Solution communautaire

ZimaOS OneDrive AADSTS7000222 : secret client expiré et solution

A May 2026 investigation traced silent OneDrive OAuth failures to Microsoft Entra error AADSTS7000222. Zima staff acknowledged the issue, and ZimaOS 1.6.2 beta later shipped the key-expiration fix.

Cette discussion a commencé par un rapport précis sur la cause première : les reconnexions à OneDrive échouaient sur l’ensemble de ZimaOS, car Microsoft Entra renvoyait AADSTS7000222, ce qui indiquait que le secret client partagé de l’application avait expiré. L’interface Fichiers masquait l’erreur du backend ; la fenêtre contextuelle OAuth pouvait donc simplement se fermer sans afficher de message utile.

La mise à jour importante de 2026 est que ce problème n’est plus seulement un incident non résolu. Le personnel de Zima a ensuite annoncé que ZimaOS 1.6.2 bêta corrigeait le problème d’expiration de la clé OneDrive, et des utilisateurs de la même discussion ont confirmé que l’accès à leur OneDrive personnel fonctionnait à nouveau.

Ce que signifie AADSTS7000222

Les instructions de Microsoft sur les secrets clients définissent cette erreur comme l’expiration du secret client d’une application. La correction doit être effectuée par le propriétaire de l’application : il doit créer un nouveau secret et mettre à jour la configuration d’authentification de l’application. C’est pourquoi saisir à nouveau le mot de passe d’un utilisateur, modifier le DNS ou désactiver l’authentification multifacteur ne pouvait pas résoudre cet incident particulier.

Comment la communauté a identifié la cause première

Le diagnostic utile se trouvait dans le journal du service backend, et non dans l’interface du navigateur :

journalctl --since "5 minutes ago" -u icewhale-files | grep AADSTS7000222

Si l’erreur Microsoft y apparaissait, l’échec se produisait en amont des identifiants OneDrive locaux de l’utilisateur.

Le correctif est arrivé dans la version bêta de ZimaOS 1.6.2

Les notes de version de ZimaOS mentionnent un correctif pour l’expiration de la clé OneDrive ainsi qu’un mécanisme optimisé de mise à jour des clés. Dans la discussion d’origine, le personnel de Zima a annoncé la version bêta le 2 juillet 2026 ; un utilisateur a ensuite signalé que l’accès à OneDrive fonctionnait après l’application du correctif.

L’intégration cloud de ZimaOS constitue donc le point de départ recommandé pour une utilisation normale des disques cloud, tandis que le flux de sauvegarde de ZimaOS décrit le processus de sauvegarde plus général une fois qu’une destination cloud a été connectée avec succès.

OneDrive personnel et OneDrive Entreprise ne constituent pas le même test

Un utilisateur a signalé que le transfert du jeton fonctionnait à nouveau, mais que OneDrive Entreprise ne répondait pas à ses besoins. Il ne faut pas transformer le rétablissement de OneDrive personnel en affirmation selon laquelle tous les flux de travail avec les locataires professionnels Microsoft 365 seraient pris en charge de manière identique.

En résumé

Le diagnostic initial était correct pour l’incident de 2026 : le secret client Microsoft Entra partagé avait expiré. La version bêta de ZimaOS 1.6.2 a ensuite corrigé ce problème précis d’expiration de clé. Sur un système à jour, commencez par effectuer la mise à jour avant d’essayer des solutions manuelles avec rclone ou une application Azure, puis examinez séparément tout comportement persistant lié à la différence entre OneDrive personnel et OneDrive Entreprise.