Bloqué·e devant l’invite « Se connecter pour commencer » ? Ce guide complet explique pourquoi Word et la suite Microsoft 365 entrent parfois dans une boucle de connexion sans fin et détaille, pas à pas, les correctifs les plus efficaces — du nettoyage de OneAuth à la réparation d’Office — pour retrouver l’accès à vos documents.
Vue d’ensemble du problème
Sur Windows (et, plus rarement, sur macOS), il arrive que Word, Excel, PowerPoint ou OneDrive réclament en permanence l’authentification : l’utilisateur·rice clique sur Se connecter, la fenêtre disparaît… puis réapparaît aussitôt, sans jamais permettre la saisie du mot de passe ou l’ouverture de la session. Résultat : impossible d’ouvrir ou de sauvegarder des fichiers, qu’ils soient locaux ou stockés dans le cloud.
Le phénomène est presque toujours lié à une corruption du cache d’identité, c’est‑à‑dire des jetons OAuth2 stockés localement. Lorsque ces jetons sont illisibles ou incohérents, Office perd le fil de la négociation d’authentification et boucle indéfiniment.
Solutions classées par efficacité
Approche | Étapes détaillées | Commentaire / Effet attendu |
---|---|---|
Vérifications de base | Exécuter Word en tant qu’administrateur (clic droit > « Exécuter en tant qu’admin »). Tester la connexion Internet, désactiver provisoirement pare‑feu et antivirus. Accéder à Word Online pour ouvrir les fichiers urgents. | Étapes rapides et peu invasives ; peuvent dépanner sur un profil limité. |
Purge des identifiants Office | Windows : Panneau de configuration > Gestionnaire d’identifiants > « Identifiants Windows » ; supprimer toutes les entrées MicrosoftOffice , MSTeams et MicrosoftAccount .macOS : Trousseau d’accès > rechercher « Office » et « ADAL » ; effacer les éléments trouvés. | Supprime les jetons obsolètes laissés par une migration de compte ou un changement de mot de passe. |
Réinitialisation Microsoft Store + intégrité système | Ouvrir Invite de commandes (Admin). Lancer wsreset.exe et redémarrer. Lancer ensuite :• sfc /scannow • DISM /Online /Cleanup-Image /ScanHealth • DISM /Online /Cleanup-Image /RestoreHealth | Répare les fichiers système et les caches du Store, souvent responsables d’échecs silencieux. |
Réparation d’Office | Paramètres Windows > Applications & fonctionnalités > Microsoft 365 › Modifier ; sélectionner Réparation rapide (quelques minutes). Si l’anomalie persiste, relancer l’outil et choisir Réparation en ligne. | Désinstalle et réinstalle en conservant vos documents et préférences. |
Correctif décisif OneAuth / Identity Cache (99 % des cas résolus) | Fermer toutes les applications Office et se déconnecter si possible. Afficher les fichiers cachés dans l’Explorateur. Supprimer les répertoires :%LOCALAPPDATA%\Microsoft\OneAuth\accounts %LOCALAPPDATA%\Microsoft\OneAuth\blobs %LOCALAPPDATA%\Microsoft\IdentityCache Vider la corbeille, redémarrer l’ordinateur. Lancer Word : la boîte de connexion affiche enfin la zone mot de passe ou valide instantanément la session. | Action simple mais radicale : force Office à recréer un jeton sain et cohérent. |
Réinstallation complète | Télécharger l’outil Microsoft Support and Recovery Assistant (SaRA) ou SetupProd_OffScrub.exe ; exécuter la désinstallation avancée, redémarrer, puis réinstaller Microsoft 365. | Solution de dernier recours lorsque le profil Windows est lourdement corrompu. |
Pourquoi le nettoyage OneAuth fonctionne ?
Depuis Office 2021 et Microsoft 365, l’authentification passe par OneAuth, un service local chargé de stocker et de renouveler les jetons OAuth2 de tous les produits Microsoft (Teams, Edge, Store, Office, etc.). Les jetons résident principalement dans :
%LOCALAPPDATA%\Microsoft\OneAuth\accounts
: informations chiffrées par utilisateur·rice.%LOCALAPPDATA%\Microsoft\OneAuth\blobs
: jetons bruts et métadonnées.%LOCALAPPDATA%\Microsoft\IdentityCache
: cache complémentaire géré par l’ancienne librairie ADAL.
Un fichier tronqué, une date d’expiration mal écrite ou un mauvais chiffrage suffit à casser la chaîne d’authentification. Supprimer ces dossiers réinitialise complètement la session locale ; au lancement suivant, Word contacte en direct les serveurs Azure AD pour négocier de nouveaux jetons, sans dépendre des fragments corrompus.
Procédures pas‑à‑pas détaillées
Windows 10 / Windows 11
- Fermer Word, Excel, PowerPoint, OneNote, Outlook, Teams et OneDrive depuis la zone de notification.
- Ouvrir l’Explorateur, taper
%LOCALAPPDATA%\Microsoft
dans la barre d’adresses. - Renommer OneAuth en OneAuth.old et IdentityCache en IdentityCache.old pour conserver une sauvegarde (optionnel).
- Redémarrer le PC (pas seulement se déconnecter).
- Lancer Word ; l’assistant de démarrage doit soit valider immédiatement, soit afficher la saisie du mot de passe puis fonctionner normalement.
macOS (Ventura, Sonoma et versions antérieures)
- Quitter toutes les apps Office, puis faire
Cmd + Space
➜ Terminal. - Exécuter :
cd ~/Library/Group\ Containers/UBF8T346G9.Office/
rm -rf OneAuth
- Ouvrir le Trousseau d’accès et rechercher « ADAL » ; supprimer les entrées Microsoft.
- Redémarrer le Mac, ouvrir Word.
Le dossier OneAuth
sera recréé proprement et la connexion devrait aboutir sans boucle.
Cas particuliers et erreurs associées
- Erreur 0xCAA70004 : jeton expiré ou heure système incohérente. Vérifier la date/heure Windows, puis purger OneAuth.
- Erreur AADSTS90035 : jeton SAML inadéquat. Souvent corrigé par la suppression du dossier accounts.
- Connexion impossible après mise à niveau Windows 11 23H2 : réinstaller les composants Web Account Manager (WAM) via
dism /online /add-capability
, puis relancer le correctif OneAuth. - Profil Azure AD Join : certains paramètres de conditionnal access imposent une double authentification ; le cache corrompu bloque l’ouverture de l’overlay MFA. La procédure OneAuth restaure l’invite MFA correcte.
Prévenir la réapparition du bug
- Installer systématiquement les mises à jour Windows et Office (Canal Actuel ou Entreprise) : Microsoft corrige régulièrement des fuites mémoire dans OneAuth.
- Éviter les shutdown brusques (coupure de courant) ou la mise en veille prolongée lors d’une authentification.
- Ne pas utiliser d’outils de registry cleaning agressifs qui suppriment
AppData\Local
. - En environnement d’entreprise, déployer une GPO interdisant la désactivation manuelle de l’horloge Internet ; une dérive d’heure > 5 min invalide les jetons.
- En mobilité, privilégier l’authentification moderne (AAD + MFA) et éviter les réseaux captifs non sécurisés (hotspots publics) lors de la première connexion.
Questions fréquentes (FAQ)
La suppression de OneAuth efface‑t‑elle mes documents ?
Non. Seuls les jetons d’authentification locaux sont supprimés. Vos fichiers Word, vos carnets OneNote ou vos e‑mails Outlook restent intacts, qu’ils soient stockés en ligne ou hors‑ligne.
La procédure est‑elle valable pour Office 2016 hors abonnement ?
Oui, à condition que la version intègre le module OneAuth. Les builds antérieures à 16.0.7967 utilisent ADAL seul ; dans ce cas, ciblez plutôt %LOCALAPPDATA%\Microsoft\IdentityCache
.
Comment confirmer que le cache est corrompu ?
Ouvrez Event Viewer
➜ Journaux Windows ➜ Application. Recherchez l’ID 201 (Authentication Failure) émis par Office 16. Un code 0x5 ou 0xE0434352 signale un fichier blob incohérent.
OneAuth réapparaît immédiatement après suppression : normal ?
Oui. Le service relance la création du dossier au prochain démarrage de Word ou Teams avec un jeton neuf. Ce comportement est attendu.
Conclusion
Dans la très grande majorité des cas, la suppression manuelle des dossiers OneAuth › accounts/blobs et IdentityCache déverrouille instantanément la boucle de connexion de Word et de toute la suite Microsoft 365. Gardez néanmoins à l’esprit que la corruption du cache est souvent un symptôme ; maintenir un système à jour, contrôler l’intégrité disque et éviter les arrêts brutaux reste la meilleure prévention.
Si, après toutes ces étapes, la boucle persiste, orientez‑vous vers une réinstallation complète via l’outil SaRA ou ouvrez un ticket auprès du support Microsoft : un défaut plus profond (profil utilisateur endommagé, stratégie de sécurité mal appliquée, clé TPM défaillante) peut être en cause.