TeamsFixer
AADSTS53003 Schweregrad: Hoch

Zugriff durch Conditional Access blockiert

Eine Conditional-Access-Regel verbietet die Anmeldung explizit. Im Gegensatz zu 0xCAA20004 gibt diese Regel den genauen Block-Grund mit.

Zuletzt geprüft:

Betroffene Systeme

windows macos ios android web

Symptome

  • AADSTS53003 nach Sign-In-Versuch
  • Meldung 'Access has been blocked by Conditional Access policies'
  • Häufig auf privaten oder unbekannten Geräten

Mögliche Ursachen

  • Standort ausserhalb erlaubter Regionen
  • Gerät nicht compliant oder nicht verwaltet
  • App nicht für Mobile/Desktop freigegeben
  • Sign-In-Risiko zu hoch (Risk-based Access)

Lösungen

1.Korrelations-ID notieren

  1. In der Fehlerseite ist eine 'Correlation ID' angezeigt.

  2. Notiere die ID und die Zeit des Versuchs.

  3. Beides der IT geben - sie kann den Block in den Sign-In-Logs nachvollziehen.

2.Auf einem konformen Gerät versuchen

  1. Wenn du Zugriff von einem Firmen-Notebook hast, dort versuchen.

  2. Wenn das funktioniert, ist es definitiv eine Geräte-Regel.

3.VPN deaktivieren oder aktivieren

  1. Manche Tenants verlangen explizit eine Verbindung über das Firmen-VPN.

  2. Andere blockieren Anmeldungen aus VPN-Subnetzen mit unbekannter Geo-IP.

  3. Beides ausprobieren und IT informieren, was funktioniert.

AADSTS53003 ist absichtlich gesetzt - die IT will diesen Zugriff nicht erlauben. Versuche nicht, die Regel zu umgehen, sondern erkläre der IT, warum du den Zugriff brauchst.

Verwandte Symptome