L’URI de redirection envoyée par l’application ne correspond pas à une URI enregistrée.
Où peut-elle apparaître ?
Cette erreur peut apparaître dans les journaux applicatifs, messages clients, outils de supervision ou traces de protocole. Conservez l’horodatage, le contexte de la requête et les événements autour avant de dépanner.
Précaution : N’ajoutez pas de Redirect URI générique ou non maîtrisée.
Lecture diagnostique et validation
Pour « AADSTS50011 — URL de redirection incorrecte », relevez l’heure UTC, l’utilisateur, l’application, le tenant, le Request ID et le Correlation ID lorsqu’ils sont disponibles. Consultez ensuite le journal de connexion Microsoft Entra pour identifier l’étape d’authentification, la politique appliquée et l’état du terminal plutôt que de déduire la cause depuis le message utilisateur.
Test discriminant
Rejouez la connexion dans un contexte maîtrisé et comparez les détails de l’événement Entra : méthode d’authentification, Conditional Access, emplacement, appareil et ressource cible. Si une politique est suspectée, utilisez les outils de simulation ou de diagnostic avant de l’exclure ou de la modifier globalement.
Critère de résolution
La résolution est confirmée lorsque la connexion aboutit avec les contrôles de sécurité attendus et qu’un nouvel événement Entra montre explicitement le résultat correct. Si une exception est nécessaire, limitez-la à l’utilisateur, au groupe ou à la ressource concernés et vérifiez qu’elle ne réduit pas involontairement le niveau MFA