Vous voyez « Something went wrong. [5ssai] » dans Outlook pour Android ? Ce guide pas‑à‑pas, validé sur le terrain, détaille les correctifs fiables : authentification via navigateur natif, réinitialisation propre, vérifications MFA/MDM/Conditional Access et procédure support.
Connexion impossible à Outlook pour Android (erreur 5ssai)
Problème
Au moment d’ajouter ou de synchroniser un compte Outlook personnel ou professionnel sur Android, l’application affiche le message d’erreur : Something went wrong. [5ssai]. Cette alerte survient le plus souvent lors du parcours d’authentification (écran de connexion Microsoft, validation par Authenticator, redirection vers l’application), mais elle peut aussi apparaître après plusieurs connexions réussies, par exemple lors d’un changement de politique de sécurité ou d’un renouvellement de jeton.
Symptômes observés
- Échec immédiat après saisi de l’adresse e‑mail, avant même l’écran de mot de passe/MFA.
- Boucle d’authentification : l’utilisateur valide la MFA, revient dans Outlook et retombe sur
[5ssai]. - Un compte personnel fonctionne, mais le compte professionnel/école reste bloqué.
- Outlook Web ou Outlook pour Windows/Mac fonctionne, mais pas Outlook pour Android.
- Erreur qui réapparaît après quelques jours malgré des connexions réussies initialement.
Solutions validées dans la discussion
| Solution | Détails | Quand l’utiliser |
|---|---|---|
| Authentification via le navigateur natif | Se connecter d’abord au portail Outlook/Microsoft 365 depuis le navigateur par défaut du téléphone (par ex. Samsung Internet), puis revenir dans Outlook et relancer l’ajout du compte. | Méthode la plus rapide ; a permis à de nombreux utilisateurs de contourner le blocage [5ssai]. |
| Mettre à jour et réinitialiser l’appli | Vérifier les mises à jour sur le Play Store, puis Paramètres › Compte › Réinitialiser le compte dans Outlook ; si nécessaire, forcer l’arrêt, effacer cache & données, puis désinstaller/réinstaller. | Si l’erreur revient après quelques connexions ou après une mise à jour de l’OS/app. |
| Tester d’autres plateformes Outlook | Essayer Outlook Web dans un navigateur et Outlook Bureau sur PC/Mac. Si ces clients fonctionnent, le problème est très probablement isolé au client Android (cache, WebView, optimisation batterie, etc.). | Pour distinguer un incident serveur d’un bug côté mobile. |
| Vérifier la MFA/Authenticator | Désactiver temporairement Microsoft Authenticator ou reconfigurer la MFA (méthode par notification, code OTP, etc.). Les conflits d’authentification sont une cause fréquente de 5ssai signalée par la communauté. | Quand l’erreur suit l’activation d’une nouvelle MFA, un changement de téléphone, ou une mise à jour de politique. |
| Contrôler les politiques MDM/Conditional Access | Les comptes professionnels/école soumis à Intune ou à des règles Conditional Access strictes peuvent être bloqués alors qu’un compte personnel s’authentifie. Vérifier conformité, application approuvée, exigence « appareil conforme », et app protection policies. | Si un seul compte (souvent professionnel) échoue et que l’appareil n’est pas encore conforme ou mal ciblé par une règle. |
Procédures détaillées pas‑à‑pas
Authentification via le navigateur natif
- Ouvrez le navigateur par défaut du téléphone (idéalement celui fourni par le constructeur, ex. Samsung Internet).
- Accédez au portail Outlook/Microsoft 365 et connectez‑vous avec le compte concerné.
- Validez la MFA si demandée (notification Authenticator ou code OTP).
- Une fois la boîte aux lettres accessible dans le navigateur, fermez‑le.
- Revenez dans Outlook pour Android › Ajouter un compte › entrez l’adresse e‑mail et suivez le flux d’authentification.
Pourquoi ça marche ? Outlook s’appuie sur les composants WebView et le navigateur par défaut pour certaines étapes d’OAuth. Une session valide déjà ouverte dans le navigateur peut fournir le contexte nécessaire pour la redirection et l’émission du jeton, évitant l’échec 5ssai.
Mettre à jour et réinitialiser proprement l’application
- Mise à jour : ouvrez le Play Store, cherchez « Microsoft Outlook », installez la dernière version.
- Réinitialisation dans l’app : Outlook › Paramètres › Compte › Réinitialiser le compte.
- Nettoyage système : Android › Paramètres › Applications › Outlook › Stockage › Vider le cache puis Effacer les données. Faites de même pour « Android System WebView » s’il est listé et obsolète.
- Réinstallation (si besoin) : désinstallez Outlook, redémarrez le téléphone, réinstallez‑le depuis le Play Store, reconnectez vos comptes.
Astuce : si vous utilisez un gestionnaire de profils de travail (Work Profile), assurez‑vous de réinstaller Outlook dans le bon profil.
Tester d’autres clients Outlook pour isoler la cause
- Outlook Web dans un navigateur : si la boîte s’ouvre sans erreur, c’est bon signe côté compte/licence.
- Outlook Bureau (Windows/Mac) : ajoutez le même compte pour confirmer que l’authentification moderne fonctionne.
Si Web et Bureau fonctionnent mais pas Android, orientez le diagnostic vers : cache, WebView, optimisation batterie/économie d’énergie, réseau (proxy filtrant), ou politiques MDM ciblant spécifiquement le mobile.
Vérifier la MFA et Microsoft Authenticator
- Confirmez le type de méthode MFA attendue : notification push, code à usage unique, mot de passe d’application, etc.
- Dans Outlook, lorsqu’on vous y invite, choisissez « Essayer une autre méthode » si l’option est disponible, puis validez via une méthode alternative.
- Dans l’app Microsoft Authenticator : supprimez l’ancien enregistrement du compte (si périmé), puis reconfigurez la MFA depuis le portail de sécurité du compte.
- Si une politique récente a basculé de la MFA SMS à la notification push, réinscrivez l’appareil pour éviter les références croisées.
- En dernier recours côté utilisateur, désactivez temporairement Authenticator (si la politique l’autorise), connectez‑vous, puis réactivez‑le proprement.
Symptôme typique d’un conflit MFA : Authenticator affiche « Approuvé », mais Outlook retombe sur [5ssai] au retour de la redirection.
Contrôler MDM/Intune et Conditional Access
Pour les comptes professionnels/école, la conformité MDM et les règles d’accès conditionnel sont déterminantes.
- Conformité Intune : l’appareil doit être Inscrit et Conforme (pas de jailbreak/root détecté, chiffrement et code PIN activés, version minimale d’OS respectée, etc.).
- Application approuvée : certaines règles exigent l’application mobile approuvée et/ou une App Protection Policy (MAM) pour Outlook.
- Condition « Appareil conforme » : si une règle CA requiert un appareil marqué conforme, l’accès échoue tant que l’inscription n’est pas finalisée.
- Exclusions/scopes : vérifiez que l’utilisateur, le groupe, l’app Outlook et la plateforme Android sont bien ciblés (ni oubli, ni double ciblage contradictoire).
Étapes complémentaires recommandées
- Forcer l’arrêt d’Outlook, effacer cache & données, redémarrer l’appareil.
- Désactiver l’optimisation batterie pour Outlook : Android › Paramètres › Batterie › Optimisation › mettre Outlook en non optimisé.
- Changer de réseau (Wi‑Fi ⇄ données mobiles) pour exclure proxy/filtrage DNS ou split‑tunneling VPN.
- Vérifier côté serveur que TLS 1.2+ et l’authentification moderne sont activés pour la boîte.
- Réinitialiser le mot de passe / supprimer l’appareil dans Azure AD, puis ré‑enrôler.
Pourquoi cette erreur survient
Le code 5ssai indique un échec d’acquisition du jeton OAuth pendant le flux d’authentification. Outlook n’obtient pas la réponse attendue du fournisseur d’identité, généralement à cause d’une redirection interrompue, d’un cache corrompu, d’une MFA bloquée ou d’une politique MDM/CA qui empêche la remise du jeton. D’autres facteurs aggravants : horloge du téléphone désynchronisée, WebView obsolète, optimisation batterie agressive qui « tue » Outlook/Authenticator au moment critique, ou réseau filtré.
Arbre de décision rapide
- Tester le navigateur natif : connexion OK dans le navigateur ? Si oui, relancez l’ajout dans Outlook.
- Si toujours bloqué : mettez à jour Outlook + WebView, forcez l’arrêt, videz cache & données, redémarrez, puis réinstallez si besoin.
- Comparer avec Outlook Web/Bureau : si ces clients fonctionnent, ciblez le diagnostic sur Android (cache, WebView, batterie, MDM/CA).
- Vérifier MFA/Authenticator : réinscrivez la MFA, essayez une méthode alternative. Écartez tout conflit.
- Comptes pro/école : contrôlez Intune (conformité) et Conditional Access (app approuvée, appareil conforme, exclusions).
- Réseau et sécurité : changez de réseau, désactivez provisoirement VPN/filtrage pour tester. Confirmez TLS 1.2+ et auth moderne côté tenant.
- Si l’erreur persiste : collectez et transmettez les journaux via Paramètres › Aide et commentaires › Partager les diagnostics, capture d’écran à l’appui, puis ouvrez un ticket.
Cas particulier : second compte toujours bloqué
Scénario courant : après contournement via navigateur natif, le compte personnel se synchronise, mais le compte Work/School échoue encore avec [5ssai]. Dans ce cas, suivez les contrôles suivants :
| Vérification | Objectif | Où regarder |
|---|---|---|
| Inscription Intune / Company Portal | S’assurer que l’appareil est bien Inscrit et Conforme aux règles MDM. | Company Portal › État de l’appareil ; Centre d’administration Intune › Appareils. |
| Conditional Access | Confirmer que l’application Outlook mobile est autorisée et que les conditions (app conforme, app approuvée) sont satisfaites. | Azure AD › Sécurité › Accès conditionnel › Règles ciblant Android/Outlook. |
| Exchange ActiveSync | Vérifier que l’accès EAS/Modern Auth n’est pas restreint pour l’utilisateur ou le périphérique. | Centre d’administration Exchange › Destinataires › Boîtes aux lettres › Fonctionnalités du client. |
| Licence Microsoft 365 | Confirmer que les services nécessaires (Exchange Online, Intune si requis) sont actifs. | Centre d’administration Microsoft 365 › Utilisateurs › Licences/Applications. |
Checklist d’environnement
| Élément | Attendu | Comment vérifier |
|---|---|---|
| Version d’Outlook | Dernière version stable depuis le Play Store. | Play Store › Outlook › Mises à jour. |
| Android System WebView | À jour pour garantir un OAuth fiable. | Play Store › Android System WebView. |
| Heure et fuseau du téléphone | Synchronisation automatique activée. | Paramètres › Gestion générale › Date et heure. |
| Optimisation batterie | Désactivée pour Outlook et Authenticator. | Paramètres › Batterie › Optimisation. |
| Réseau | Pas de proxy/filtrage cassant OAuth ni de VPN intrusif. | Tester Wi‑Fi ⇄ données mobiles, puis sans VPN. |
| Intune/Conformité | Appareil marqué Conforme. | Company Portal ou Centre Intune. |
Procédure support si l’erreur persiste
- Collecter les journaux : Paramètres › Aide et commentaires › Partager les diagnostics depuis Outlook pour Android.
- Inclure une capture de l’écran avec
Something went wrong. [5ssai]visible en entier. - Ouvrir un ticket auprès du support Microsoft 365 en joignant les journaux, la capture et le contexte (modèle de téléphone, version d’Android/Outlook, présence d’Intune/CA, changement récent de MFA, test réseau, etc.).
Exemples de messages d’erreur et interprétation
| Message/Contexte | Piste principale | Action rapide |
|---|---|---|
[5ssai] immédiatement après l’adresse e‑mail | Échec de redirection OAuth / WebView | Connexion via navigateur natif, mise à jour WebView, vider cache. |
[5ssai] après validation MFA | Conflit MFA / retour d’Auth interrompu | Réinscrire Authenticator, essayer OTP, désactiver optimisation batterie. |
| Compte perso OK, compte pro KO | Règle MDM/CA ou conformité manquante | Inscription Intune, vérifier « appareil conforme », app approuvée. |
| Fonctionne en Wi‑Fi, échoue en 4G | Filtrage opérateur/VPN/proxy | Changer de réseau, tester DNS/pare‑feu, désactiver VPN. |
Bonnes pratiques pour éviter le retour de l’erreur
- Maintenir Outlook, Android System WebView et Authenticator à jour.
- Éviter les « nettoyages » agressifs d’applications en arrière‑plan qui rompent les flux OAuth.
- Pour les environnements gérés, documenter un parcours d’inscription clair : installation Company Portal → inscription → conformité → installation d’Outlook → connexion.
- Limiter les changements simultanés (nouveau téléphone + nouvelle MFA + nouvelles règles CA) ; procéder par étapes.
- Sur réseau d’entreprise, autoriser explicitement les domaines Microsoft nécessaires à l’auth moderne et à Exchange Online.
FAQ
Qu’est‑ce que signifie exactement 5ssai ?
Un échec interne de l’acquisition du jeton OAuth pendant la connexion. Il ne renseigne pas la cause racine, mais oriente vers redirection/MFA/politique.
Réinstaller Outlook suffit‑il ?
Souvent, mais pas toujours. Si le problème provient d’une règle MDM/CA ou d’un conflit MFA, seule une correction de la politique ou la réinscription résoudra l’incident.
Puis‑je conserver Authenticator ?
Oui. L’idée n’est pas de s’en passer, mais de le réenregistrer proprement si la liaison avec le compte s’est corrompue ou si la méthode MFA a changé.
Dois‑je activer IMAP/POP ?
Non. Outlook pour Android utilise l’authentification moderne vers Exchange Online ; activer d’anciens protocoles est inutile et déconseillé pour la sécurité.
Que faire si l’erreur ne se produit que sur un modèle de téléphone précis ?
Mettez à jour WebView/System, désactivez les optimisations propriétaires de batterie, vérifiez les permissions d’ouverture par défaut entre navigateur et Outlook.
Modèle de ticket pour accélérer la résolution
Copiez-collez puis complétez les éléments ci‑dessous lors de l’ouverture du ticket :
- Utilisateur : Nom, UPN
- Appareil : Marque/Modèle, Android xx, Outlook xx, Authenticator xx, WebView xx
- Contexte : nouveau téléphone ? changement de mot de passe ? MFA modifiée ? inscription Intune récente ?
- Réseau : Wi‑Fi d’entreprise, Wi‑Fi domestique, 4G/5G, VPN
- Étapes reproduites : décrire le parcours jusqu’au message
[5ssai] - Tests croisés : fonctionne sur Outlook Web/Bureau ? sur un autre Android ?
- Journaux : fournis via Partager les diagnostics, horodatage de l’échec
- Captures : écran complet incluant le code
[5ssai]
Synthèse opérationnelle
- Connexion via navigateur natif → Outlook
- Mise à jour + réinitialisation de l’application, cache vidé
- Désactivation ou reconfiguration MFA/Authenticator
- Pour les comptes professionnels, vérifier MDM et Conditional Access
- Si l’erreur persiste, collecte des logs et ticket Microsoft
Ces étapes règlent l’immense majorité des incidents « 5ssai » remontés par les utilisateurs et administrateurs au cours de l’année.
Glossaire express
- OAuth : protocole d’autorisation utilisé pour obtenir un jeton d’accès sans transmettre le mot de passe aux apps clientes.
- WebView : composant Android qui intègre des pages web dans les applications ; au cœur du flux d’auth Outlook.
- MFA : authentification multifacteur (notification, OTP, clé de sécurité, etc.).
- MDM/Intune : gestion des appareils mobiles et des politiques de conformité.
- Conditional Access : moteur de règles d’accès basé sur le contexte (appareil, app, localisation, risque).

