se connecte au mauvais tenant
C'est le grand classique. Un invité possède (au moins) deux contextes : son organisation d'origine et votre organisation (le tenant hôte). S'il se connecte dans le mauvais, il atterrit chez lui et ne voit évidemment pas votre intranet.
Signes : l'invité voit son propre nom d'entreprise en haut, ou un sélecteur d'organisation, ou « rien de ce qui était attendu ».
À faire :
- Demandez-lui de repartir du lien d'invitation ou du lien direct vers la ressource, plutôt que d'ouvrir l'app « à froid ».
- S'il a accès à plusieurs organisations, il doit sélectionner la vôtre dans le sélecteur de compte / d'organisation au moment de la connexion.
- Vérifiez qu'il se connecte bien avec l'adresse e-mail invitée (et pas une autre de ses adresses).
4. L'accès conditionnel bloque l'invité
Si votre organisation applique des stratégies d'accès conditionnel (Conditional Access), elles s'appliquent aussi aux invités. Une stratégie mal cadrée est la cause la plus coûteuse de blocage, car elle est invisible côté invité.
Deux pièges classiques :
- La stratégie exige une MFA que l'invité n'a jamais enregistrée chez vous. Par sécurité, un invité qui n'a pas encore enregistré de MFA dans le tenant hôte est bloqué (c'est volontaire : ça empêche un attaquant d'enregistrer sa propre MFA).
- La stratégie exige un appareil conforme / géré, ce qu'un appareil personnel de collaborateur terrain ne sera jamais.
À faire (côté admin) :
- Dans Entra ID > Accès conditionnel, vérifiez quelles stratégies ciblent Invités ou utilisateurs externes.
- Utilisez l'outil « What If » pour simuler la connexion de l'invité et voir quelle stratégie s'applique.
- Si vous faites confiance à la MFA déjà faite par l'invité dans son organisation d'origine, activez la confiance des revendications MFA dans les paramètres d'accès inter-locataires (cross-tenant inbound trust) : la connexion devient fluide.
- Évitez d'imposer aux invités des conditions qu'ils ne peuvent structurellement pas remplir (appareil conforme).
📖 Authentification et accès conditionnel pour les utilisateurs B2B · Stratégies d'accès pour les invités (Zero Trust) · Paramètres d'accès inter-locataires (confiance MFA)
5. L'invité ne peut pas enregistrer la MFA
Cas fréquent sur le terrain : l'invité est invité à enregistrer une MFA mais n'a pas d'app d'authentification, ou pas de téléphone pro.
À faire :
- Côté invité, la solution la plus simple est souvent l'app Microsoft Authenticator sur smartphone personnel, ou un numéro de téléphone pour recevoir un code.
- Côté admin, si vous avez activé la confiance MFA du tenant d'origine (section 4), l'invité n'a pas à réenregistrer de MFA chez vous lorsqu'il en a déjà fait une chez lui.
- Cadrez vos stratégies pour ne pas exiger une méthode MFA inadaptée au profil frontline.
📖 Exiger la MFA pour les invités B2B (tutoriel)
6. Connecté, mais ne voit aucun contenu
Si l'invité se connecte bien mais tombe sur une page vide, ce n'est pas un problème de connexion : c'est un problème de droits SharePoint. Son identité fonctionne, mais aucune ressource ne lui a été ouverte (ou pas la bonne).
➡️ Reportez-vous à l'article « Donner accès aux ressources SharePoint à un invité » : vérifiez que le partage externe est activé (tenant + site) et que l'invité est bien dans le groupe Visiteurs du site concerné.
Faux bugs fréquents
⚠️ À confirmer / compléter selon le comportement réel de Jint Mobile avant publication.
Certains comportements ressemblent à des dysfonctionnements mais sont attendus :
- L'invité ne reçoit pas certaines notifications push : selon la configuration, c'est un comportement normal, pas un bug.
- Une fonctionnalité réservée aux utilisateurs licenciés n'apparaît pas chez l'invité : normal également.
- L'invité doit se reconnecter de temps en temps : lié aux règles de session, pas à un problème de compte.
Quand escalader au support Jint
Escaladez si, après avoir vérifié les sections 1 à 6 :
- l'invité a bien un compte Entra B2B accepté,
- le partage externe est activé (tenant + site) et l'invité est dans le bon groupe,
- aucune stratégie d'accès conditionnel ne le bloque (vérifié via « What If »),
et qu'il ne parvient toujours pas à accéder à Jint Mobile. Joignez à votre demande : l'adresse e-mail de l'invité, le message d'erreur exact (capture d'écran), et l'heure de la tentative, pour permettre l'analyse des journaux de connexion.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.