Passer au contenu principal

Corriger l'erreur Google Login sur l'application iOS Spendesk

Si vous vous connectez avec Google sur l'application iOS Spendesk, il se peut que vous voyiez l'erreur « 400: admin_policy_enforced ». Cela se produit lorsque l'administrateur Google Workspace de votre organisation n'a pas encore approuvé l'application Spendesk.
​
​Pour : tout utilisateur Spendesk se connectant via Google SSO sur iOS. Votre administrateur Google Workspace doit effectuer une étape de configuration.
​

Avant de commencer

  • Vous devez disposer d'un accès super-administrateur Google Workspace pour effectuer la correction (généralement l'IT, votre CTO ou votre CEO).

  • Vous utilisez la dernière version de l'application iOS Spendesk.

  • La connexion Google sur iOS utilise le SDK natif de Google, la correction doit donc être appliquée du côté de Google, et non dans l'application Spendesk.

👥 Seul le super-administrateur Google de votre organisation peut approuver l'application Spendesk. Si vous n'êtes pas administrateur, transmettez-lui cet article.
​

Symptômes

  • Vous essayez de vous connecter à l'application iOS Spendesk avec Google et voyez : « 400: admin_policy_enforced ».

  • La connexion fonctionne correctement sur ordinateur/web mais échoue sur l'application iOS.

  • L'erreur n'apparaît que pour certains employés de votre organisation, ou pour tous les utilisateurs iOS en même temps.

Causes

  • Votre administrateur Google Workspace a restreint les applications mobiles pouvant se connecter via OAuth.

  • L'application iOS Spendesk n'a pas été ajoutée comme application de confiance dans les paramètres de sécurité de votre Google Workspace.

  • Il s'agit d'un problème de configuration côté Google, et non d'une erreur de l'application Spendesk.

Solutions

Demandez à votre super-administrateur Google Workspace d'effectuer les étapes suivantes :

  1. Aller dans Security > API controls > App access control.

  2. Cliquer sur « Manage third-party app access ».

  3. Cliquer sur le bouton « + » pour ajouter une nouvelle application.

  4. Sélectionner « iOS » sous « App type ».

  5. Saisir « Spendesk » dans le champ de recherche et la sélectionner.

  6. Confirmer que l'identifiant de l'application affiche com.spendesk.spendesk.

  7. Définir le niveau d'accès sur « Trusted ».

  8. Cliquer sur « Save ».

Ensuite, sur votre appareil iOS :

  1. Fermer complètement l'application Spendesk.

  2. Rouvrir l'application Spendesk.

  3. Appuyer sur « Sign in with Google ».

  4. Sélectionner votre compte Google et finaliser la connexion.

💡 Si votre appareil est géré par un outil MDM (gestion des appareils mobiles), demandez à votre équipe IT d'autoriser les URL suivantes : *.spendesk.com, *.googleapis.com, logo.clearbit.com, *.crashlytics.com, sdk.geniusscan.com, *.segment.com, api.segment.io, *.antelop.io, *.antelop.net, et mobile.digitalcard-entrust.com.
​

Problème connexe : Android et appareils personnels

Sur Android, la connexion Google est liée à l'ensemble de l'appareil plutôt qu'à l'application Spendesk seule. Si un employé se connecte avec un compte Google Workspace géré sur un téléphone Android personnel, cela peut déclencher l'inscription MDM de l'ensemble de l'appareil, et non uniquement de Spendesk. Il s'agit d'un comportement structurel de la connexion Google sur Android, distinct de l'erreur iOS « admin_policy_enforced » décrite ci-dessus.
​

Quand contacter le support

Contactez le support Spendesk si :

  • Votre administrateur Google a effectué toutes les étapes ci-dessus et l'erreur persiste.

  • Vous voyez un message d'erreur différent de « 400: admin_policy_enforced ».

  • Le problème n'affecte qu'un seul utilisateur alors que ses collègues peuvent se connecter sans difficulté (cela peut indiquer un problème spécifique au compte plutôt qu'une politique à l'échelle de l'organisation).

Articles associés

Avez-vous trouvé la réponse à votre question ?