SUPPORT TECHNIQUE

Microsoft Entra — affecter un utilisateur à une application

Effectuer une affectation ciblée et contrôler le rôle de l’utilisateur sans ouvrir l’application à toute l’organisation.

Avant la modification — contrôle Uni-Action

Confirmer l’application d’entreprise exacte, l’utilisateur, le rôle attendu et l’autorisation métier. Noter les affectations présentes. Ne pas confondre affectation à l’application, consentement OAuth et permission d’envoyer des courriels. Un rôle d’administration approprié est nécessaire.

Étapes documentées dans le centre d’administration

  1. Dans le centre d’administration Microsoft Entra, ouvrir Entra ID → Applications d’entreprise → Toutes les applications.
  2. Rechercher et sélectionner l’application existante, puis Utilisateurs et groupes.
  3. Choisir Ajouter un utilisateur/groupe, sélectionner la bonne identité, puis valider la sélection.
  4. Sélectionner uniquement le rôle prévu et cliquer sur Affecter.

Microsoft précise que les affectations par groupe nécessitent Entra ID P1 ou P2 et ne s’étendent pas aux groupes imbriqués. Pour retirer une affectation, revenir dans Utilisateurs et groupes, sélectionner l’entrée concernée puis Supprimer. [S707]

Contrôle et retour arrière

Tester avec l’utilisateur réellement affecté, pas uniquement avec le compte administrateur. Conserver le rôle et l’application exacts avant/après. Si l’essai n’est pas retenu, retirer seulement l’affectation créée pour ce test, sans supprimer une affectation préexistante ou un groupe entier. Ne pas désactiver l’exigence d’affectation pour ouvrir arbitrairement l’application à tout le monde.

Pour le message exact AADSTS50105, revenir à sa fiche de diagnostic. La réussite de connexion ne suffit pas à valider l’autorisation de l’expéditeur SMTP.

Sources et niveau de validation

Vérifiez le produit et la version indiqués avant de suivre ce guide. Les étapes synthétisent les sources ci-dessous; les contrôles et précautions Uni-Action sont des ajouts éditoriaux.