AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas

Aadsts50020 Identiteedipakkuja Kasutajakontot Pole Rentnikul Olemas



Selles artiklis käsitleme võimalikke parandusi probleemi lahendamiseks AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas viga. See tõrge ilmneb tavaliselt siis, kui identiteedipakkuja (IdP) külaliskasutaja ei saa Azure Active Directory (Azure AD) ressursiüürnikusse sisse logida. Seda viga võite näha erinevates olukordades. Iga olukord nõuab erinevat tõrkeotsingu viisi.



  AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas





Täielik tõrketeade, mida külaliskasutaja näeb ressursiüürniku rakendusele või ressursile juurde pääsedes, on järgmine:





mälu optimeerijad

AADSTS50020: kasutajakonto ' [meil kaitstud] ' identiteedipakkujalt {IdentityProviderURL} ei eksisteeri rentnikus {ResourceTenantName}.



Koduüürniku logide ülevaatamisel näeb administraator järgmist veateadet:

Identiteedipakkuja {idp} kasutajakontot {email} ei ole rentnikus {tenant} ja see ei pääse selle rentniku rakendusele {appId}({appName}). Konto tuleb esmalt rentnikus väliskasutajana lisada. Logige välja ja logige uuesti sisse teise Azure Active Directory kasutajakontoga.

AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas

Allolevad lahendused aitavad teil probleemi lahendada AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas viga.



  1. Muutke rakenduse registreerimismanifestis sisselogimise vaatajaskonna seadet
  2. Kasutage õiget sisselogimis-URL-i
  3. Logige välja ja seejärel teisest brauserist või privaatsessioonist uuesti sisse
  4. Kutsu külaliskasutaja
  5. Kasutajatele juurdepääsu määramine (kui see on kohaldatav)
  6. Kasutage rentnikule või organisatsioonile omast lõpp-punkti
  7. Lähtestage külaliskasutaja konto lunastamisolek

Vaatame kõiki neid parandusi üksikasjalikult.

1] Muutke rakenduse registreerimismanifestis sisselogimise vaatajaskonna seadeid

Selle vea üks võimalik põhjus on see, kui üürnik kasutab toetamata kontotüüpi. Näiteks kui teie rakenduse registreerimiseks on määratud ühe rentniku konto tüüp, ei saa teise tuvastatud teenusepakkuja kasutaja rakendusse sisse logida.

AADSTS50020 vea parandamiseks , muutke rakenduse registreerimismanifestis sisselogimise vaatajaskonna seadeid järgmiselt.

  1. Mine lehele Azure portaal .
  2. Valige Rakenduste registreerimised .
  3. Valige oma rakenduse registreerimise nimi.
  4. Valige Manifest , külgribalt.
  5. Aastal JSON-kood , leidke seade signInAudience.
  6. Kontrollige seadistust ühest järgmistest väärtustest:
    • AzureADandPersonalMicrosoftAccount
    • AzureADMultipleOrgs
    • Isiklik Microsofti konto

SignInAudience peaks sisaldama ühte ülalnimetatud väärtustest. Kui te ei leia SignInAudience'i seadetes ühtegi neist väärtustest, peate rakenduse registreerimise uuesti looma.

2] Kasutage õiget sisselogimise URL-i

Selle vea teine ​​põhjus on vale sisselogimis-URL-i kasutamine. Näiteks kui kasutate https://login.Microsoftonline.com/<YourTenantNameOrID> URL, eeldatakse, et autentimine käivitub ainult teie rentniku peal. Seetõttu ei pääse teiste organisatsioonide kasutajad rakendusele juurde. Kui teised kasutajad proovivad seda teha, kuvatakse neile sisselogimistõrketeade.

Selle probleemi lahendamiseks peate need kasutajad lisama taotluses määratud rentniku külalistena. Saate kasutada vastavat sisselogimise URL-i teatud tüüpi rakenduse jaoks. Mõned näited on toodud allpool:

Mitme rentniku rakenduste tüübi jaoks saate kasutada järgmist sisselogimis-URL-i.

RSS-vooge ei värskendata
https://login.microsoftonline.com/organizations

Kui kasutate mitme üürniku ja isiklike kontode tüüpi, saate kasutada järgmist sisselogimis-URL-i.

https://login.microsoftonline.com/common

Kasutage seda sisselogimis-URL-i ainult isiklike kontode jaoks.

Windows 10 käsuviiba admin
https://login.microsoftonline.com/consumers

3] Logige välja, seejärel logige teisest brauserist või privaatsessioonist uuesti sisse

Mõnikord ilmneb see viga siis, kui kasutaja logis sisse vale rentniku juurde. Näiteks kui kasutajal on veebibrauseris juba aktiivne seanss ja ta proovib teie rakendusele ligi pääseda, klõpsates vastaval lingil või sisestades uuele vahelehele vajaliku URL-i.

Sellises olukorras paluge külaliskasutajal teha ühte järgmistest toimingutest.

  • Logige välja tema veebibrauseris juba avatud kontolt. See lõpetab juba aktiivse seansi. Nüüd saab ta õiget linki ja mandaate kasutades sisse logida.
  • Logige sisse teise veebibrauseriga.
  • Logige sisse privaatses või inkognito aknas samas veebibrauseris.

4] Kutsu külaliskasutaja

See tõrge ilmub ka siis, kui külaliskasutajat ei kutsuta. Selle olukorra lahendus on lihtne. Kutsu külaliskasutaja.

5] Määrake kasutajatele juurdepääs (vajadusel)

Kui teie rakendus on ettevõtte rakendus, mis nõuab kasutaja määramist ja kasutaja ei ole lubatud kasutajate loendis, kellele on rakendusele juurdepääs määratud, ilmneb see tõrge.

Saate kontrollida, kas teie ettevõtte rakendus nõuab kasutaja määramist või mitte, järgides alltoodud samme.

  1. Minge Azure'i portaali.
  2. Valige Ettevõtterakendus(ed) .
  3. Valige oma ettevõtte rakendus.
  4. Valige Omadused .
  5. Kontrollige, kas Nõutav ülesanne valik on seatud Jah . Kui see on seatud väärtusele Jah, nõuab see rakendus kasutaja määramist.

Sellises olukorras määrake juurdepääs kasutajatele individuaalselt või rühma osana.

joonte ekraan

6] Kasutage rentnikule või organisatsioonile omast lõpp-punkti

Veakood AADSTS50020 võib ilmneda ka siis, kui kasutaja proovib kasutada oma isikliku konto(de) jaoks ressursiomaniku parooli mandaadi (ROPC) voogu. Microsoft Identity Platform toetab ROPC-d ainult Azure AD rentnike, mitte isiklike kontode puhul.

Sellises olukorras peab kasutaja kasutama rentnikule või organisatsioonile omast lõpp-punkti. Pange tähele, et isiklikud kontod ei saa ROPC-d kasutada isegi siis, kui nad on kutsutud Azure AD rentniku juurde.

7] Lähtestage külaliskasutaja konto lunastamise olek

Kui administraator on ressursiüürniku külaliskasutaja kasutajanime kustutanud ja koduüürnikus uuesti loonud, ilmneb külaliskasutaja see tõrge. Samuti peaks administraator kontrollima, et ressursiüürniku külaliskasutajakonto ei oleks seotud koduüürniku külaliskasutaja kontoga.

Selles olukorras vea parandamiseks lähtestage ressursi rentniku külaliskasutajakonto lunastamisolek.

see on kõik. Loodan, et see aitab.

Millist rentniku ID-d Azure'is kasutatakse?

Azure'i rentniku ID on Azure Active Directory (Azure AD) rentniku kordumatu identifikaator. Seda nimetatakse ka Office 365 rentniku ID-ks. Azure'i rentniku ID hankimiseks on erinevaid viise.

Kes on üürniku administraator?

Rentniku administraator on kasutaja, kellel on Azure Active Directory (Azure AD) rentniku kõrgeim tase õigused. Ta saab hallata kõiki rentniku aspekte, sealhulgas kasutajaid, rühmi, õigusi ja seadeid.

Loe edasi : Viga AADSTS90100, sisselogimisparameeter on tühi või ei kehti .

  AADSTS50020, identiteedipakkuja kasutajakontot pole rentnikul olemas
Lemmik Postitused