Outlook Android : corriger l’erreur 5ssai (‑262225028) pour Microsoft 365 chez GoDaddy

Outlook pour Android affiche “Error Tag : 5ssai / Error Code : -262225028” quand vous tentez d’ajouter un compte Microsoft 365 (GoDaddy) ? Voici des procédures éprouvées, des explications techniques claires et un plan d’action pas‑à‑pas pour débloquer l’authentification Modern Auth sur Android, notamment sur les Samsung Galaxy (S22, S25).

Sommaire

Problème posé

Sur des smartphones Android — avec une fréquence accrue sur les Samsung Galaxy S22 et S25 — l’ajout d’un compte Microsoft 365 hébergé chez GoDaddy dans Outlook pour Android échoue systématiquement avec le message : “Error Tag : 5ssai / Error Code : -262225028”. Sur l’app Samsung Email, l’erreur peut apparaître sous la forme : “The WebView was redirected to an unsafe URL”. Le problème touche surtout des appareils neufs ou fraîchement réinitialisés, ou encore des téléphones où les composants WebView/navigateurs n’ont pas encore “amorçé” l’authentification.

Symptômes détaillés

  • La fenêtre d’authentification Microsoft se lance puis se ferme sans terminer la connexion ; Outlook affiche l’erreur avec le Error Tag 5ssai et le Code -262225028.
  • Sur Samsung Email, une bannière indique que le WebView a été redirigé vers une URL jugée non sûre (unsafe URL).
  • Sur des terminaux neufs/réinitialisés : aucun compte Microsoft 365 ne peut être ajouté tant qu’une “pré‑authentification” n’a pas été effectuée dans un navigateur compatible.
  • Sur certains réseaux (Wi‑Fi d’entreprise, DNS filtrant) : l’erreur est plus fréquente, parfois accompagnée d’un message “DNS address could not be found”.

Solutions vérifiées (résumé)

MéthodeÉtapes clésQuand l’utiliser ?
Ouverture préalable du webmail1) Fermer les apps. 2) Ouvrir Samsung Internet (Samsung) ou Firefox (autres marques). 3) Se connecter à https://email.votredomaine.com et laisser l’onglet ouvert. 4) Relancer Outlook et ajouter le compte.Recommandation Microsoft ; fonctionne quand le domaine répond correctement.
Passage par l’app Gmail1) Ajouter le compte Microsoft 365 dans Gmail (type Exchange/Office 365). 2) Laisser la synchro se terminer. 3) Revenir dans Outlook et ré‑ajouter le même compte : l’erreur disparaît.Contournement efficace quand la 1ʳᵉ méthode échoue, notamment sur Galaxy S22/S25.

Pourquoi ces deux méthodes fonctionnent

Outlook pour Android s’appuie sur un composant système (Android System WebView, parfois fourni par Chrome ou par Samsung Internet) pour réaliser le flux d’authentification OAuth 2.0. Sur certains appareils/réseaux, la première tentative échoue parce que :

  • le WebView n’a pas encore “fait confiance” à toutes les redirections Microsoft/GoDaddy ;
  • la chaîne de redirections entre email.votredomaine.com → Microsoft 365 n’est pas encore résolue par le DNS local ou est bloquée par un filtrage ;
  • un navigateur incompatible/isolé est utilisé par défaut pour le flux d’authentification.

Se connecter d’abord au webmail dans un navigateur “plein” (Samsung Internet ou Firefox) initialise la session et alimente le WebView en cookies/jetons/autorités nécessaires. Ajouter le compte via Gmail déclenche un autre chemin d’authentification, qui prépare l’environnement système ; Outlook peut alors réutiliser ces éléments et aboutir.

Procédures pas à pas

Méthode 1 : Ouverture préalable du webmail (recommandée)

  1. Fermez totalement Outlook, Samsung Email et Gmail (forçage d’arrêt si nécessaire).
  2. Sur Samsung : lancez Samsung Internet. Sur les autres marques : utilisez Firefox (évitez temporairement Chrome si l’erreur persiste).
  3. Dans la barre d’adresse, saisissez https://email.votredomaine.com (remplacez votredomaine.com par votre domaine).
  4. Connectez‑vous avec l’adresse Microsoft 365 concernée et laissez l’onglet ouvert en arrière‑plan.
  5. Rouvrez Outlook > Ajouter un compte > saisissez l’adresse e‑mail et suivez l’assistant. Ne fermez pas le navigateur tant que l’ajout n’est pas terminé.

Variantes utiles : si un message “site non accessible” apparaît, testez un autre réseau (passer du Wi‑Fi à la 4G/5G). Sur Samsung, vérifiez dans Paramètres > Applications > Choisir les applis par défaut > Service WebView que Android System WebView ou Chrome est bien à jour.

Pourquoi ça marche : en amont, le navigateur établit la confiance TLS, suit les redirections GoDaddy → Microsoft, et stocke cookies/états de session. Le WebView d’Outlook réutilise alors ces informations, ce qui évite l’erreur 5ssai.

Méthode 2 : Passage par l’app Gmail (contournement robuste)

  1. Ouvrez Gmail > Ajouter un compte > choisissez Exchange et Office 365.
  2. Renseignez l’adresse Microsoft 365, puis authentifiez‑vous (MFA si requis). Laissez la première synchronisation se terminer.
  3. Revenez dans Outlook > Ajouter un compte et saisissez la même adresse. Cette fois, l’assistant doit aller au bout.

Astuce : si Gmail n’est pas installé, il est possible de reproduire la logique via une autre application compatible Exchange ; toutefois Gmail reste le plus fiable pour “amorcer” le contexte WebView sur Android récent.

Causes techniques probables

  • Redirection OAuth défaillante entre Outlook, Android System WebView et la page d’authentification GoDaddy/Microsoft : boucle interrompue, contexte perdu, ou refus de redirection jugée “non sûre”.
  • URL personnalisée email.votredomaine.com non résolue ou mal configurée dans le DNS, d’où une erreur “DNS address could not be found”.
  • Incohérence du fournisseur WebView (Chrome vs Android System WebView vs Samsung Internet) : version obsolète, cache corrompu ou paramètres de confidentialité trop restrictifs.
  • Filtrage réseau (VPN, DNS privé, proxy d’entreprise, contrôle parental) bloquant une redirection critique ; présence possible d’un captive portal non validé.
  • Contexte de sécurité (MFA, stratégie d’accès conditionnel, profil professionnel Android/Intune) imposant des contraintes supplémentaires au WebView.

Vérifications et corrections DNS (GoDaddy/Microsoft 365)

Les entrées DNS doivent permettre à vos clients mobiles d’atteindre sans ambigüité les services Microsoft 365. Pour un domaine géré chez GoDaddy :

TypeNom (hôte)Valeur attendue (cible)Remarques
CNAMEautodiscoverautodiscover.outlook.comRecommandé pour M365. Certains environnements GoDaddy tolèrent outlook.office365.com comme cible, mais autodiscover.outlook.com reste la référence.
CNAMEemailoutlook.office365.comPermet à l’URL https://email.votredomaine.com de rediriger vers Outlook sur le Web et d’amorcer l’authentification.
MX@*.mail.protection.outlook.comNécessaire à la réception de mails ; utile pour valider la cohérence globale de la zone DNS.
TXT@SPF incluant include:spf.protection.outlook.comNon lié directement à 5ssai, mais important pour l’hygiène de votre domaine.
SRV (optionnel)_autodiscover._tcpcible vers autodiscover.outlook.comPeut aider certains clients si le CNAME autodiscover est absent.

Bonnes pratiques : réduisez temporairement le TTL (par ex. 300 s) lors des corrections ; patientez le temps de propagation DNS, puis retestez l’URL https://email.votredomaine.com dans un navigateur avant de relancer Outlook.

Entretien applicatif et système

  • Mettez à jour Outlook, Android System WebView, Samsung Internet/Firefox/Chrome.
  • Videz le cache d’Outlook et du fournisseur WebView (Paramètres > Applications > Outlook > Stockage > Vider le cache). En cas d’échec persistant : Effacer les données (vous devrez reconfigurer vos comptes).
  • Réinstallez Outlook si les symptômes demeurent après mise à jour et purge des caches.
  • Redémarrez complètement le téléphone après toute grosse modification (DNS, mises à jour WebView).

Réseau et sécurité : points à contrôler

  • DNS privé/VPN/Proxy : désactivez‑les temporairement pour tester. Certains DNS “sécurisés” bloquent des domaines Microsoft nécessaires aux redirections OAuth.
  • Wi‑Fi invité/entreprise : attention aux portails captifs et au filtrage HTTPS. Faites un test croisé : Wi‑Fi ↔ 4G/5G.
  • Solutions d’ad‑blocking (appareil/box) : mettez en liste blanche les domaines Microsoft ou désactivez pour vérifier l’impact.
  • Horloge et fuseau : une dérive importante peut invalider des jetons OAuth (réglez sur automatique, synchronisez l’heure).

Cas particuliers : MFA, Intune et profil professionnel

  • MFA (double authentification) : la désactivation/réactivation peut réamorcer les consentements, mais ne le faites que si la politique de sécurité l’autorise. Préférez réapprouver l’appareil dans l’application d’authentification (Microsoft Authenticator).
  • Accès conditionnel/Intune : si l’accès exige un appareil conforme, assurez‑vous que Microsoft Intune Company Portal est présent et que l’appareil est marqué conforme. Sinon, l’authentification peut échouer tardivement.
  • Profil professionnel Android : ajoutez le compte à l’intérieur du profil pro si votre organisation l’exige, sinon Outlook personnel peut être bloqué.

Dépannage avancé (pour administrateurs et power‑users)

  • Basculer le fournisseur WebView sur Samsung : Paramètres > Options développeur > WebView implementation (choisir Android System WebView si disponible, puis retenter). Repassez ensuite à la valeur recommandée.
  • Nettoyer les comptes stockés : supprimez les comptes partiellement ajoutés dans Paramètres > Comptes puis relancez la méthode 1.
  • Collecter des journaux Outlook : dans Outlook > Paramètres > Aide & commentaires > Contacter le support pour joindre des logs à un ticket GoDaddy/Microsoft.
  • Tester l’URL de redirection : depuis le navigateur, connectez‑vous, vérifiez que l’URL finale est bien une page Microsoft et que votre boîte aux lettres s’ouvre sans avertissements.

Checklist express

ContrôleAttendu
Ouverture webmailConnexion réussie à https://email.votredomaine.com dans Samsung Internet/Firefox.
DNS autodiscoverCNAME vers autodiscover.outlook.com (ou configuration GoDaddy équivalente).
Fournisseur WebViewÀ jour (Android System WebView/Chrome) et cache vidé.
RéseauTest croisé Wi‑Fi/4G, sans VPN/DNS privé/ad‑blocker.
MFA/IntuneAppareil conforme, notifications MFA fonctionnelles.
Gmail (si nécessaire)Compte ajouté, 1ʳᵉ synchro terminée, puis ajout dans Outlook OK.

Questions fréquentes

Que signifie “Error Tag : 5ssai / Error Code : -262225028” ?

C’est un identifiant interne d’Outlook Mobile signalant un échec dans la chaîne d’authentification (Modern Auth). Il n’indique pas nécessairement un mot de passe erroné ; la cause se situe souvent dans le WebView, les redirections ou le DNS.

Pourquoi l’erreur est‑elle plus courante sur Samsung S22/S25 ?

Parce que ces modèles utilisent une pile logicielle (Android + One UI + fournisseur WebView) où l’ordre d’initialisation des composants et les paramètres par défaut peuvent différer. Sans session préalable dans un navigateur “plein”, certaines redirections sont mal gérées par le WebView d’Outlook.

Dois‑je désactiver la MFA pour réussir l’ajout ?

Non, inutile dans la majorité des cas. Préférez l’ouverture du webmail ou le passage par Gmail. Ne touchez à la MFA qu’en dernier recours et si votre politique de sécurité l’autorise.

Changer de navigateur par défaut aide‑t‑il ?

Oui, temporairement. Samsung Internet ou Firefox amorcent souvent mieux la session initiale. Après résolution, vous pouvez revenir à vos préférences habituelles.

Et si j’utilise un profil professionnel (Work Profile) ?

Ajoutez Outlook et le compte dans le profil professionnel, surtout si des stratégies Intune l’exigent. Sinon, la politique d’accès peut bloquer la connexion.

Le problème vient‑il du serveur Microsoft ?

La plupart du temps non. Il s’agit davantage d’un enchaînement client (WebView/navigateur) + DNS + redirections propre au terminal/réseau. Les services Microsoft étant massivement diffusés, les pannes globales sont rares.

Plan d’action recommandé (opérationnel)

  1. Essai 1 : ouvrir https://email.votredomaine.com dans Samsung Internet/Firefox, se connecter, laisser ouvert > relancer l’ajout dans Outlook.
  2. Essai 2 : si échec, ajouter le compte dans Gmail (Exchange/Office 365) > attendre la synchro > re‑tenter dans Outlook.
  3. Ensuite : mettre à jour WebView/Outlook, vider caches. Tester Wi‑Fi ↔ 4G. Vérifier la zone DNS (CNAME autodiscover, CNAME email).
  4. Environnement pro : vérifier conformité Intune et bon déroulement MFA.
  5. Dernier recours : réinstaller Outlook et, si nécessaire, ouvrir un ticket auprès du support GoDaddy/Microsoft 365 en joignant des logs.

Recommandations complémentaires (rappel)

  1. Vérifier les DNS GoDaddy : autodiscover, email, etc. doivent pointer vers la plateforme Microsoft 365 (CNAME autodiscoverautodiscover.outlook.com ; emailoutlook.office365.com).
  2. Mettre à jour Outlook, Android System WebView et le navigateur utilisé.
  3. Vider le cache / réinstaller l’app Outlook si besoin.
  4. Tester sur un autre réseau (Wi‑Fi ↔ 4G) pour éliminer le filtrage DNS.
  5. Désactiver/réactiver la MFA uniquement si la politique de sécurité le permet ; effet variable selon les comptes.
  6. Si rien ne fonctionne, ouvrir un ticket auprès du support GoDaddy ou Microsoft 365.

Synthèse

L’erreur 5ssai (-262225028) provient d’un défaut d’authentification Modern Auth entre Outlook mobile, GoDaddy et Microsoft 365, fréquemment lié au composant Android System WebView et/ou à la résolution DNS de votre domaine. Deux approches simples débloquent la majorité des cas :

  • Se connecter d’abord au webmail dans un navigateur (Samsung Internet ou Firefox), puis lancer l’ajout de compte dans Outlook ;
  • Ajouter le compte via Gmail, ce qui “prépare” l’authentification et permet ensuite à Outlook d’aboutir.

En consolidant vos enregistrements DNS (autodiscover, email), en maintenant WebView/Outlook à jour, en vérifiant réseau et politiques (MFA/Intune), vous stabilisez durablement l’ajout des comptes Microsoft 365 sur Android, y compris sur les Samsung Galaxy S22/S25.

Sommaire