AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa

Aadsts50020 Akaun Pengguna Daripada Pembekal Identiti Tidak Wujud Dalam Penyewa



Dalam artikel ini, kami akan membincangkan kemungkinan pembetulan untuk menyelesaikan masalah tersebut AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa ralat. Ralat ini biasanya berlaku apabila pengguna tetamu daripada pembekal identiti (IdP) tidak boleh log masuk ke penyewa sumber dalam Azure Active Directory (Azure AD). Anda mungkin melihat ralat ini dalam situasi yang berbeza. Setiap situasi memerlukan cara yang berbeza untuk menyelesaikan masalah.



  AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa





Mesej ralat lengkap yang pengguna tetamu lihat apabila cuba mengakses aplikasi atau sumber dalam penyewa sumber ialah:





plug krom crash

AADSTS50020: Akaun pengguna ' [e-mel dilindungi] ’ daripada pembekal identiti {IdentityProviderURL} tidak wujud dalam penyewa {ResourceTenantName}.



Semasa menyemak log pada penyewa rumah, pentadbir akan melihat mesej ralat berikut:

Akaun pengguna {email} daripada pembekal identiti {idp} tidak wujud dalam penyewa {tenant} dan tidak boleh mengakses aplikasi {appId}({appName}) dalam penyewa tersebut. Akaun tersebut perlu ditambah sebagai pengguna luar dalam penyewa terlebih dahulu. Log keluar dan log masuk semula dengan akaun pengguna Azure Active Directory yang berbeza.

AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa

Penyelesaian di bawah akan membantu anda membetulkan AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa ralat.



  1. Tukar tetapan khalayak log masuk dalam manifes pendaftaran apl
  2. Gunakan URL log masuk yang betul
  3. Log keluar, kemudian log masuk semula dari penyemak imbas lain atau sesi penyemak imbas peribadi
  4. Jemput pengguna tetamu
  5. Berikan akses kepada pengguna (jika berkenaan)
  6. Gunakan titik akhir yang khusus untuk penyewa atau organisasi
  7. Tetapkan semula status penebusan akaun pengguna tetamu

Mari lihat semua pembetulan ini secara terperinci.

1] Tukar tetapan khalayak log masuk dalam manifes pendaftaran apl

Satu kemungkinan punca ralat ini ialah apabila penyewa menggunakan jenis akaun yang tidak disokong. Contohnya, Jika jenis akaun penyewa tunggal ditetapkan untuk pendaftaran apl anda, pengguna daripada penyedia lain yang dikenal pasti tidak boleh log masuk ke aplikasi itu.

Untuk membetulkan ralat AADSTS50020 , tukar tetapan khalayak log masuk dalam manifes pendaftaran apl seperti berikut:

  1. Pergi ke Portal Azure .
  2. Pilih Pendaftaran apl .
  3. Pilih nama pendaftaran apl anda.
  4. Pilih Nyata , daripada Bar Sisi.
  5. Di dalam Kod JSON , cari tetapan signInAudience.
  6. Semak tetapan daripada salah satu nilai berikut:
    • AzureADandPersonalMicrosoftAccount
    • AzureADMultipleOrgs
    • PersonalMicrosoftAccount

SignInAudience harus mengandungi salah satu nilai yang disebutkan di atas. Jika anda tidak menemui mana-mana nilai ini dalam tetapan SignInAudience, anda perlu membuat pendaftaran apl sekali lagi.

2] Gunakan URL log masuk yang betul

Satu lagi punca ralat ini ialah menggunakan URL log masuk yang salah. Sebagai contoh, jika anda menggunakan https://login.Microsoftonline.com/<YourTenantNameOrID> URL, pengesahan dijangka akan dijalankan pada penyewa anda sahaja. Itulah sebabnya pengguna dalam organisasi lain tidak boleh mengakses aplikasi. Apabila pengguna lain cuba berbuat demikian, mereka akan menerima ralat log masuk.

Untuk menyelesaikan masalah ini, anda mesti menambah pengguna ini sebagai tetamu dalam penyewa yang dinyatakan dalam permintaan. Anda boleh menggunakan URL log masuk yang sepadan untuk jenis aplikasi tertentu. Beberapa contoh disebutkan di bawah:

Untuk jenis aplikasi Multitenant, anda boleh menggunakan URL log masuk berikut.

https://login.microsoftonline.com/organizations

Jika anda menggunakan jenis akaun Multitenant dan peribadi, maka anda boleh menggunakan URL log masuk berikut.

https://login.microsoftonline.com/common

Untuk akaun peribadi sahaja, gunakan URL log masuk ini.

https://login.microsoftonline.com/consumers

3] Log keluar, kemudian log masuk semula dari penyemak imbas lain atau sesi penyemak imbas peribadi

Kadangkala ralat ini berlaku apabila pengguna melog masuk ke penyewa yang salah. Contohnya, apabila pengguna sudah mempunyai sesi aktif dalam pelayar webnya dan dia cuba mengakses aplikasi anda dengan mengklik pada pautan masing-masing atau memasukkan URL yang diperlukan dalam tab baharu.

pemilik yang dipercayai

Dalam situasi ini, minta pengguna tetamu melakukan salah satu daripada perkara berikut:

  • Log keluar daripada akaun yang telah dibuka dalam pelayar webnya. Ini akan menamatkan sesi yang sudah aktif. Kini, dia boleh log masuk dengan menggunakan pautan dan bukti kelayakan yang betul.
  • Log masuk menggunakan penyemak imbas web lain.
  • Log masuk dalam tetingkap Peribadi atau Inkognito dalam penyemak imbas web yang sama.

4] Jemput pengguna tetamu

Ralat ini juga muncul apabila pengguna tetamu tidak dijemput. Penyelesaian kepada keadaan ini adalah mudah. Jemput pengguna tetamu.

5] Berikan akses kepada pengguna (jika berkenaan)

Jika aplikasi anda ialah aplikasi perusahaan yang memerlukan penugasan pengguna dan pengguna tidak berada dalam senarai pengguna dibenarkan yang telah diberikan akses kepada aplikasi, maka ralat ini akan berlaku.

Anda boleh menyemak sama ada aplikasi perusahaan anda memerlukan penugasan pengguna atau tidak dengan mengikuti langkah yang disediakan di bawah:

  1. Pergi ke portal Azure.
  2. Pilih Aplikasi perusahaan .
  3. Pilih aplikasi perusahaan anda.
  4. Pilih Hartanah .
  5. Semak sama ada Tugasan Diperlukan pilihan ditetapkan kepada ya . Jika ia ditetapkan kepada Ya, maka aplikasi itu memerlukan tugasan pengguna.

Dalam situasi ini, Berikan akses kepada pengguna secara individu atau sebagai sebahagian daripada kumpulan.

6] Gunakan titik akhir yang khusus untuk penyewa atau organisasi

Kod ralat AADSTS50020 juga boleh berlaku apabila pengguna cuba menggunakan aliran Kredensial Kata Laluan Pemilik Sumber (ROPC) untuk akaun peribadinya. Platform Identiti Microsoft hanya menyokong ROPC dalam penyewa Azure AD dan bukan akaun peribadi.

Dalam situasi ini, pengguna perlu menggunakan titik akhir yang khusus untuk penyewa atau organisasi. Sila ambil perhatian bahawa akaun peribadi tidak boleh menggunakan ROPC walaupun mereka dijemput ke penyewa Azure AD.

windows mendapati fail ini berpotensi membahayakan

7] Tetapkan semula status penebusan akaun pengguna tetamu

Jika pentadbir telah memadamkan nama pengguna pengguna tetamu dalam penyewa sumber dan menciptanya semula dalam penyewa rumah, pengguna tetamu akan menghadapi ralat ini. Pentadbir juga harus mengesahkan bahawa akaun pengguna tetamu dalam penyewa sumber tidak dikaitkan dengan akaun pengguna tetamu dalam penyewa rumah.

Untuk membetulkan ralat dalam situasi ini, tetapkan semula status penebusan akaun pengguna tetamu dalam penyewa sumber.

itu sahaja. Saya harap ini dapat membantu.

Apakah ID penyewa yang digunakan dalam Azure?

ID penyewa dalam Azure ialah pengecam unik untuk penyewa Azure Active Directory (Azure AD). Ia juga dipanggil ID penyewa Office 365. Terdapat pelbagai cara untuk mendapatkan ID Penyewa Azure anda.

Siapa admin penyewa?

Pentadbir penyewa ialah pengguna yang mempunyai tahap kebenaran tertinggi dalam penyewa Azure Active Directory (Azure AD). Dia boleh mengurus semua aspek penyewa, termasuk pengguna, kumpulan, kebenaran dan tetapan.

Baca seterusnya : Ralat AADSTS90100, Parameter Log Masuk kosong atau tidak sah .

  AADSTS50020, Akaun pengguna daripada pembekal identiti tidak wujud dalam penyewa
Jawatan Popular