AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu

Aadsts50020 Korisnicki Racun Davatelja Identiteta Ne Postoji U Zakupcu



U ovom ćemo članku raspravljati o mogućim popravcima za rješavanje problema AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu greška. Ova se pogreška obično događa kada se korisnik gost od davatelja identiteta (IdP) ne može prijaviti na zakupca resursa u Azure Active Directory (Azure AD). Ovu pogrešku možete vidjeti u različitim situacijama. Svaka situacija zahtijeva drugačiji način rješavanja problema.



  AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu





Potpuna poruka o pogrešci koju gostujući korisnik vidi kada pokušava pristupiti aplikaciji ili resursu u zakupcu resursa je:





AADSTS50020: Korisnički račun ' [email protected] ’ pružatelja identiteta {IdentityProviderURL} ne postoji u zakupcu {ResourceTenantName}.



Prilikom pregledavanja zapisa o zakupcu doma, administrator će vidjeti sljedeću poruku o pogrešci:

Korisnički račun {email} od pružatelja identiteta {idp} ne postoji u zakupcu {tenant} i ne može pristupiti aplikaciji {appId}({appName}) u tom zakupcu. Račun prvo treba dodati kao vanjskog korisnika u zakupcu. Odjavite se i ponovno prijavite s drugim Azure Active Directory korisničkim računom.

AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu

Rješenja u nastavku pomoći će vam da popravite AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu greška.



  1. Promijenite postavku publike za prijavu u manifestu registracije aplikacije
  2. Koristite ispravan URL za prijavu
  3. Odjavite se, a zatim se ponovno prijavite iz drugog preglednika ili privatne sesije preglednika
  4. Pozovite gosta
  5. Dodijeli pristup korisnicima (ako je primjenjivo)
  6. Koristite krajnju točku koja je specifična za stanara ili organizaciju
  7. Ponovno postavite status otkupa korisničkog računa gosta

Pogledajmo sve ove popravke u detalje.

1] Promijenite postavku publike za prijavu u manifestu registracije aplikacije

Jedan mogući uzrok ove pogreške je kada zakupac koristi nepodržanu vrstu računa. Na primjer, ako je za registraciju vaše aplikacije postavljena vrsta računa s jednim zakupcem, korisnik drugog identificiranog pružatelja usluga ne može se prijaviti u aplikaciju.

Da biste popravili grešku AADSTS50020 , promijenite postavku publike za prijavu u manifestu registracije aplikacije na sljedeći način:

  1. Idi na Azurni portal .
  2. Izaberi Registracije aplikacija .
  3. Odaberite naziv registracije svoje aplikacije.
  4. Izaberi Manifest , s bočne trake.
  5. u JSON kod , pronađite postavku signInAudience.
  6. Provjerite postavku iz jedne od sljedećih vrijednosti:
    • AzureAD i osobni Microsoftov račun
    • AzureADMultipleOrgs
    • Osobni Microsoft Račun

SignInAudience treba sadržavati jednu od gore navedenih vrijednosti. Ako ne pronađete nijednu od ovih vrijednosti u postavci SignInAudience, morate ponovno izraditi registraciju aplikacije.

2] Upotrijebite ispravan URL za prijavu

Drugi uzrok ove pogreške je korištenje netočnog URL-a za prijavu. Na primjer, ako koristite https://login.Microsoftonline.com/<YourTenantNameOrID> URL, očekuje se da će se autentifikacija izvoditi samo na vašem zakupcu. Zbog toga korisnici u drugim organizacijama ne mogu pristupiti aplikaciji. Kada drugi korisnici pokušaju to učiniti, dobit će poruku o pogrešci prijave.

Da biste riješili ovaj problem, morate dodati te korisnike kao goste u zakupcu navedenom u zahtjevu. Možete koristiti odgovarajući URL za prijavu za određenu vrstu aplikacije. Neki primjeri navedeni su u nastavku:

alat za rješavanje problema s izvedbom

Za vrstu aplikacije Multitenant možete koristiti sljedeći URL za prijavu.

https://login.microsoftonline.com/organizations

Ako koristite Multitenant i osobne račune, tada možete koristiti sljedeći URL za prijavu.

https://login.microsoftonline.com/common

Samo za osobne račune koristite ovaj URL za prijavu.

https://login.microsoftonline.com/consumers

3] Odjavite se, a zatim se ponovno prijavite iz drugog preglednika ili privatne sesije preglednika

Ponekad se ova pogreška javlja kada se korisnik prijavi na pogrešnog stanara. Na primjer, kada korisnik već ima aktivnu sesiju u svom web pregledniku i on/ona pokušava pristupiti vašoj aplikaciji klikom na odgovarajuću poveznicu ili unosom traženog URL-a u novu karticu.

U ovoj situaciji zamolite gosta da učini nešto od sljedećeg:

  • Odjavite se s računa koji je već otvoren u njegovom/njezinom web pregledniku. Ovo će prekinuti već aktivnu sesiju. Sada se on/ona može prijaviti korištenjem ispravne veze i vjerodajnica.
  • Prijavite se pomoću drugog web preglednika.
  • Prijavite se u prozor Privatno ili Incognito u istom web pregledniku.

4] Pozovite gosta

Ova se pogreška također pojavljuje kada korisnik gost nije pozvan. Rješenje ove situacije je jednostavno. Pozovite gosta.

5] Dodijelite pristup korisnicima (ako je primjenjivo)

Ako je vaša aplikacija poslovna aplikacija koja zahtijeva dodjelu korisnika, a korisnik nije na popisu dopuštenih korisnika kojima je dodijeljen pristup aplikaciji, tada će se pojaviti ova pogreška.

Možete provjeriti zahtijeva li vaša poslovna aplikacija dodjelu korisnika ili ne slijedeći dolje navedene korake:

  1. Idite na portal Azure.
  2. Odaberite Poduzetničke aplikacije .
  3. Odaberite svoju poslovnu aplikaciju.
  4. Izaberi Svojstva .
  5. Provjerite je li Obavezno dodjeljivanje opcija je postavljena na Da . Ako je postavljeno na Da, ta aplikacija zahtijeva dodjelu korisnika.

U ovoj situaciji dodijelite pristup korisnicima pojedinačno ili kao dio grupe.

6] Koristite krajnju točku koja je specifična za stanara ili organizaciju

Šifra pogreške AADSTS50020 također se može dogoditi kada korisnik pokuša koristiti tok vjerodajnice za lozinku vlasnika resursa (ROPC) za svoje osobne račune. Microsoft Identity Platform podržava samo ROPC unutar Azure AD zakupaca, a ne osobne račune.

U ovoj situaciji korisnik mora koristiti krajnju točku koja je specifična za stanara ili organizaciju. Imajte na umu da osobni računi ne mogu koristiti ROPC čak i ako su pozvani u zakupca Azure AD.

7] Ponovno postavite status otkupa korisničkog računa gosta

Ako je administrator izbrisao korisničko ime gosta u zakupcu resursa i ponovno ga stvorio u početnom zakupcu, gost će naići na ovu pogrešku. Administrator također treba provjeriti da korisnički račun gosta u zakupcu resursa nije povezan s korisničkim računom gosta u zakupcu doma.

Da biste ispravili pogrešku u ovoj situaciji, poništite status otkupa korisničkog računa gosta u zakupcu resursa.

To je to. Nadam se da ovo pomaže.

Koji se ID stanara koristi u Azureu?

ID zakupca u Azureu jedinstveni je identifikator za zakupca Azure Active Directory (Azure AD). Također se naziva Office 365 ID stanara. Postoje različiti načini da dobijete svoj Azure Tenant ID.

Tko je administrator stanara?

Administrator zakupca je korisnik koji ima najvišu razinu dopuštenja u zakupcu Azure Active Directory (Azure AD). On/ona može upravljati svim aspektima zakupca, uključujući korisnike, grupe, dopuštenja i postavke.

Pročitaj sljedeće : Pogreška AADSTS90100, parametar prijave je prazan ili nije važeći .

  AADSTS50020, Korisnički račun davatelja identiteta ne postoji u zakupcu
Popularni Postovi