AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil

Aadsts50020 Kimlik Saglayicinin Kullanici Hesabi Kiracida Mevcut Degil



Bu makalede, sorunu çözmek için olası düzeltmeleri tartışacağız. AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil hata. Bu hata genellikle bir kimlik sağlayıcının (IdP) konuk kullanıcısı Azure Active Directory (Azure AD) kaynak kiracısında oturum açamadığında ortaya çıkar. Bu hatayı farklı durumlarda görebilirsiniz. Her durum, sorun gidermenin farklı bir yolunu gerektirir.



  AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil





Windows 10 görev çubuğu simgeleri boş

Kaynak kiracısındaki bir uygulamaya veya kaynağa erişmeye çalışırken konuk kullanıcının gördüğü hata mesajının tamamı şöyledir:





AADSTS50020: Kullanıcı hesabı ' [e-posta korumalı] ' kimlik sağlayıcısından gelen {IdentityProviderURL}, {ResourceTenantName} kiracısında mevcut değil.



Yönetici, ev kiracısındaki günlükleri incelerken aşağıdaki hata mesajını görecektir:

{idp} kimlik sağlayıcısının {email} kullanıcı hesabı, {tenant} kiracısında mevcut değil ve bu kiracıdaki {appId}({appName}) uygulamasına erişemiyor. Hesabın öncelikle kiracıya harici kullanıcı olarak eklenmesi gerekir. Oturumu kapatın ve farklı bir Azure Active Directory kullanıcı hesabıyla yeniden oturum açın.

AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil

Aşağıdaki çözümler sorunu çözmenize yardımcı olacaktır. AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil hata.



  1. Uygulama kayıt bildiriminde oturum açma hedef kitlesi ayarını değiştirme
  2. Doğru oturum açma URL'sini kullanın
  3. Oturumu kapatın, ardından farklı bir tarayıcıdan veya özel bir tarayıcı oturumundan tekrar oturum açın
  4. Konuk kullanıcıyı davet edin
  5. Kullanıcılara erişim atayın (varsa)
  6. Kiracıya veya kuruluşa özel bir uç nokta kullanın
  7. Konuk kullanıcı hesabının kullanım durumunu sıfırlayın

Tüm bu düzeltmeleri ayrıntılı olarak görelim.

1] Uygulama kayıt bildiriminde oturum açma hedef kitlesi ayarını değiştirin

Bu hatanın olası nedenlerinden biri kiracının desteklenmeyen bir hesap türü kullanmasıdır. Örneğin, uygulama kaydınız için tek kiracılı hesap türü ayarlanmışsa, tanımlanmış başka bir sağlayıcıdan gelen bir kullanıcı uygulamada oturum açamaz.

AADSTS50020 hatasını düzeltmek için , uygulama kayıt manifestindeki oturum açma hedef kitlesi ayarını aşağıdaki şekilde değiştirin:

  1. Şuraya git: Azure portalı .
  2. Seçme Uygulama kayıtları .
  3. Uygulama kaydınızın adını seçin.
  4. Seçme Belirgin , Kenar Çubuğu'ndan.
  5. İçinde JSON kodu SignInAudience ayarını bulun.
  6. Aşağıdaki değerlerden birinden ayarı kontrol edin:
    • AzureADveKişiselMicrosoft Hesabı
    • AzureADMultipleOrgs
    • KişiselMicrosoftHesabı

SignInAudience yukarıda belirtilen değerlerden birini içermelidir. SignInAudience ayarında bu değerlerden herhangi birini bulamazsanız uygulama kaydını yeniden oluşturmanız gerekir.

2] Doğru oturum açma URL'sini kullanın

Bu hatanın başka bir nedeni de yanlış oturum açma URL'sinin kullanılmasıdır. Örneğin, eğer kullanıyorsanız https://login.Microsoftonline.com/<YourTenantNameOrID> URL, kimlik doğrulamanın yalnızca kiracınızda çalıştırılması bekleniyor. Bu nedenle diğer kuruluşlardaki kullanıcılar uygulamaya erişememektedir. Diğer kullanıcılar bunu yapmaya çalıştığında oturum açma hatası alırlar.

Bu sorunu çözmek için bu kullanıcıları istekte belirtilen kiracıya konuk olarak eklemeniz gerekir. Belirli bir uygulama türü için ilgili oturum açma URL'sini kullanabilirsiniz. Bazı örnekler aşağıda belirtilmiştir:

diskpart unhide bölümü

Çok kiracılı uygulama türü için aşağıdaki oturum açma URL'sini kullanabilirsiniz.

https://login.microsoftonline.com/organizations

Çok kiracılı ve kişisel hesap türünü kullanıyorsanız aşağıdaki oturum açma URL'sini kullanabilirsiniz.

https://login.microsoftonline.com/common

Yalnızca kişisel hesaplar için bu oturum açma URL'sini kullanın.

dosya gezgini bu bilgisayarı nasıl açar
https://login.microsoftonline.com/consumers

3] Oturumu kapatın, ardından farklı bir tarayıcıdan veya özel bir tarayıcı oturumundan tekrar oturum açın

Bazen bu hata, kullanıcı yanlış kiracıda oturum açtığında ortaya çıkar. Örneğin, bir kullanıcının web tarayıcısında zaten etkin bir oturumu varsa ve ilgili bağlantıya tıklayarak veya gerekli URL'yi yeni bir sekmeye girerek uygulamanıza erişmeye çalışırsa.

Bu durumda konuk kullanıcıdan aşağıdakilerden birini yapmasını isteyin:

  • Web tarayıcısında zaten açılmış olan hesaptan çıkış yapın. Bu, zaten etkin olan oturumu sonlandıracaktır. Artık doğru bağlantıyı ve kimlik bilgilerini kullanarak oturum açabilir.
  • Farklı bir web tarayıcısı kullanarak oturum açın.
  • Aynı web tarayıcısında Özel veya Gizli pencerede oturum açın.

4] Konuk kullanıcıyı davet edin

Bu hata, konuk kullanıcı davet edilmediğinde de ortaya çıkar. Bu durumun çözümü basittir. Konuk kullanıcıyı davet edin.

5] Kullanıcılara erişim atayın (varsa)

Uygulamanız kullanıcı ataması gerektiren kurumsal bir uygulama ise ve kullanıcı, uygulamaya erişim atanmış izin verilen kullanıcılar listesinde değilse bu hata oluşacaktır.

Aşağıdaki adımları takip ederek kurumsal uygulamanızın kullanıcı ataması gerektirip gerektirmediğini kontrol edebilirsiniz:

  1. Azure portalına gidin.
  2. Şunu seçin: Kurumsal uygulama(lar) .
  3. Kurumsal uygulamanızı seçin.
  4. Seçme Özellikler .
  5. olup olmadığını kontrol edin. Ödev Gerekli seçenek şu şekilde ayarlandı: Evet . Evet olarak ayarlanırsa bu uygulama kullanıcı atamasını gerektirir.

Bu durumda kullanıcılara bireysel olarak veya bir grubun parçası olarak erişim atayın.

6] Kiracıya veya kuruluşa özel bir uç nokta kullanın

Hata kodu AADSTS50020 bir kullanıcı kendi kişisel hesapları için Kaynak Sahibi Parola Kimlik Bilgileri (ROPC) akışını kullanmaya çalıştığında da ortaya çıkabilir. Microsoft Identity Platform, kişisel hesapları değil, yalnızca Azure AD kiracıları içindeki ROPC'yi destekler.

(0x80080005)

Bu durumda kullanıcının kiracıya veya kuruluşa özel uç noktayı kullanması gerekir. Kişisel hesapların bir Azure AD kiracısına davet edilmiş olsalar bile ROPC'yi kullanamayacağını unutmayın.

7] Konuk kullanıcı hesabının ödeme durumunu sıfırlayın

Yönetici, kaynak kiracıdaki konuk kullanıcının kullanıcı adını silip ana kiracıda yeniden oluşturduysa konuk kullanıcı bu hatayla karşılaşacaktır. Yönetici ayrıca kaynak kiracısındaki konuk kullanıcı hesabının, ev kiracısındaki konuk kullanıcı hesabıyla ilişkili olmadığını da doğrulamalıdır.

Bu durumdaki hatayı düzeltmek için kaynak kiracıdaki konuk kullanıcı hesabının kullanım durumunu sıfırlayın.

Bu kadar. Umarım bu yardımcı olur.

Azure'da hangi kiracı kimliği kullanılıyor?

Azure'daki kiracı kimliği, bir Azure Active Directory (Azure AD) kiracısına yönelik benzersiz bir tanımlayıcıdır. Aynı zamanda Office 365 kiracı kimliği olarak da adlandırılır. Azure Kiracı Kimliğinizi almanın farklı yolları vardır.

Kiracı yöneticisi kimdir?

Kiracı yöneticisi, bir Azure Active Directory (Azure AD) kiracısında en yüksek düzeyde izinlere sahip olan bir kullanıcıdır. Kullanıcılar, gruplar, izinler ve ayarlar da dahil olmak üzere kiracının tüm yönlerini yönetebilir.

Sonrakini oku : Hata AADSTS90100, Giriş Parametresi boş veya geçerli değil .

  AADSTS50020, Kimlik sağlayıcının kullanıcı hesabı kiracıda mevcut değil
Popüler Mesajlar