AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku

Aadsts50020 Uporabniski Racun Ponudnika Identitete Ne Obstaja V Najemniku



V tem članku bomo razpravljali o možnih popravkih za odpravo AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku napaka. Do te napake običajno pride, ko se gostujoči uporabnik ponudnika identitete (IdP) ne more prijaviti v najemnika vira v imeniku Azure Active Directory (Azure AD). To napako lahko vidite v različnih situacijah. Vsaka situacija zahteva drugačen način za odpravljanje težav.



  AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku





kabina omrežne konfiguracije

Celotno sporočilo o napaki, ki ga gostujoči uporabnik vidi, ko poskuša dostopati do aplikacije ali vira v najemniku vira, je:





AADSTS50020: Uporabniški račun ' [email protected] « ponudnika identitete {IdentityProviderURL} ne obstaja v najemniku {ResourceTenantName}.



Pri pregledu dnevnikov domačega najemnika bo skrbnik videl naslednje sporočilo o napaki:

Uporabniški račun {email} ponudnika identitete {idp} ne obstaja v najemniku {tenant} in ne more dostopati do aplikacije {appId}({appName}) v tem najemniku. Račun je treba najprej dodati kot zunanjega uporabnika v najemniku. Odjavite se in se znova prijavite z drugim uporabniškim računom Azure Active Directory.

AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku

Spodnje rešitve vam bodo pomagale popraviti AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku napaka.



  1. Spremenite nastavitev občinstva za prijavo v manifestu registracije aplikacije
  2. Uporabite pravilen URL za prijavo
  3. Odjavite se in se nato znova prijavite iz drugega brskalnika ali zasebne seje brskalnika
  4. Povabite gostujočega uporabnika
  5. Dodeljevanje dostopa uporabnikom (če je primerno)
  6. Uporabite končno točko, ki je specifična za najemnika ali organizacijo
  7. Ponastavite status unovčenja uporabniškega računa gosta

Oglejmo si podrobneje vse te popravke.

1] Spremenite nastavitev občinstva za prijavo v manifestu registracije aplikacije

Eden od možnih vzrokov za to napako je, če najemnik uporablja nepodprto vrsto računa. Če je na primer za vašo registracijo aplikacije nastavljena vrsta računa z enim najemnikom, se uporabnik drugega identificiranega ponudnika ne more prijaviti v aplikacijo.

Če želite popraviti napako AADSTS50020 , spremenite nastavitev občinstva za prijavo v manifestu registracije aplikacije, kot sledi:

  1. Pojdi na Azurni portal .
  2. Izberite Registracije aplikacij .
  3. Izberite ime za registracijo aplikacije.
  4. Izberite Manifest , iz stranske vrstice.
  5. V koda JSON , poiščite nastavitev signInAudience.
  6. Preverite nastavitev v eni od naslednjih vrednosti:
    • AzureAD in osebni Microsoftov račun
    • AzureADMultipleOrgs
    • Osebni Microsoftov račun

SignInAudience mora vsebovati eno od zgoraj navedenih vrednosti. Če v nastavitvi SignInAudience ne najdete nobene od teh vrednosti, morate znova ustvariti registracijo aplikacije.

2] Uporabite pravilen URL za prijavo

Drugi vzrok za to napako je uporaba napačnega URL-ja za prijavo. Na primer, če uporabljate https://login.Microsoftonline.com/<YourTenantNameOrID> URL, se pričakuje, da se bo preverjanje pristnosti izvajalo samo na vašem najemniku. Zato uporabniki v drugih organizacijah ne morejo dostopati do aplikacije. Ko bodo drugi uporabniki to poskušali storiti, bodo prejeli sporočilo o napaki pri prijavi.

Če želite odpraviti to težavo, morate te uporabnike dodati kot goste v najemniku, navedenem v zahtevi. Za določeno vrsto aplikacije lahko uporabite ustrezen URL za prijavo. Nekaj ​​primerov je navedenih spodaj:

brezplačna programska oprema za rudarjenje bitcoinov Windows 10

Za vrsto aplikacij Multitenant lahko uporabite naslednji URL za prijavo.

https://login.microsoftonline.com/organizations

Če uporabljate večnajemniški in osebni račun, lahko uporabite naslednji URL za prijavo.

https://login.microsoftonline.com/common

Samo za osebne račune uporabite ta URL za prijavo.

https://login.microsoftonline.com/consumers

3] Odjavite se in se nato znova prijavite iz drugega brskalnika ali zasebne seje brskalnika

Včasih se ta napaka pojavi, ko se uporabnik prijavi v napačnega najemnika. Na primer, ko ima uporabnik že aktivno sejo v svojem spletnem brskalniku in poskuša dostopati do vaše aplikacije s klikom na ustrezno povezavo ali vnosom zahtevanega URL-ja v nov zavihek.

koda napake: m7111-1331

V tem primeru prosite gostujočega uporabnika, da naredi eno od naslednjih stvari:

  • Odjavite se iz računa, ki je že odprt v njegovem/njenem spletnem brskalniku. To bo končalo že aktivno sejo. Zdaj se lahko prijavi s pravilno povezavo in poverilnicami.
  • Prijavite se z drugim spletnim brskalnikom.
  • Prijavite se v zasebno ali brez beleženja zgodovine v istem spletnem brskalniku.

4] Povabite gostujočega uporabnika

Ta napaka se pojavi tudi, ko gostujoči uporabnik ni povabljen. Rešitev te situacije je enostavna. Povabite gostujočega uporabnika.

5] Dodeljevanje dostopa uporabnikom (če je primerno)

Če je vaša aplikacija aplikacija podjetja, ki zahteva dodelitev uporabnika in uporabnik ni na seznamu dovoljenih uporabnikov, ki jim je bil dodeljen dostop do aplikacije, se bo pojavila ta napaka.

Če želite preveriti, ali vaša aplikacija podjetja zahteva dodelitev uporabnika ali ne, sledite spodnjim korakom:

  1. Pojdite na portal Azure.
  2. Izberite Aplikacija(e) za podjetja .
  3. Izberite svojo poslovno aplikacijo.
  4. Izberite Lastnosti .
  5. Preverite, ali je Zahtevana dodelitev možnost je nastavljena na ja . Če je nastavljeno na Da, potem ta aplikacija zahteva dodelitev uporabnika.

V tem primeru dodelite dostop uporabnikom posamezno ali kot del skupine.

6] Uporabite končno točko, ki je specifična za najemnika ali organizacijo

Koda napake AADSTS50020 lahko pride tudi, ko uporabnik poskuša uporabiti tok poverilnice gesla lastnika vira (ROPC) za svoje osebne račune. Microsoft Identity Platform podpira samo ROPC znotraj najemnikov Azure AD in ne osebnih računov.

V tem primeru mora uporabnik uporabiti končno točko, ki je specifična za najemnika ali organizacijo. Upoštevajte, da osebni računi ne morejo uporabljati ROPC, tudi če so povabljeni k najemniku Azure AD.

7] Ponastavite status odkupa gostujočega uporabniškega računa

Če je skrbnik izbrisal uporabniško ime gostujočega uporabnika v najemniku vira in ga znova ustvaril v domačem najemniku, bo gostujoči uporabnik naletel na to napako. Skrbnik mora tudi preveriti, ali uporabniški račun gosta v najemniku vira ni povezan z uporabniškim računom gosta v domačem najemniku.

kako najti shranjena gesla v operacijskem sistemu Windows 10

Če želite odpraviti napako v tej situaciji, ponastavite stanje unovčenja uporabniškega računa gosta v najemniku vira.

To je to. Upam, da bo to pomagalo.

Kateri ID najemnika se uporablja v Azure?

ID najemnika v storitvi Azure je edinstven identifikator za najemnika storitve Azure Active Directory (Azure AD). Imenuje se tudi ID najemnika Office 365. ID najemnika Azure lahko pridobite na različne načine.

Kdo je skrbnik najemnika?

Skrbnik najemnika je uporabnik, ki ima najvišjo raven dovoljenj v najemniku Azure Active Directory (Azure AD). On/ona lahko upravlja vse vidike najemnika, vključno z uporabniki, skupinami, dovoljenji in nastavitvami.

Preberi naslednje : Napaka AADSTS90100, prijavni parameter je prazen ali neveljaven .

  AADSTS50020, Uporabniški račun ponudnika identitete ne obstaja v najemniku
Priljubljene Objave