Compte de service vs principal de service dans Power Automate
Compte de service ou principal de service pour des flux Power Automate en production : aide à la décision basée sur la documentation Microsoft.
Après un changement de mot de passe, Power Automate affiche des erreurs de connexion telles que 401 ou ConnectionAuthorizationFailed. Voici comment les corriger étape par étape.
Après un changement de mot de passe, un flux Power Automate continue souvent de fonctionner normalement jusqu'à ce qu'il s'arrête soudainement avec un message d'erreur rouge. La raison est presque toujours la même : la connexion concernée a été créée avec l'ancien mot de passe, et son jeton OAuth enregistré est rejeté comme invalide lors de la prochaine tentative d'exécution. Cela ne concerne pas seulement vous, mais aussi toute personne utilisant un flux avec une connexion partagée pointant vers votre compte.
La bonne nouvelle : dans la plupart des cas, l'erreur peut être corrigée en quelques minutes sans reconstruire le flux. Cet article vous montre comment reconnaître le problème, comment trouver et réparer la connexion concernée, et comment mieux vous protéger avant le prochain changement de mot de passe. Situation en juillet 2026.
Chaque connexion dans Power Automate enregistre en arrière-plan un jeton d'actualisation OAuth, avec lequel le flux se réauthentifie à chaque exécution. Si vous changez votre mot de passe, Microsoft Entra ID invalide rétroactivement tous les jetons valides à ce moment-là, selon la documentation officielle sur le dépannage des connexions défaillantes. Le message d'erreur précis est à peu près le suivant : « Le jeton d'autorisation accordé a expiré en raison d'une révocation, un nouveau jeton d'authentification est donc nécessaire. Il se peut que l'utilisateur ait changé ou réinitialisé son mot de passe. » Ce message apparaît que vous ayez changé le mot de passe vous-même ou qu'il ait été réinitialisé parce qu'il avait expiré.
Important à savoir : il ne s'agit ni d'un bug ni d'une exception, mais du comportement attendu. Chaque changement de mot de passe invalide automatiquement chaque connexion existante créée avec l'ancien mot de passe, et ce pour chaque connecteur séparément.
Un jeton expiré se manifeste généralement dans le flux par une erreur HTTP 401 (Non autorisé) ou par le code d'erreur ConnectionAuthorizationFailed. Selon la référence des codes d'erreur pour les flux cloud, ce code signifie que la connexion existe toujours, mais que les identifiants enregistrés ne sont plus valides, notamment parce que le mot de passe a été modifié ou qu'une méthode MFA a été réinitialisée.
La réparation se déroule de la même manière pour la plupart des connecteurs, qu'il s'agisse de SharePoint, Outlook, Teams ou un autre connecteur standard :
Ces étapes sont également décrites dans le guide officiel Résoudre les échecs de connexion dans les flux cloud dans la section sur les vérifications de l'état des connexions. Si le flux utilise une connexion partagée appartenant à quelqu'un d'autre, vous ne pouvez pas la réparer vous-même : soit cette personne doit réauthentifier la connexion, soit vous créez votre propre connexion et l'attribuez à l'action dans le flux.
Parfois, l'erreur persiste malgré le nouveau mot de passe. Il existe plusieurs raisons documentées que vous pouvez exclure une à une :
Ces causes sont détaillées dans la documentation sur les vérifications de l'état des connexions dans Résoudre les échecs de connexion dans les flux cloud. Si l'erreur persiste après la réparation, il est également utile de consulter les journaux de connexion Microsoft Entra pour exclure des blocages dus aux politiques d'accès conditionnel.
Pour les flux individuels à usage personnel, le problème ne peut pas être totalement évité, car chaque connexion dépend du mot de passe du compte concerné. Pour les flux en production, exécutés en équipe ou sans surveillance, la documentation recommande donc, dans la mesure du possible, de passer à des connexions par principal de service : celles-ci n'expirent pas lorsqu'une personne change son mot de passe ou quitte l'entreprise. De plus, un rappel fixe dans le calendrier permet de renouveler à temps les identifiants enregistrés des comptes de service avant qu'ils n'expirent automatiquement. Pour exploiter ses flux Power Automate en production avec une gestion des erreurs propre, un soutien est disponible auprès des services Power Automate de NordFlux.
Parce que le jeton OAuth enregistré de la connexion était lié à votre ancien mot de passe. Microsoft Entra ID invalide automatiquement tous les jetons précédemment émis pour ce compte à chaque changement de mot de passe, que vous ayez modifié le flux vous-même ou non.
Non. Dans la plupart des cas, il suffit de réauthentifier la connexion concernée sous Power Automate > Connexions via Réparer la connexion. Le flux lui-même reste inchangé.
Il signifie que la connexion existe toujours en tant que telle, mais que ses identifiants enregistrés ne sont plus valides, par exemple en raison d'un changement de mot de passe, d'une méthode MFA réinitialisée ou d'un accès application révoqué.
Cela se produit avec des connexions partagées appartenant à quelqu'un d'autre. Dans ce cas, soit cette personne doit réauthentifier la connexion, soit vous créez votre propre connexion et l'attribuez à l'action concernée dans le flux.
La méthode la plus fiable consiste à utiliser des connexions par principal de service, car elles ne reposent pas sur le jeton OAuth d'un compte utilisateur individuel et n'expirent donc pas automatiquement lorsque quelqu'un change son mot de passe.
Fondateur de NordFlux. Sept ans d'expérience, du web et du SEO jusqu'à l'automatisation à l'échelle d'un groupe, aujourd'hui pragmatique pour les PME et avec une souveraineté des données allemande.
Certifications
Compte de service ou principal de service pour des flux Power Automate en production : aide à la décision basée sur la documentation Microsoft.
Votre flux Power Automate ne fonctionne plus ? Conditions de déclenchement, connexions, règle des 90 jours, licence et DLP en un coup d'oeil.
Lorsque le propriétaire du flux quitte l'entreprise, les automatisations s'arrêtent : les connexions expirent, les comptes sont supprimés. Aperçu du sauvetage et de la prévention.
Une erreur 401 après votre prochain changement de mot de passe n'est pas une exception, c'est un problème structurel dès lors que des flux dépendent d'identifiants personnels plutôt que de comptes de service. NordFlux prend en charge l'exploitation continue de vos flux Power Automate, suivi compris, afin que les connexions expirées soient détectées avant qu'un processus ne reste bloqué pendant des jours. Lors du premier échange, nous examinons comment vos flux critiques sont sécurisés aujourd'hui.