• Poste de travail
  • Windows 11 : fini la fenêtre « Continuer à se connecter ? » sur les postes gérés

    Vous l’avez peut-être déjà croisée : cette petite fenêtre qui demande à l’utilisateur s’il souhaite continuer à se connecter avec son compte professionnel.

    Rien de dramatique, mais sur un parc de plusieurs centaines de postes, un simple bouton peut rapidement devenir une nouvelle question pour le support. Bonne nouvelle : Microsoft permet désormais aux administrateurs de répondre automatiquement à la place de l’utilisateur.

    🪟 Pourquoi cette fenêtre apparaissait-elle ?

    Dans l’Espace économique européen, Microsoft a modifié l’expérience de connexion de Windows afin de laisser l’utilisateur choisir s’il souhaite réutiliser son compte Windows dans les autres applications et services Microsoft.

    La demande « Continuer à se connecter ? » pouvait donc apparaître lors de la première ouverture d’une application compatible avec le SSO. Une fois le consentement donné, elle ne devait normalement plus revenir.

    ⚙️ Qu’est-ce qui change en juillet 2026 ?

    À partir de la mise à jour de sécurité de juillet 2026, les administrateurs peuvent accepter automatiquement cette autorisation SSO sur les postes Windows gérés.

    Pour cela, Microsoft ajoute la valeur de registre suivante :

    Chemin : HKLM\SOFTWARE\Policies\Microsoft\Windows\AAD Nom : AutoAcceptSsoPermission Type : DWORD Valeur : 1

    Cette configuration peut être déployée avec une GPO, Microsoft Configuration Manager ou directement avec Microsoft Intune.

    Avec Intune, vous pouvez par exemple utiliser un script PowerShell exécuté dans le contexte système :

    $Path = "HKLM:\SOFTWARE\Policies\Microsoft\Windows\AAD" New-Item -Path $Path -Force | Out-Null New-ItemProperty ` -Path $Path ` -Name "AutoAcceptSsoPermission" ` -PropertyType DWord ` -Value 1 ` -Force | Out-Null

    Résultat : l’autorisation est acceptée automatiquement et l’utilisateur profite du SSO sans devoir valider une fenêtre supplémentaire. Un clic en moins, et probablement quelques tickets évités.

    ⚠️ Quels sont les prérequis ?

    Cette nouveauté ne s’applique pas à tous les appareils. Microsoft précise les conditions suivantes :

    • le poste doit utiliser Windows 11 24H2 ou 25H2 ;
    • la mise à jour de sécurité KB5101650 de juillet 2026 doit être installée ;
    • l’appareil doit être géré par l’entreprise ;
    • l’utilisateur doit se connecter avec un compte Microsoft Entra professionnel ou scolaire.

    La fenêtre reste affichée pour les comptes Microsoft personnels et sur les appareils non gérés.

    ✅ Mon avis

    Ce n’est clairement pas la nouveauté Windows 11 qui fera la une partout.

    Une clé de registre, un déploiement Intune et la fenêtre disparaît sur les postes éligibles. Parfois, les meilleures nouveautés sont simplement celles que les utilisateurs ne verront jamais.

    Sources : Microsoft Learn — Admin control for SSO prompts in Windows et Microsoft Support — KB5101650.

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    3 mins