Deze foutcode verschijnt wanneer een Conditional Access-policy een conform of hybride gekoppeld device eist en het apparaat daar op dat moment niet aan voldoet. De melding zelf zegt niet welke eis faalt, waardoor er vaak op de verkeerde plek wordt gezocht.
De gebruiker krijgt bij het inloggen de melding "Device is not in required device state" of wordt zonder duidelijke uitleg geweigerd. Vaak werkt het wel op het ene apparaat of in de ene browser, en niet in de andere.
Hier staat precies welke CA-policy heeft geblokkeerd en welke voorwaarde niet werd gehaald. Dit scheelt uren gokwerk.
Entra-adminportaal → Gebruikers → selecteer gebruiker → Aanmeldlogboeken → open de mislukte poging → Conditional AccessStaat er bij Apparaatgegevens geen apparaat-ID, dan is het probleem dat de status niet wordt doorgegeven en niet dat het device niet conform is. Dat onderscheid bepaalt uw hele vervolgstap.
Is het device daadwerkelijk niet-conform, dan ligt de oorzaak daar. Volg dan ons artikel over compliance die niet werkt.
Intune-adminportaal → Apparaten → selecteer het device → ApparaatnalevingWerkt het in Edge wel en in Chrome niet, dan is het de browser en niet de policy. Rol dan de Windows Accounts-extensie centraal uit.
Hiermee simuleert u de aanmelding van een specifieke gebruiker op een specifiek platform en ziet u welke policies zouden treffen, zonder iemand buiten te sluiten.
Entra-adminportaal → Conditional Access → What IfWerkt dit niet in uw omgeving? Stuur ons de betreffende logregel of een schermafbeelding van de status, dan laten we u binnen een werkdag weten waar het aan ligt. Geen verplichtingen — stuur het even door of bel 06 11 25 55 06.
Wij lossen Intune-problemen op in uw eigen tenant. Spoedgevallen pakken we binnen 4 uur op.