Ontwikkelaar deelt fix voor inlogproblemen Outlook in Microsoft 365

Microsoft 365-gebruikers ondervinden al enkele dagen problemen bij het gebruik van Outlook. In dat geval toont het programma een 'Access denied'-error. Een ontwikkelaar heeft een fix gedeeld die systeembeheerders kunnen implementeren. Microsoft sprak zich nog niet uit over het probleem.

Zo toont ict-dienstverlener Amtante Group in een minuut durende YouTube-video hoe administrators via het Microsoft Entra-beheercentrum met enkele muisklikken gebruikers opnieuw toegang kunnen verlenen tot Outlook. De oplossing werkt naar verluidt voor fouten met de tags '4usqa' en '4vlpo'.

Door Idriz Velghe

Redacteur

12-05-2025 • 15:00

43

Submitter: CeroStyle

Reacties (43)

43
43
16
1
0
21
Wijzig sortering

Sorteer op:

Weergave:

Vrijdag dit probleem bij Microsoft gemeld. Kreeg eerst het volgende bericht:

This is to update you we have received multiple requests for Outlook issue on web with error code 4usqa. This might be a global outage, however we are investigating with our backend team for official confirmation. Do let us know if you are able to login to Outlook desktop app or mobile app?

Om 14:55 vanmiddag de volgende fix ontvangen, nu is het opgelost voor mijn tenant.
Go to Entra ID Applications Change from Enterprise Application to All Application Search for Microsoft Information protection API Go to Properties Locate User sign in(on) Enable it (turn to yes) Restart outlook

Go to Entra ID:
Open the Azure portal and sign in with your admin credentials.
Navigate to Microsoft Entra ID.
Applications:
In the left-hand menu, select Applications.
Change from Enterprise Application to All Application:
Switch the view from Enterprise Applications to All Applications.
Search for Microsoft Information Protection API:
Use the search bar to find Microsoft Information Protection API.
Go to Properties:
Click on the application to open its settings.
Navigate to the Properties section.
Locate User sign-in:
Find the User sign-in option and ensure it is set to On (enabled).
Enable it (turn to yes):
If it is not already enabled, switch it to Yes.
Restart Outlook:
Close Outlook and then reopen it to apply the changes
Ik kan mij voorstellen dat een gewone gebruiker geen raad weet met deze melding. Eigenlijk triest dat een monopolist het durft een 'klant' met zo'n melding op te zadelen. Daarnaast hoor ik veel ouderen zeggen de draad kwijt te raken door updates en fixes en daardoor soms in de problemen komen. Ik ben overgestapt naar LibreOffice en Thunderbirg en tot op heden 'gewoon' mijn teksten en mails kunnen typen.
Die melding is dan ook niet voor gewone gebruikers maar specifiek voor beheerders om het in een admin portal te fixen.
Dit is voor de zakelijke Outlook, voor zakelijke gebruikers met een business abonnement dus en een eigen tenant. Niet voor tante Truus met haar gare Hotmail vol met reclame :P

En ze zijn geen monopolist, er zijn legio andere e-mailproviders en applicaties.
Tjah, zelfs de "super makkelijke en intuitive interfaces" van apple zijn een probleem.
Hoe vaak mijn 82 jarige buurman naar mij toekomt met zijn apple spullen omdat hij het niet snapt. Heeft een seniorenboek van 300 pagina's over het gebruik van die dingen liggen, nog steeds snapt ie het niet. En ik ook niet overigens, ben echt te lang bezig geweest om te kunnen vinden waar ik nou instel in de mail app welk mailadres hij moet gebruiken.... Nee, dat moet bij de algemene instellingen 8)7

Het is een groot zooitje bij de multinationals.
Dus als ik het goed begrijp is een derde partij sneller met een fix dan Microsoft zelf?
Ja, niet een hele goede dag voor de PR van Microsoft inderdaad.

Maar heel eerlijk gezegd vind ik dit ook een beetje oneerlijk. Als derde partij hoef je niet alles helemaal door te testen natuurlijk. Als Microsoft dit aangeeft, en er gaat ergens iets anders door kapot, dan is de wereld helemaal te klein. Nu zegt een derde partij dit, en als het dan ergens anders iets niet meer werkt, dan krijgen zij die kritiek waarschijnlijk niet over zich heen van het grote publiek.
Tsja, Microsoft lijkt wijzingen ook zelf niet goed door te testen. Koekje van eigen deeg ofzo ;-)
En als er iets fout gaat na een update of iets dergelijks, dan staat dat toch ook op iedere website met tech-nieuws? Dat is juist wat ik bedoel. Ik bedoel niet dat ze nooit een fout hebben gemaakt ofzo.
Want Microsoft staat bekend om het goede testen? Sorry, ik wil niet al te negatief zijn en Microsoft doet ook veel goede dingen, maar de afgelopen paar jaar zijn ze wel erg vaak in het nieuws vanwege dingen die kapotgaan door updates of fixes die ze uitrollen, óók als het hun eigen producten betreft. Nu kun je bugs nooit 100% voorkomen, maar ik heb toch het idee dat Microsoft wat steken laat vallen de afgelopen tijd.
Dit is wel redelijk standaard. Niet voor niets dat ze nooit een enkel detail geven bij dit soort errors. Access denied? Ok, welk systeemonderdeel, apparaat of bestand veroorzaakt dat bij welke handeling? Dat kan een MS-ontwikkelaar gewoon zien op het moment dat het gebeurt.
Op zich kunnen ze wellicht niet evensnel reageren, maar ze hebben zowel de servercode als de applicatiecode als de besturingssysteemcode in handen. Ik kan geen excuses bedenken voor Microsoft, dit had gewoon niet mogen gebeuren.

Foutje kan gebeuren natuurlijk, maar dagenlange inlogproblemen op een applicatie die ontzettend belangrijk is voor heel veel hele grote bedrijven, dan snap ik date de wereld te klein is, met of zonder tijdige workaround.
Dat was een heel duidelijk geval van user error.

Dit kwam voor wanneer je de standaardlocatie voor documenten had gewijzigd, maar bestanden in de voormalige standaardlocatie bleef opslaan. Bij de oktober (2018!) update werd de (oude) default locatie gewist, wanneer er door de gebruiker een andere standaardlocatie was ingesteld.
Slordig? Zeker, het had niet gehoeven. Maar het kan alleen problemen oplebveren wanneer je als gebruiker hebt zitten klooien.

En wanneer je 7 jaar terug hebt moeten graven om een punt te maken, geef je toe dat er eigenlijk geen punt is om te maken.
Ahhh ja, je moet niet aan je OS zitten hoor. Alles doen zoals de baas zegt, anders heb je problemen!
En dat het een ding is die ik herinner, wilt niet zeggen dat er in de tussentijd niets aan de hand is geweest. Hoe vaak wij hier mensen moeten helpen met hun machines als een update weer wat gesloopt heeft. Niet te zuinig.

Ik snap eigenlijk nooit helemaal waarom mensen gratis miljardenbedrijven beschermen op het internet, wat is de rationale daarachter? Ik snap het als je betaald wordt, maar gratis?
Je mag best aan je OS ziiten, maar je moet wel weten wat je doet. Of beter gezegd geen stomme dingen doen.
Waneer je zelf de moeite neemt om de standaardopslaglocatie te wijzigen (waarmee automatisch alle bestanden van de oude locatie naar de nieuwe locatie worden overgezet) en dan bij het opslaan van je bestanden keer op keer nóg meer moeite doet om naar de oude locatie te navigeren, dan ben je erg vreemd bezig.
Dat heeft niets met het beschermen van miljardenbedrijven te maken, dat is mensen aanspreken op hun eigen handelen. Te veel fool-proofing levert complexiteit op waar ook weer het één en ander in mis kan gaan en kan ten koste gaan van gebruiksgemak.
En dat het een ding is die ik herinner, wilt niet zeggen dat er in de tussentijd niets aan de hand is geweest. Hoe vaak wij hier mensen moeten helpen met hun machines als een update weer wat gesloopt heeft. Niet te zuinig.
Hier spreek je jezelf toch echt tegen. Wanneer je zo vaak meemaakt dat een update systemen sloopt is het vreemd dat het eerste probleem dat bij je op komt en dat je gebruikt om je punt te maken al 7 jaar oud is.
(Ja, ik weet het. Wanneer je nu gaat googelen kan je een hele lijst met links vinden over updateprobleme. Maar ga dan even iets verder met je research en kijk hoveel (honderdsten van een) procent van de userbase daar last van had en wat Microsoft had moeten doen om dat probleem te voorkomen.)
Ik doe zelf niet de problemen oplossen van andere, ik zit hoger in de voedselketen, ik zie de tickets wel voorbij komen.

Maar dat men het OS gebruikt zoals ze willen en dat een update alles weggooit, kan je niet goedpraten.
Ja, ik weet het. Wanneer je nu gaat googelen kan je een hele lijst met links vinden over updateprobleme.
Ik moest toch even gniffelen. Dat er problemen zijn betekend niet dat er problemen zijn. Duidelijk.
Omdat het geen universele oplossing is. Ik merk eht probleem ook in de tenant waar ik mijn private mail in heb, maar met een lichtjes andere foutcode. Alleen kan ik in Entra geen app vinden die overeenkomt met wat hier getoont wordt.
Ik lees op andere fora verwijzingen naar Purview bij deze error. Wat ook wel aansluit bij de naam van deze Enterprise App. Wellicht dat dit alleen voorkomt als je dat qua licentie (bijv E5 of F5) actief hebt of hebt gehad?
Even filter 'Application type == Enterprise Applications' weghalen, dan wordt het wel weergegeven.

Name: Microsoft Information Protection API
Application ID: 40775b29-2688-46b6-a3b5-b256bd04df9f
Is heel eerlijk gezegd niet zo vreemd hoor, zie je ook op bijvoorbeeld open source projecten, dat ontwikkelaars issues eerder oplossen dan de maintainers, zelfs grote issues. Het is maar net wat de capaciteit en prioriteiten zijn :)
Vind ik zelf opzich niet zo vreemd. Er zijn enorm veel system beheerders op de wereld waarvan er een deel actief zal zoeken naar een mogelijke oplossing / workaround. Dan is er een redelijke kans dat deze eerder succesvol zullen zijn dan Microsoft zelf welke minder resources heeft, en die natuurlijk veel secuurder te werk moet gaan en ook moet testen of dit werkt voor een bepaalde groep, of voor iedereen, en wat de downside is, etc etc.

[Reactie gewijzigd door Lagonas op 12 mei 2025 15:17]

Microsoft kan het niet goed doen hier
1) ze leveren dag 1 een patch "OH is dit wel getest? zo snel heeft iemand wel de code nagelopen?"
2) ze leveren traag " Wat andere hebben al een oplossing en Microsoft ligt nog te slapen?"

Liever dat ze wat meer tijd nemen, haastige spoed is zelden goed en kans dat je nog meer stuk maakt
Waarom verbaast me dit eigenlijk niet? Het lijkt wel alsof Microsoft zelf de weg kwijt is in hun door hen zelf gecreëerde complexiteit.
Dus als ik het goed begrijp is een derde partij sneller met een fix dan Microsoft zelf?
Dat komt vaker voor dan je zou denken. In de open source wereld is het zelfs heel normaal. Er zijn nu eenmaal een stuk meer gebruikers en beheerders dan programmeurs. De programmeurs werken gewone werkdagen op gewone kantooruren en moeten verschillende taken prioriteren. Een beheerder aan de andere kant van de wereld kan soms uren eerder naar een probleem kijken en daar alle aandacht op richten.
Ten slotte hebben mensen van buiten minder verantwoordelijkheid. Die hoeven niet garant te staan voor de kwaliteit van hun werk en hoeven (en kunnen) niet testen of de fix voor iedereen werkt en geen onverwachte neveneffecten heeft. Als vrijwilliger kwak je je fix op internet en zegt er bij dat gebruik op eigen verantwoordelijkheid is.
Als beheerder vind ik het fijn om zelf te kunnen kiezen of ik een onofficiele fix wil riskeren of liever wacht op de officïele patch. Het is maar net wat de risico's en belangen zijn in mijn situatie.
Dit is een 'Microsoft first party application' die in de tenant die ik heb al in 2019 is aangemaakt. Staat standaard op enabled for sign in. Waarschijnlijk komt dit voor in tenants die vrij ijverig alles disabled hebben waar dat geen problemen geeft. Nu is er waarschijnlijk iets extra's vereist in Outlook, waardoor dat nu fout gaat.

Nog steeds een fout van MS dat ze dit niet aangekondigd hebben of op z'n minst duidelijker in de foutmelding vermelden.
Ik kan ook niet meer bij mijn imap mail via de normale outlook app van windows. Na 100-en pogingen maar gestaakt en andere mail app gedownload. Is dit het zelfde probleem?
De foutmelding geeft al aan om welke application ID het gaat. Lijkt me dus niet heel lastig om te vinden waar het hem in zit.

Daarnaast staat dit standaard op enabled, dus waarom staat dit dan nu opeens uit? Microsoft die dit gepushed heeft? Of heeft de beheerder zelf zitten prullen in het verleden en eist Outlook nu dat information protection op enabled staat?
inderdaad, als je zelf dingen dicht zet en ze zijn achteraf nodig, dan kan je het moeilijk op Microsoft steken.
Dus per saldo alles maar op default laten staan?
je inlezen in wat alles doen en dan een geïnformeerde beslissing nemen ;)
Ik heb het zojuist bij een klant aan moeten zetten en ik kan je 100% garanderen dat niemand bij ons dit ooit heeft uitgeschakeld. Dus of het staat niet standaard enabled, of Microsoft heeft het uitgeschakeld door een patch/update
Nee jongens, de cloud gaat ons veel handen uit werk geven *was de slogan die men hanteerde toen wij op een kantelpunt stonden om over te gaan*

Niet voor niets dat ik zwaar kritisch was en met pensioen ben gegaan lol.
Bor Coördinator Frontpage Admins / FP Powermod @Yzord12 mei 2025 16:05
Nee jongens, de cloud gaat ons veel handen uit werk geven
En dat is nog steeds waar. Ook in niet cloud omgevingen breken dingen, bijvoorbeeld door updates, achterstallig onderhoud, een foutje of onkunde van een beheerder etc. Het belangrijkste is dat er een door MS supported fix lijkt te zijn. Problemen zijn er om opgelost te worden.
Je vergeet het belangrijkste. Al je data in handen van een ander bedrijf. Vind ik een kwalijkere zaak dan de voordelen die het biedt. En natuurlijk zal het allemaal zo zijn dat ze er niet in kunnen kijken blabla. Maar mij maak je de pis niet lauw. Datamining is waarom het internet is afgegeven aan het volk.
Dit blijft een bericht die ik vaak zie bij nieuws artikelen over cloud outages. Maar als ik eens bekijk hoe vaak er echt impactvolle storingen zijn tegenover 'on-prem storingen' bij huidige en oud werkgevers dan zie ik snap ik de kritiek echt niet. Uiteraard is het verschillend per bedrijf hoe vaak er storing is, maar hoe vaak ligt een Microsoft 365 er nou echt uit? Praktisch nooit.

En het scheelt je ook nog eens veel specialistische kennis die je bij on-prem wel nodig hebt om soortgelijke problemen op te lossen.
Weet niet wat meer werk is een keeper 3 maande een storing of elke maand 100den servers patchen in meerdere windows om geen downtime te hebben.
Oh ja ik heb ook met de web versie in Firefox heel veel problemen. Dit is met Microsoft 365 zakelijk (prive kan niet ivm eigen domein). Elke dag krijg ik nu een melding dat ik opnieuw in moet loggen. Dat is niet echt nodig, want als ik daar op klik dan refresht hij en werkt het weer een dag, maar het is wel irritant. Tot een maand geleden werkte het jarenlang prima. Al moest ik wel de user agent op die van edge zetten anders werkten veel functies niet zoals copy paste van attachments. Maar dat helpt hier ook niet bij.

Maar op zich is het ook wel een goede reden om eens naar wat anders te kijken, want ik wil zoveel mogelijk van Amerikaanse produkten en diensten af. Misschien ga ik naar runbox of mailfence ofzo.

[Reactie gewijzigd door Llopigat op 12 mei 2025 15:25]

Oh heerlijk, dacht dat het aan mij lag.
Zal straks zien of het lukt
Dit is geen nieuw probleem. toevallig vandaag mee bezig geweest en vond oudere posts met dit probleem. door te zoeken op het app ID kon ik de API vinden, onder bedrijfsapplicaties vond hij hem niet, maar via de andere optie kreeg ik een melding dat hij niets vond en ik via Ondernemersapplicaties kon zoeken, toen werd hij wel zichtbaar en kon ik hem aanzetten.
Wij liepen ook bij een aantal tenants tegen dit probleem aan en hebben deze oplossing via MS Support gekregen.
Bij navraag hoe het komt dat de Enterprise apps uitgeschakeld zijn, kregen we helaas geen antwoord.

Op dit item kan niet meer gereageerd worden.