⚠️ Certains navigateurs comme Firefox, Brave, ou Safari ont des fonctionnalités de blocage de cookies qui empêchent l’authentification transparente de Microsoft de fonctionner.
Cela se traduit par une erreur d’authentification lors de l’ouverture d’un email
Cela se traduit dans les logs par une erreur de type : 13001
Comment contourner ce problème d'authentification ?
Plusieurs méthodes de contournement sont disponibles selon les navigateurs.
Sur certains navigateurs, elles peuvent être faites manuellement par l’utilisateur ou via Intune / GPO par un administrateur.
Firefox
Via Intune / GPO par un administrateur
Activer l’authentification unique sous Windows (SSO) : https://support.mozilla.org/fr/kb/windows-sso
Cette opération peut aussi être déployée via Intune ou GPO.
Intune:
Créer une clé de registre pour les utilisateurs (GPO)
HKCU\Software\Policies\Mozilla\Firefox
avec une valeur de typeREG_DWORD
nomméeWindowsSSO
et pour données1
.
Exemple ci dessous :
Par l'utilisateur final
L'utilisateur peut désactiver la protection renforcée contre le pistage sur le site https://outlook.office.com/mail/
Safari
L'utilisateur doit désactiver le suivi intersite. Pour cela, il faut décocher Empêcher le suivi intersite, dans Réglages → Confidentialité
Brave
Par l'utilisateur final
L'utilisateur doit autoriser tous les cookies dans les commandes avancées des boucliers actifs