Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous aide à résoudre les problèmes courants liés à l’erreur This corporate app can't be accessed dans une application proxy d’application Microsoft Entra.
Lorsque vous voyez cette erreur, recherchez le code d’état dans la page d’erreur :
- Dépassement du délai de la passerelle : le service Proxy d’application ne peut pas atteindre le connecteur. L’erreur indique généralement un problème avec l’attribution du connecteur, le connecteur ou les règles de mise en réseau du connecteur.
- Passerelle incorrecte : le connecteur ne peut pas atteindre l’application back-end. L’erreur peut indiquer une configuration incorrecte de l’application.
- Interdit : l’utilisateur n’est pas autorisé à accéder à l’application. L’erreur peut se produire lorsque l’utilisateur n’est pas affecté à l’application dans l’ID Microsoft Entra. L’erreur peut également se produire si l’utilisateur n’a pas les autorisations nécessaires pour accéder à l’application sur le serveur principal.
Pour rechercher le code d’erreur, examinez le texte situé en bas à gauche du message d’erreur sous Status Code.

Erreurs liées au « dépassement du délai d’attente de la passerelle »
Une erreur de délai d’expiration de la passerelle se produit lorsque le service tente d’atteindre le connecteur et échoue dans la fenêtre de délai d’attente définie. L’erreur s’affiche lorsqu’une application est affectée à un groupe de connecteurs qui n’a aucun connecteur fonctionnel. L’erreur est également observée lorsque les ports requis ne sont pas ouverts.
Erreurs liées à une « passerelle incorrecte »
Une passerelle incorrecte indique que le connecteur ne peut pas atteindre l’application back-end. Les erreurs courantes à l’origine de ce problème sont :
- Une faute de frappe ou une erreur se trouve dans l’URL interne.
- La racine de l’application n’est pas publiée. Un exemple serait de publier
http://expenses/reimbursementlors d’une tentative d’accès àhttp://expenses. - Problèmes liés à la configuration de la délégation restreinte Kerberos (KCD).
- Il y a des problèmes dans l'application back-end.
Erreurs « Interdites »
Si vous voyez une erreur interdite , l’utilisateur n’est pas affecté à l’application. Cette erreur peut se trouver dans l’ID Microsoft Entra ou dans l’application back-end.
Pour savoir comment affecter des utilisateurs à l’application dans Azure, consultez la configuration de test.
Vérifier l’URL interne de l’application
Pour commencer, vérifiez l’URL interne en ouvrant l’application via Applications d’entreprise>proxy d’application. Vérifiez que l’URL interne de l’application est celle utilisée à partir de votre réseau local. Si l’URL est incorrecte, corrigez-la et enregistrez les modifications.
Vérifier que l’application est affectée à un groupe de connecteurs de travail
Vérifiez que l’application est affectée à un groupe de connecteurs de travail.
Pour plus d’informations, consultez Tutoriel : Ajouter une application locale pour l’accès à distance via le proxy d’application dans l’ID Microsoft Entra.
Vérifier que tous les ports requis sont ouverts
Vérifiez que tous les ports nécessaires sont ouverts. Pour les ports requis, consultez la section Ports ouverts du tutoriel : Ajouter une application locale pour l’accès à distance via le proxy d’application dans l’ID Microsoft Entra. Si tous les ports requis sont ouverts, accédez à la section suivante.
Rechercher d’autres erreurs liées aux connecteurs
Recherchez des problèmes ou des erreurs avec le connecteur lui-même. Pour plus d’informations sur les erreurs courantes, consultez résolution des problèmes de proxy d’application.
Examinez directement les journaux du connecteur pour identifier les erreurs. De nombreux messages d’erreur partagent des recommandations spécifiques pour y remédier. Pour afficher les journaux, consultez les connecteurs réseau privés.
Solutions courantes
Si votre application est configurée pour utiliser l’authentification Windows intégrée (IWA), testez l’application sans authentification unique (SSO). Pour vérifier l’application sans authentification unique, ouvrez votre application via applications d’entreprise et accédez au menu Authentification unique . Remplacez la liste déroulante de l’authentification Windows intégrée par l’authentification unique Microsoft Entra désactivée.
Ensuite, ouvrez un navigateur et réessayez d’accéder à l’application. Vous devez être invité à vous authentifier puis vous connecter à l’application. Si vous pouvez vous authentifier, le problème est lié à la configuration KCD qui active l’authentification unique.
Si l’erreur persiste, utilisez l’ordinateur sur lequel le connecteur est installé pour ouvrir un navigateur et essayez d’accéder à l’URL interne de l’application. Si l’application ne peut pas être atteinte, vérifiez pourquoi cette machine ne peut pas se connecter ou utiliser un connecteur sur un serveur qui peut.