Sur iPhone, Outlook peut continuer à proposer un ancien compte d’entreprise à la connexion. Voici un guide complet pour effacer cet « écho » : nettoyage du cache, suppression des identifiants iOS, Authenticator, profil MDM/Intune et révocation côté Microsoft 365.
Contexte et symptômes
Vous avez quitté votre entreprise ou vous n’utilisez plus votre boîte professionnelle, mais Outlook pour iOS affiche systématiquement cet ancien compte dans l’écran de connexion (« Suggested accounts » / « Comptes suggérés »). Même après avoir retiré le compte de l’app :
- Le compte réapparaît dans la liste de suggestion du sélecteur Microsoft.
- La connexion à votre compte personnel devient fastidieuse.
- Vous recevez parfois des demandes d’authentification à usage unique alors que le compte n’existe plus.
Ce comportement provient généralement de trois sources :
- Cache et identifiants locaux d’Outlook (profils, jetons, suggestions récentes).
- Système iOS (Trousseau/Mots de passe, remplissage automatique, cookies Safari utilisés par la WebView).
- Écosystème Microsoft (Authenticator « broker », enregistrement de l’appareil, MDM/Intune, compte toujours actif côté locataire Microsoft 365/Entra ID).
Plan d’action rapide
TL;DR : Supprimez le compte dans Outlook → réinitialisez Outlook → effacez les identifiants dans iOS → désinstallez/réinstallez → retirez le profil MDM/Intune s’il existe → demandez l’extinction du compte au support → révoquez l’appareil dans le portail de compte Microsoft. Si le sélecteur reste têtu, purgez l’historique/cookies de Safari.
Solutions et démarches principales
Étape | Action | Pourquoi / Résultat attendu |
---|---|---|
1 | Vérifier et supprimer le compte dans Outlook : Paramètres (roue) → Comptes de courrier → [ancien compte] → Supprimer le compte | Retire le profil Exchange/Office 365 de l’app |
2 | Réinitialiser Outlook : Paramètres → Aide et commentaires → Réinitialiser Outlook (ou « Réinitialiser le compte » selon la version) | Vide le cache de connexion et efface les comptes « fantômes » |
3 | Supprimer les identifiants stockés dans iOS : Réglages iOS → Mots de passe (ou Trousseau) → rechercher domaine de l’ancien compte → supprimer les éléments | Empêche l’auto‑remplissage Microsoft d’afficher encore l’adresse |
4 | Désinstaller puis réinstaller Outlook | Force un nettoyage complet des données locales restantes |
5 | Retirer le profil MDM / Intune (le cas échéant) : Réglages → Général → VPN et gestion des appareils | Si l’entreprise gérait l’appareil, cela enlève toute configuration poussée (certificats, restrictions) |
6 | Demander la désactivation du compte au service informatique | La boîte est supprimée côté serveur ; toute tentative d’auto‑suggestion finira par échouer |
7 | Révoquer l’appareil dans le portail Microsoft : se connecter au portail de compte (portal.office.com) → Mon compte → Sécurité et confidentialité → Appareils | Enlève l’association de l’iPhone à l’ancien locataire Azure AD/Entra ID (cas d’authentification moderne) |
Pourquoi Outlook propose encore l’ancien compte
Plusieurs mécanismes interviennent dans la suggestion d’un compte :
- Cache MSAL/ADAL d’Outlook : les jetons et profils peuvent survivre à une simple suppression de compte. La réinitialisation complète d’Outlook purge ces éléments.
- Remplissage automatique iOS : iOS suggère les comptes et adresses connus du Trousseau (Mots de passe). S’ils ne sont pas supprimés, ils réapparaissent dans les champs e‑mail.
- WebView de connexion : Outlook s’appuie sur la WebView système (Safari). Les cookies/historiques du domaine d’authentification Microsoft peuvent rappeler des identités récentes.
- Broker d’authentification : l’app Microsoft Authenticator peut stocker un lien entre l’appareil et le compte (« Enregistrement de l’appareil », SSO inter‑apps). Tant que l’association subsiste, l’identité est proposée.
- Gestion d’appareil / MDM/Intune : si l’iPhone est (ou a été) géré, un profil peut pousser des politiques et certificats qui maintiennent l’identité professionnelle active.
- Compte encore actif côté organisation : si la boîte n’est pas désactivée/retirée, la découverte automatique et le sélecteur d’identité continueront à la proposer.
Guide détaillé pas à pas
Supprimer proprement le compte dans Outlook
- Ouvrez Outlook → Photo de profil (en haut à gauche) → Paramètres.
- Allez dans Comptes de courrier → touchez l’ancien compte.
- Choisissez Supprimer le compte et confirmez.
- Fermez puis relancez Outlook pour s’assurer que la session est bien détruite.
Astuce : si l’écran de connexion affiche immédiatement votre ancien compte, touchez « Utiliser un autre compte » (ou Remove si proposé) avant de continuer.
Réinitialiser Outlook pour purger les données
- Dans Paramètres → Aide et commentaires, touchez Réinitialiser Outlook.
- Confirmez. L’app redémarre et repart sans cache ni comptes.
- Si votre version montre Réinitialiser le compte, utilisez‑la pour chaque compte résiduel.
Cette opération élimine les profils orphelins et les jetons d’authentification persistants propres à l’app.
Supprimer les identifiants dans iOS (Trousseau / Mots de passe)
- Ouvrez Réglages → Mots de passe.
- Dans la recherche, saisissez des mots‑clés : microsoftonline, office, outlook, le domaine de votre entreprise, ou l’adresse e‑mail complète.
- Supprimez toute entrée liée à l’ancien compte (identifiants, SSO, OTP si présents).
- Retournez dans Réglages → Safari → Avancé → Consulter les données des sites : recherchez login.microsoftonline / microsoft et supprimez les données associées si le compte reste suggéré.
Le remplissage automatique et les cookies sont deux sources majeures de « suggested accounts » qui ignorent la suppression faite dans l’app.
Désinstaller puis réinstaller Outlook
Deux options :
- Offload / Décharger l’app (iOS : Réglages → Général → Stockage iPhone → Outlook → Décharger l’app) : conserve les documents et données. Utile pour récupérer rapidement.
- Supprimer l’app : efface tout (recommandé ici). Réinstallez ensuite Outlook depuis l’App Store.
Une réinstallation « propre » élimine les résidus locaux impossibles à retirer autrement.
Vérifier Microsoft Authenticator
- Ouvrez Microsoft Authenticator → Paramètres → Comptes.
- Supprimez l’ancien compte professionnel s’il apparaît encore.
- Dans Appareils enregistrés (si disponible), retirez l’iPhone attaché à l’organisation.
Authenticator sert de « broker » d’authentification pour de nombreuses apps Microsoft : tant que l’association existe, le sélecteur peut continuer à proposer le compte.
Retirer un profil MDM / Intune (si l’appareil était géré)
- Allez dans Réglages → Général → VPN et gestion des appareils.
- Si un profil de gestion de l’ancienne entreprise est présent, sélectionnez‑le puis Supprimer le profil (un code peut être requis).
Le profil MDM pousse parfois : certificats, restrictions d’apps, et même des comptes mail. Sans suppression du profil, iOS peut continuer à réintroduire le compte dans certains flux.
Révoquer l’appareil côté Microsoft 365
- Connectez‑vous au portail de compte Microsoft 365 (portal.office.com).
- Ouvrez Mon compte → Sécurité et confidentialité → Appareils.
- Localisez votre iPhone/iPad et retirez‑le (« Retirer », « Revoke », selon l’interface).
Cette action coupe le lien entre votre appareil et l’ancien locataire (Azure AD/Entra ID). Les sessions actives finissent par expirer et ne sont plus proposées.
Demander l’extinction du compte au support
Si vous pouvez contacter l’ancienne DSI :
- Demandez la désactivation de la boîte et de l’utilisateur Entra ID.
- Demandez la révocation des sessions et la suppression de l’appareil enregistré.
- Si MAM/MDM était utilisé, demandez un retirement du device et la suppression des politiques d’application.
Lorsque le compte n’existe plus côté serveur, les suggestions finissent par disparaître naturellement après l’expiration des caches.
Informations complémentaires utiles
- Si Microsoft Authenticator est installé, vérifier dans Paramètres → Comptes que l’ancien compte n’y figure plus.
- Pour les très anciennes versions d’Outlook, la fonction « Clear credentials » se trouve sous Paramètres → Mail accounts → Reset account.
- Après suppression, un délai de propagation (quelques minutes à quelques heures) peut être nécessaire avant la disparition totale des suggestions.
- Le simple fait de fermer la session dans Outlook ou d’effacer les données de l’app (Réglages iOS → Stockage iPhone → Outlook → Décharger/Supprimer l’app) accomplit généralement les étapes 2 et 4 en une seule opération.
- Si la persistance vient du sélecteur d’identité Microsoft (fenêtre Web de login.microsoftonline.com), effacer l’historique et les cookies de Safari peut aider, car l’app s’appuie sur la WebView du système.
Arbre de décision
Pour aller droit au but, repérez votre symptôme principal et suivez la piste.
Symptôme | Origine la plus probable | Action prioritaire |
---|---|---|
Le compte réapparaît après suppression dans Outlook | Cache Outlook / Authenticator | Réinitialiser Outlook → vérifier Authenticator → réinstaller |
Le champ e‑mail se remplit tout seul | Trousseau iOS (Mots de passe) | Supprimer les entrées correspondantes dans Mots de passe |
La page de connexion Microsoft propose toujours l’adresse | Cookies Safari / WebView | Effacer l’historique et les cookies liés à Microsoft |
Outlook exige une politique de l’entreprise | Profil MDM/Intune encore installé | Retirer le profil de gestion dans iOS |
Demande récurrente d’approbation sur un compte supprimé | Appareil encore enregistré côté Microsoft 365 | Révoquer l’appareil dans le portail de compte |
Cas particuliers et bonnes pratiques
Appareil personnel ayant été partiellement géré (MAM sans MDM)
Avec les stratégies MAM (protection des applications) seules, il n’y a pas forcément de profil « Gestion des appareils ». Les données gérées d’Outlook peuvent rester isolées et persister. Une réinitialisation d’Outlook ou une suppression/réinstallation est la voie la plus efficace.
Adresse e‑mail réutilisée ou alias
Si l’entreprise réutilise votre ancienne adresse comme alias pour un autre utilisateur, la découverte automatique peut continuer à renvoyer un résultat. Le support doit confirmer la suppression/retention du compte et des alias.
Comptes multiples Microsoft
La même adresse peut exister comme compte personnel Microsoft et compte professionnel. Lors du choix, préférez Compte personnel si vous avez récupéré l’adresse et que le compte pro n’existe plus. Nettoyez aussi Mots de passe pour éviter la confusion.
Mode d’authentification moderne et SSO
Modern Auth avec SSO améliore l’expérience, mais s’appuie sur des cookies, jetons et « broker » inter‑apps. D’où l’importance de traiter toutes les couches (app, iOS, Authenticator, portail).
Check‑list de fin
- Outlook n’affiche plus l’ancien compte dans « Comptes suggérés ».
- Aucun identifiant lié n’apparaît dans Mots de passe iOS.
- Les cookies/données de sites Microsoft ont été nettoyés si nécessaire.
- Authenticator ne liste plus l’ancien compte ni l’appareil.
- Aucun profil MDM/Intune en place, sauf si vous en avez encore besoin.
- L’appareil a été retiré côté Microsoft 365 si applicable.
FAQ rapide
Dois‑je obligatoirement réinstaller Outlook ?
Pas toujours. La réinitialisation de l’app (Aide et commentaires → Réinitialiser Outlook) suffit souvent. Si l’identité colle toujours, la désinstallation complète règle la majorité des cas.
Effacer les cookies Safari ne va‑t‑il pas m’ennuyer ailleurs ?
Vous pouvez cibler uniquement les domaines Microsoft (par exemple en passant par Avancé → Données des sites) au lieu de tout purger. C’est plus fin et évite de perdre des sessions utiles.
Je n’ai plus accès au portail Microsoft 365
Demandez à l’ancienne DSI de révoquer l’appareil et de supprimer la boîte. Dès que le compte est désactivé côté organisation, les suggestions cessent avec l’expiration des caches.
Le profil MDM me demande un code que je n’ai pas
Seule l’ancienne DSI peut retirer un profil protégé. Contactez‑les ; forcer la suppression n’est pas possible sans les autorisations.
Procédure de dépannage avancé
- Vider « Données des sites » ciblées : Réglages → Safari → Avancé → Données des sites → rechercher microsoft / live / office → Supprimer.
- Contrôler les comptes iOS : Réglages → Mail → Comptes ; si un compte Exchange lié à l’entreprise est présent (créé par MDM ou manuellement), supprimez‑le.
- Nettoyage ciblé du Trousseau : dans Mots de passe, supprimez aussi les entrées d’applications Microsoft annexes (OneDrive, Teams) liées au domaine.
- Forcer l’expiration des sessions : après révocation de l’appareil côté portail, redémarrez l’iPhone et ouvrez Outlook → l’écran de connexion doit apparaître sans suggestion intrusive.
- Isoler un conflit Authenticator : désinstallez temporairement Authenticator, configurez Outlook uniquement avec votre compte personnel, puis réinstallez Authenticator si vous en avez besoin pour d’autres services.
- Vérifier les profils restants : certains profils installent des certificats SCEP ; assurez‑vous que VPN et gestion des appareils est vide.
Erreurs fréquentes et comment les éviter
- Supprimer le compte seulement dans Outlook sans toucher iOS : les suggestions reviennent via Trousseau/AutoFill.
- Oublier Authenticator : il conserve l’association et relance la proposition du compte au niveau du système.
- Négliger MDM/Intune : tant que le profil est en place, la politique peut recréer des configurations.
- Ignorer la couche serveur : si le compte est toujours actif, l’écosystème Microsoft continue de le proposer.
- Effacer trop radicalement Safari : préférez une suppression ciblée des domaines Microsoft pour préserver vos autres connexions.
Exemples de scénarios typiques
BYOD, départ de l’entreprise, Outlook personnel requis
Suivez le plan : suppression dans Outlook → réinitialisation → Trousseau → désinstallation/réinstallation → suppression profil MDM s’il existe → révocation côté Microsoft. Le compte personnel se configure ensuite sans suggestion intrusive.
iPhone encore géré par l’entreprise
La suppression ne sera pas durable tant que le profil MDM reste installé. Il faut le retirer (ou faire retirer) avant de considérer le problème résolu.
Adresse personnelle identique au compte pro
Si votre domaine a été migré (par exemple, vous avez récupéré prenom@domaine.com dans un autre tenant), purgez toutes les occurrences du domaine dans Mots de passe et cookies, puis choisissez « Compte personnel » au premier login.
Bonnes pratiques pour l’avenir
- Éviter d’enregistrer des identifiants pro dans le Trousseau personnel si la séparation vie pro/vie perso est importante.
- Utiliser des profils iOS distincts (si disponibles via MDM) pour isoler les environnements.
- Tenir à jour Outlook et Authenticator : les versions récentes gèrent mieux la révocation et la réinitialisation.
- Si vous quittez une organisation, demandez explicitement la révocation de l’appareil et la désactivation du compte.
Conclusion
La persistance d’un ancien compte d’entreprise dans Outlook pour iOS est presque toujours liée à des artefacts d’authentification disséminés entre l’app, iOS, Authenticator et le tenant Microsoft 365. En appliquant la stratégie du plus local vers le plus central — purge d’Outlook, nettoyage iOS, contrôle d’Authenticator, retrait MDM, révocation côté portail, puis confirmation de la désactivation — vous éliminez durablement les suggestions intempestives et retrouvez une expérience de connexion fluide sur votre compte personnel.