TeamsFixer
0xCAA20004 Schweregrad: Hoch

Conditional Access blockiert die Anmeldung

Eine Conditional-Access-Richtlinie deines Tenants verweigert die Anmeldung. Typisch für Geräte, die nicht den Compliance-Anforderungen entsprechen.

Zuletzt geprüft:

Betroffene Systeme

windows macos ios android

Symptome

  • 0xCAA20004 oder 'Conditional Access' im Fehlertext
  • Anmeldung schlägt nur bei Teams fehl, andere Apps gehen
  • Auf einem anderen Gerät klappt es

Mögliche Ursachen

  • Geräte ist nicht in Entra/Azure AD registriert
  • Compliance-Status zeigt 'non-compliant' (z.B. fehlende Verschlüsselung)
  • Neue Conditional-Access-Regel wurde aktiviert
  • Standort oder IP-Adresse passen nicht zur Richtlinie

Lösungen

1.Geräteregistrierung prüfen

  1. Öffne PowerShell und prüfe den Status.

    dsregcmd /status
  2. Suche nach 'AzureAdJoined: YES' und 'DomainJoined'.

  3. Wenn das Gerät nicht registriert ist, IT um Aufnahme bitten.

2.Compliance-Status checken

  1. Öffne Einstellungen, Konten, 'Auf Arbeits- oder Schulkonto zugreifen'.

  2. Wähle dein Konto und klicke auf 'Info'.

  3. Bei Compliance-Problemen erscheint dort eine Erklärung mit Schritten.

3.Im Browser anmelden für Diagnose

  1. Öffne https://myapps.microsoft.com im privaten Browserfenster.

  2. Die Fehlermeldung dort enthält oft genauere Details und einen Korrelations-ID.

  3. Diese ID an die IT weitergeben, damit sie die Richtlinie prüfen kann.

Conditional Access kann nur die IT lösen. Du als Endnutzer kannst meist nur helfen, indem du den Compliance-Status auf deinem Gerät prüfst und die Korrelations-ID weitergibst.

Verwandte Symptome