New Teams : corriger la connexion par défaut au compte Invité (Windows)

Sur Windows, la nouvelle application Teams peut lancer par défaut la session d’un locataire « Invité » quand la même adresse e‑mail existe dans deux organisations. Ce guide pas‑à‑pas vous aide à forcer l’ouverture sur le bon locataire et à remettre l’annuaire en état.

Sommaire

Contexte et symptômes

Le cas typique : vous disposez d’un compte professionnel dans votre organisation (locataire principal) et vous avez été ajouté en tant qu’invité dans un autre locataire Microsoft 365 avec la même adresse e‑mail. Dans la nouvelle application New Teams pour Windows, la session se lance alors systématiquement sur le contexte Invité. Résultats observés :

  • liste de contacts partiellement vide ;
  • plusieurs interlocuteurs affichés en Unknown User ;
  • la réparation du cache ou le reset de Teams ne semblent corriger le problème que temporairement ;
  • seule une déconnexion/reconnexion manuelle rétablit la situation jusqu’au redémarrage suivant.

Pourquoi cela arrive

Teams s’appuie sur l’identité Azure AD/Entra ID et sur des jetons d’authentification Windows (WAM). Lorsque votre UPN (User Principal Name) est identique dans deux locataires, l’algorithme de sélection de locataire peut privilégier l’identité Invité car elle est souvent la dernière utilisée ou la première résolue dans le cache local. Cette préférence est renforcée si la commutation automatique d’organisation est active.

Cause probableEffet visibleQue faire
Jetons WAM/Teams pointant vers le locataire InvitéDémarrage direct en contexte InvitéRéparer Teams, vider le cache, redémarrer Windows
UPN saisi/stocké ambigu ou alias InvitéContacts « Unknown User », annuaire incompletForcer l’UPN d’organisation à la connexion
Commutation automatique de locataire activéeRetour « spontané » vers l’organisation récenteDésactiver Switch to the tenant you most recently used
Présence d’un compte Invité avec même e‑mailRésolution d’identité préférentielle côté clientSupprimer temporairement le compte Invité, puis réinviter

Check‑list express (5 minutes)

  1. Se déconnecter de New Teams, puis utiliser Paramètres > Dépannage > Réparer pour réinitialiser le cache d’identité.
  2. À la reconnexion, entrer l’UPN de l’organisation (ex. prenom.nom@entreprise.com) et pas un alias Invité.
  3. Redémarrer Windows pour purger les jetons WAM mémorisés.
  4. Si le souci persiste, supprimer temporairement le compte Invité dans le locataire externe, se reconnecter, puis réinviter l’utilisateur si nécessaire.

Méthode détaillée et pas à pas

Réparer l’application et réinitialiser le cache d’identité

Cette étape élimine les éléments locaux (cookies d’authentification, jetons expirés, état de dernière organisation) qui forcent la session Invité.

  1. Ouvrez New Teams, cliquez sur votre avatar > Paramètres > Dépannage.
  2. Exécutez Réparer. Attendez la fin de l’opération.
  3. Fermez complètement Teams (quittez l’icône dans la zone de notification si nécessaire).

Astuce : si vous souhaitez un nettoyage plus radical, quittez Teams puis supprimez (ou renommez) le dossier %AppData%\Microsoft\Teams, puis relancez l’application. Cette opération efface les caches locaux courants.

Contrôler l’adresse utilisée à la connexion

Le point clé est de vous authentifier avec l’UPN de votre organisation, et non avec un alias Invité. Quand le même e‑mail existe dans deux locataires, validez explicitement le bon compte.

Type d’identitéExemple d’identifiantÀ utiliser dans New Teams
UPN d’organisation (locataire principal)user@entreprise.comOui – c’est l’objectif
Alias Invité (créé par le locataire externe)user_entreprise.com#EXT#@externe.onmicrosoft.comNon – évitez pour la première connexion

Bon réflexe : s’il vous est proposé une liste de comptes mémorisés, choisissez Se connecter avec un autre compte puis saisissez manuellement l’UPN de votre organisation.

Redémarrer Windows pour purger les jetons

Teams s’appuie sur le gestionnaire de comptes Web (WAM). Un redémarrage après réparation garantit l’invalidation des jetons persistants associés au locataire Invité.

  1. Enregistrez votre travail et redémarrez Windows (évitez « Arrêter » qui peut conserver l’état Fast Startup).
  2. Relancez New Teams et vérifiez le locataire sélectionné.

Supprimer temporairement le compte Invité côté locataire externe

Si malgré tout Teams reprend le contexte Invité, la solution la plus fiable consiste à retirer provisoirement l’objet Invité du locataire externe :

  1. Dans l’annuaire du locataire externe (Azure AD/Entra ID), ouvrez Utilisateurs puis filtrez sur Type : Invité.
  2. Supprimez l’entrée correspondant à votre e‑mail (l’objet B2B).
  3. Côté poste client, reconnectez‑vous à New Teams avec l’UPN de votre organisation.
  4. Une fois la session stabilisée sur le bon locataire, réinvitez l’utilisateur si la collaboration est encore nécessaire.

Attention : supprimer un compte Invité peut interrompre l’accès à des équipes, canaux, fichiers ou réunions partagés par l’organisation externe. Coordonnez l’opération avec les parties prenantes.

Options supplémentaires utiles

Désactiver la commutation automatique d’organisation

Pour éviter que Teams ne bascule vers le dernier locataire utilisé :

  1. Ouvrez Paramètres dans New Teams.
  2. Accédez à Accounts & Orgs.
  3. Désactivez l’option Switch to the tenant you most recently used.

Profils séparés pour cloisonner les identités

  • Profil Windows dédié (session utilisateur distincte) pour l’un des comptes.
  • Navigateurs/instances séparés (par exemple, profils Chrome/Edge ou navigateur mobile) avec un compte par profil.
  • Utiliser Teams classique pour un des comptes si la coexistence s’avère plus stable dans votre contexte.

Mettre à jour le client Teams

Assurez‑vous d’exécuter la dernière build de New Teams : plusieurs versions récentes ont amélioré la logique de sélection de locataire. Vérifiez dans Aide & commentaires > À propos ou via les options d’installation de votre organisation.

Vider manuellement les caches (approche avancée)

Si vous devez repartir de zéro côté client :

  1. Quittez complètement Teams (icône de zone de notification).
  2. Supprimez ou renommez le dossier %AppData%\Microsoft\Teams.
  3. Rouvrez Teams et reconnectez‑vous avec l’UPN du locataire principal.

Note : selon la méthode d’installation, New Teams peut aussi stocker des éléments sous %LocalAppData%. N’intervenez sur ces dossiers qu’en comprenant l’impact pour l’utilisateur.

Plan d’action recommandé

ÉtapeActionObjectif
1Se déconnecter de Teams puis exécuter Réparer (Paramètres > Dépannage > Réparer)Réinitialiser le cache d’identité qui force la sélection du locataire Invité
2Vérifier l’adresse utilisée à la connexionS’assurer que l’UPN de l’organisation (ex. user@entreprise.com) est saisi, pas l’alias Invité
3Redémarrer Windows après chaque tentative de correctifPurger les jetons d’authentification mémorisés
4Supprimer temporairement le compte Invité (Azure AD / Users / Guest / Delete), se reconnecter, puis réinviter si nécessaireEmpêcher Teams de privilégier le locataire Invité à la première connexion

Bonnes pratiques pour éviter la régression

  • Stabiliser l’ordre de connexion : toujours d’abord ouvrir une session sur le locataire principal, puis ajouter l’organisation invitée si besoin.
  • Limiter la multi‑ouverture : évitez de lancer Teams dans plusieurs profils/navigateurs simultanément avant d’ancrer la bonne identité.
  • Vérifier l’organisation active dans l’en‑tête de Teams (logo/nom) avant de rechercher des contacts.

Contrôles et leviers côté administrateur

Les administrateurs Azure AD/Entra ID disposent de plusieurs options pour renforcer la cohérence d’identité :

ActionEffetRisques/Remarques
Restreindre les Identités externesEntra ID > External IdentitiesRéduit la création d’invités non contrôlésMoins de flexibilité pour la collaboration B2B
Appliquer une stratégie d’accès conditionnelEntra ID > Conditional AccessForce l’usage du locataire d’origine et les exigences MFA/complianceScénarios externes à valider pour éviter les blocages
Configurer l’accès inter‑locataires (cross‑tenant)Entra ID > Cross‑tenant accessContrôle fin des trusts et des revendications d’identitéComplexité accrue ; nécessite une gouvernance claire
Désactiver l’accès Invité si inutileEntra ID > User settingsSupprime la cause racine en l’absence de besoin B2BPerte totale de collaboration externe

Procédure de diagnostic approfondi

  1. Identifier l’organisation active dans l’interface (nom/logo en haut à droite). Si l’organisation affichée n’est pas la vôtre, vous êtes en contexte Invité.
  2. Tester avec un nouveau profil Windows ou un compte de test : si le problème disparaît, la cause est locale (cache/jetons).
  3. Collecter les symptômes : captures d’écran des « Unknown User », absence d’annuaire, organisation active.
  4. Vider le cache (%AppData%\Microsoft\Teams), réparer, redémarrer, puis retester.
  5. Vérifier la présence de l’objet Invité dans le locataire externe (et envisager la suppression temporaire).

Exemples concrets de scénarios et de remèdes

ScénarioSymptômesRemède prioritaireRemède alternatif
UPN identique dans 2 locatairesDémarrage en « Invité » + annuaire videRéparer Teams → Saisir UPN principal → RedémarrerSupprimer l’objet Invité puis réinviter
Retour fréquent vers locataire externeCommutation « inopinée » d’organisationDésactiver Switch to the tenant you most recently usedProfils séparés par organisation
Contacts visibles en « Unknown User »Résolution d’identité incomplèteForcer la connexion sur le locataire principalVider le cache puis relancer Teams

FAQ

Comment savoir si je suis en locataire Invité ?
Vérifiez l’organisation active (logo/nom) dans l’interface et votre photo de profil. Si le nom de l’organisation n’est pas le vôtre, vous êtes en contexte Invité.

Quelle différence entre e‑mail, UPN et alias Invité ?
L’e‑mail est l’adresse de messagerie, l’UPN identifie votre compte dans votre locataire, et l’alias Invité est un objet B2B créé par un autre locataire pour vous inviter.

Pourquoi redémarrer après réparation ?
Pour purger les jetons WAM/Edge WebView2, s’assurer que Teams ne réutilise pas un contexte Invité mémorisé.

Supprimer l’objet Invité n’est‑il pas risqué ?
Oui : vous perdez l’accès aux ressources partagées par l’organisation externe jusqu’à réinvitation. Faites‑le si nécessaire et avec coordination.

Puis‑je désactiver le basculement automatique entre organisations ?
Oui, via Accounts & Orgs > désactiver Switch to the tenant you most recently used.

La version Teams influe‑t‑elle ?
Oui : maintenez New Teams à jour ; des améliorations récentes corrigent des problèmes de sélection automatique de locataire.

Et si j’utilise Teams sur mobile ou navigateur ?
Appliquez les mêmes principes : profil séparé par organisation ou vérification de l’UPN lors de la connexion. Évitez la multi‑ouverture avant stabilisation.

Guide d’exécution rapide (runbook)

  1. Avant : notez l’organisation affichée, faites une capture des « Unknown User ».
  2. Action : déconnexion → Paramètres > Dépannage > Réparer → fermeture complète.
  3. Connexion : saisir l’UPN principal (pas l’alias Invité).
  4. Redémarrage Windows, relance de Teams.
  5. Validation : vérifier l’organisation active, la résolution des contacts et l’accès aux équipes internes.
  6. Fallback : si l’anomalie persiste, supprimer l’objet Invité, se reconnecter, test OK, réinviter.

Résumé opérationnel

  1. Tenter la réparation + purge du cache.
  2. Contrôler l’UPN saisi.
  3. Redémarrer pour valider.
  4. À défaut, retirer (puis ré‑inviter) le compte Invité ou désactiver l’auto‑switch.

Ces mesures éliminent généralement la connexion forcée au locataire Invité et rétablissent l’annuaire de l’organisation.

Glossaire

  • UPN : identifiant principal d’un utilisateur dans un locataire Microsoft 365/Entra ID.
  • Locataire : instance dédiée de services Microsoft 365 associée à un domaine.
  • Invité (B2B) : identité créée dans un autre locataire pour collaborer avec des ressources externes.
  • WAM : Web Account Manager, composant Windows qui gère certains jetons d’authentification.
Sommaire