AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa

Aadsts50020 Akun Pengguna Dari Penyedia Identitas Tidak Ada Di Penyewa



Pada artikel ini, kami akan membahas kemungkinan perbaikan untuk mengatasi masalah tersebut AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa kesalahan. Kesalahan ini biasanya terjadi ketika pengguna tamu dari penyedia identitas (IdP) tidak dapat masuk ke penyewa sumber daya di Azure Active Directory (Azure AD). Anda mungkin melihat kesalahan ini dalam situasi berbeda. Setiap situasi memerlukan cara berbeda untuk memecahkan masalah.



  AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa





Pesan kesalahan lengkap yang dilihat pengguna tamu saat mencoba mengakses aplikasi atau sumber daya di penyewa sumber daya adalah:





windows 10 terus mengubah browser default

AADSTS50020: Akun pengguna ' [dilindungi email] ’ dari penyedia identitas {IdentityProviderURL} tidak ada di penyewa {ResourceTenantName}.



Saat meninjau log penyewa rumah, administrator akan melihat pesan kesalahan berikut:

Akun pengguna {email} dari penyedia identitas {idp} tidak ada di penyewa {tenant} dan tidak dapat mengakses aplikasi {appId}({appName}) di penyewa tersebut. Akun tersebut perlu ditambahkan sebagai pengguna eksternal di penyewa terlebih dahulu. Keluar dan masuk lagi dengan akun pengguna Azure Active Directory yang berbeda.

AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa

Solusi di bawah ini akan membantu Anda memperbaikinya AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa kesalahan.



  1. Ubah pengaturan audiens login di manifes pendaftaran aplikasi
  2. Gunakan URL masuk yang benar
  3. Keluar, lalu masuk lagi dari browser lain atau sesi browser pribadi
  4. Undang pengguna tamu
  5. Tetapkan akses ke pengguna (jika ada)
  6. Gunakan titik akhir yang khusus untuk penyewa atau organisasi
  7. Reset status penukaran akun pengguna tamu

Mari kita lihat semua perbaikan ini secara detail.

1] Ubah pengaturan audiens masuk di manifes pendaftaran aplikasi

Salah satu kemungkinan penyebab kesalahan ini adalah ketika penyewa menggunakan jenis akun yang tidak didukung. Misalnya, jika jenis akun penyewa tunggal ditetapkan untuk pendaftaran aplikasi Anda, pengguna dari penyedia lain yang teridentifikasi tidak dapat masuk ke aplikasi.

Untuk memperbaiki kesalahan AADSTS50020 , ubah pengaturan audiens masuk dalam manifes pendaftaran aplikasi sebagai berikut:

  1. Pergi ke Portal Microsoft Azure .
  2. Pilih Pendaftaran aplikasi .
  3. Pilih nama pendaftaran aplikasi Anda.
  4. Pilih Tampak , dari Bilah Sisi.
  5. Dalam kode JSON , temukan pengaturan signInAudience.
  6. Periksa pengaturan dari salah satu nilai berikut:
    • Akun AzureADandPersonalMicrosoft
    • AzureADMultipleOrgs
    • Akun Microsoft Pribadi

SignInAudience harus berisi salah satu nilai yang disebutkan di atas. Jika Anda tidak menemukan nilai-nilai ini di pengaturan SignInAudience, Anda harus membuat pendaftaran aplikasi lagi.

windows 10 med

2] Gunakan URL masuk yang benar

Penyebab lain kesalahan ini adalah penggunaan URL masuk yang salah. Misalnya saja jika Anda menggunakan https://login.Microsoftonline.com/<YourTenantNameOrID> URL, autentikasi diharapkan dijalankan pada penyewa Anda saja. Itu sebabnya pengguna di organisasi lain tidak dapat mengakses aplikasi tersebut. Saat pengguna lain mencoba melakukannya, mereka akan menerima kesalahan masuk.

Untuk mengatasi masalah ini, Anda harus menambahkan pengguna ini sebagai tamu di penyewa yang ditentukan dalam permintaan. Anda dapat menggunakan URL masuk yang sesuai untuk jenis aplikasi tertentu. Beberapa contoh disebutkan di bawah ini:

Untuk jenis aplikasi Multitenant, Anda dapat menggunakan URL masuk berikut.

https://login.microsoftonline.com/organizations

Jika Anda menggunakan jenis akun Multitenant dan pribadi, Anda dapat menggunakan URL masuk berikut.

https://login.microsoftonline.com/common

Hanya untuk akun pribadi, gunakan URL masuk ini.

https://login.microsoftonline.com/consumers

3] Keluar, lalu masuk lagi dari browser lain atau sesi browser pribadi

Terkadang kesalahan ini terjadi ketika pengguna masuk ke penyewa yang salah. Misalnya, ketika pengguna sudah memiliki sesi aktif di browser webnya dan dia mencoba mengakses aplikasi Anda dengan mengeklik tautan terkait atau memasukkan URL yang diperlukan di tab baru.

Dalam situasi ini, minta pengguna tamu untuk melakukan salah satu hal berikut:

  • Keluar dari akun yang sudah dibuka di browser webnya. Ini akan mengakhiri sesi yang sudah aktif. Sekarang, dia dapat masuk dengan menggunakan tautan dan kredensial yang benar.
  • Masuk menggunakan browser web lain.
  • Masuk di jendela Pribadi atau Penyamaran di browser web yang sama.

4] Undang pengguna tamu

Kesalahan ini juga muncul ketika pengguna tamu tidak diundang. Solusi terhadap situasi ini sangatlah mudah. Undang pengguna tamu.

5] Tetapkan akses ke pengguna (jika ada)

Jika aplikasi Anda adalah aplikasi perusahaan yang memerlukan penugasan pengguna dan pengguna tersebut tidak ada dalam daftar pengguna yang diizinkan yang telah diberi akses ke aplikasi tersebut, maka kesalahan ini akan terjadi.

Anda dapat memeriksa apakah aplikasi perusahaan Anda memerlukan penugasan pengguna atau tidak dengan mengikuti langkah-langkah yang disediakan di bawah ini:

  1. Buka portal Microsoft Azure.
  2. Pilih Aplikasi perusahaan .
  3. Pilih aplikasi perusahaan Anda.
  4. Pilih Properti .
  5. Periksa apakah Diperlukan Penugasan opsi diatur ke Ya . Jika diatur ke Ya, maka aplikasi tersebut memerlukan penetapan pengguna.

Dalam situasi ini, Tetapkan akses ke pengguna secara individu atau sebagai bagian dari grup.

6] Gunakan titik akhir yang khusus untuk penyewa atau organisasi

Kode kesalahan AADSTS50020 juga dapat terjadi ketika pengguna mencoba menggunakan alur Kredensial Kata Sandi Pemilik Sumber Daya (ROPC) untuk akun pribadinya. Microsoft Identity Platform hanya mendukung ROPC dalam penyewa Azure Active Directory dan bukan akun pribadi.

Dalam situasi ini, pengguna harus menggunakan titik akhir yang khusus untuk penyewa atau organisasi. Perlu diperhatikan bahwa akun pribadi tidak dapat menggunakan ROPC meskipun mereka diundang ke penyewa Microsoft Azure Active Directory.

7] Reset status penukaran akun pengguna tamu

Jika administrator telah menghapus nama pengguna pengguna tamu di penyewa sumber daya dan membuatnya kembali di penyewa rumah, pengguna tamu akan mengalami kesalahan ini. Administrator juga harus memverifikasi bahwa akun pengguna tamu di penyewa sumber daya tidak dikaitkan dengan akun pengguna tamu di penyewa rumah.

Untuk memperbaiki kesalahan dalam situasi ini, setel ulang status penukaran akun pengguna tamu di penyewa sumber daya.

Itu dia. Semoga membantu.

ID penyewa apa yang digunakan di Azure?

ID penyewa di Azure adalah pengidentifikasi unik untuk penyewa Azure Active Directory (Azure AD). Ini juga disebut ID penyewa Office 365. Ada berbagai cara untuk mendapatkan ID Penyewa Azure Anda.

Siapa admin penyewa?

Admin penyewa adalah pengguna yang memiliki tingkat izin tertinggi di penyewa Azure Active Directory (Azure AD). Dia dapat mengelola semua aspek penyewa, termasuk pengguna, grup, izin, dan pengaturan.

proses boot windows

Baca selanjutnya : Error AADSTS90100, Parameter Login kosong atau tidak valid .

  AADSTS50020, Akun pengguna dari penyedia identitas tidak ada di penyewa
Pesan Populer