AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر

Aadsts50020 Hsab Almstkhdm Mn Mwfr Alhwyt Ghyr Mwjwd Fy Almstajr



في هذه المقالة، سنناقش الحلول الممكنة لحل مشكلة AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر خطأ. يحدث هذا الخطأ عادةً عندما يتعذر على مستخدم ضيف من موفر الهوية (IdP) تسجيل الدخول إلى مستأجر مورد في Azure Active Directory (Azure AD). قد ترى هذا الخطأ في مواقف مختلفة. يتطلب كل موقف طريقة مختلفة لاستكشاف الأخطاء وإصلاحها.



  AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر





رسالة الخطأ الكاملة التي يراها المستخدم الضيف عند محاولة الوصول إلى تطبيق أو مورد في مستأجر المورد هي:





AADTSS50020: حساب المستخدم ‘ [البريد الإلكتروني محمي] 'من موفر الهوية {IdentityProviderURL} غير موجود في المستأجر {ResourceTenantName}.



عند مراجعة السجلات الموجودة على مستأجر المنزل، سيرى المسؤول رسالة الخطأ التالية:

حساب المستخدم {email} من موفر الهوية {idp} غير موجود في المستأجر {tenant} ولا يمكنه الوصول إلى التطبيق {appId}({appName}) في هذا المستأجر. يجب إضافة الحساب كمستخدم خارجي في المستأجر أولاً. قم بتسجيل الخروج ثم تسجيل الدخول مرة أخرى باستخدام حساب مستخدم Azure Active Directory مختلف.

AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر

ستساعدك الحلول أدناه في إصلاح المشكلة AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر خطأ.



  1. قم بتغيير إعداد جمهور تسجيل الدخول في بيان تسجيل التطبيق
  2. استخدم عنوان URL الصحيح لتسجيل الدخول
  3. قم بتسجيل الخروج، ثم قم بتسجيل الدخول مرة أخرى من متصفح مختلف أو من جلسة متصفح خاصة
  4. قم بدعوة المستخدم الضيف
  5. تعيين حق الوصول للمستخدمين (إن أمكن)
  6. استخدم نقطة نهاية خاصة بالمستأجر أو المؤسسة
  7. إعادة تعيين حالة الاسترداد لحساب المستخدم الضيف

دعونا نرى كل هذه الإصلاحات بالتفصيل.

1] قم بتغيير إعداد جمهور تسجيل الدخول في بيان تسجيل التطبيق

أحد الأسباب المحتملة لهذا الخطأ هو عندما يستخدم المستأجر نوع حساب غير مدعوم. على سبيل المثال، إذا تم تعيين نوع حساب مستأجر واحد لتسجيل التطبيق الخاص بك، فلن يتمكن مستخدم من موفر آخر محدد من تسجيل الدخول إلى التطبيق.

لإصلاح خطأ AADSTS50020 , قم بتغيير إعداد جمهور تسجيل الدخول في بيان تسجيل التطبيق كما يلي:

  1. اذهب الى بوابة أزور .
  2. يختار تسجيلات التطبيق .
  3. حدد اسم تسجيل التطبيق الخاص بك.
  4. يختار يظهر ، من الشريط الجانبي.
  5. في ال كود جسون ، ابحث عن إعداد SignInAudience.
  6. تحقق من الإعداد من إحدى القيم التالية:
    • AzureAD وPersonalMicrosoftAccount
    • AzureADMultipleOrgs
    • حساب مايكروسوفت الشخصي

يجب أن يحتوي SignInAudience على إحدى القيم المذكورة أعلاه. إذا لم تجد أيًا من هذه القيم في إعداد SignInAudience، فيجب عليك إنشاء تسجيل التطبيق مرة أخرى.

2] استخدم عنوان URL الصحيح لتسجيل الدخول

سبب آخر لهذا الخطأ هو استخدام عنوان URL غير الصحيح لتسجيل الدخول. على سبيل المثال، إذا كنت تستخدم https://login.Microsoftonline.com/<YourTenantNameOrID> URL، من المتوقع أن يتم تشغيل المصادقة على المستأجر الخاص بك فقط. ولهذا السبب لا يستطيع المستخدمون في المؤسسات الأخرى الوصول إلى التطبيق. عندما يحاول مستخدمون آخرون القيام بذلك، سيتلقون خطأ في تسجيل الدخول.

لحل هذه المشكلة، يجب عليك إضافة هؤلاء المستخدمين كضيوف في المستأجر المحدد في الطلب. يمكنك استخدام عنوان URL المناسب لتسجيل الدخول لنوع معين من التطبيقات. بعض الأمثلة مذكورة أدناه:

كيفية قفل أجزاء من مستند Word

بالنسبة لنوع التطبيقات المتعددة المستأجرين، يمكنك استخدام عنوان URL التالي لتسجيل الدخول.

https://login.microsoftonline.com/organizations

إذا كنت تستخدم نوع الحسابات الشخصية ومتعددة المستأجرين، فيمكنك استخدام عنوان URL التالي لتسجيل الدخول.

https://login.microsoftonline.com/common

بالنسبة للحسابات الشخصية فقط، استخدم عنوان URL لتسجيل الدخول هذا.

https://login.microsoftonline.com/consumers

3] قم بتسجيل الخروج، ثم قم بتسجيل الدخول مرة أخرى من متصفح مختلف أو من جلسة متصفح خاصة

يحدث هذا الخطأ أحيانًا عندما يقوم المستخدم بتسجيل الدخول إلى المستأجر الخطأ. على سبيل المثال، عندما يكون لدى المستخدم جلسة نشطة بالفعل في متصفح الويب الخاص به ويحاول الوصول إلى التطبيق الخاص بك عن طريق النقر على الرابط المعني أو إدخال عنوان URL المطلوب في علامة تبويب جديدة.

في هذه الحالة، اطلب من المستخدم الضيف القيام بأحد الأمور التالية:

  • قم بتسجيل الخروج من الحساب المفتوح بالفعل في متصفح الويب الخاص به. سيؤدي هذا إلى إنهاء الجلسة النشطة بالفعل. والآن، يمكنه تسجيل الدخول باستخدام الرابط وبيانات الاعتماد الصحيحة.
  • قم بتسجيل الدخول باستخدام متصفح ويب مختلف.
  • قم بتسجيل الدخول في نافذة خاصة أو نافذة التصفح المتخفي في نفس متصفح الويب.

4] قم بدعوة المستخدم الضيف

يظهر هذا الخطأ أيضًا عندما لا تتم دعوة المستخدم الضيف. الحل لهذا الوضع واضح ومباشر. قم بدعوة المستخدم الضيف.

5] تعيين الوصول للمستخدمين (إن أمكن)

إذا كان تطبيقك عبارة عن تطبيق مؤسسي يتطلب تعيين المستخدم ولم يكن المستخدم مدرجًا في قائمة المستخدمين المسموح لهم الذين تم تعيينهم للوصول إلى التطبيق، فسيحدث هذا الخطأ.

يمكنك التحقق مما إذا كان تطبيق مؤسستك يتطلب تعيين المستخدم أم لا باتباع الخطوات الواردة أدناه:

  1. انتقل إلى بوابة أزور.
  2. حدد تطبيقات المؤسسة) .
  3. حدد تطبيق مؤسستك.
  4. يختار ملكيات .
  5. تحقق مما إذا كان المهمة مطلوبة تم ضبط الخيار على نعم . إذا تم تعيينه على نعم، فإن هذا التطبيق يتطلب تعيين المستخدم.

في هذه الحالة، قم بتعيين الوصول للمستخدمين بشكل فردي أو كجزء من مجموعة.

6] استخدم نقطة نهاية خاصة بالمستأجر أو المؤسسة

رمز الخطأ AADSTS50020 يمكن أن يحدث أيضًا عندما يحاول مستخدم استخدام تدفق بيانات اعتماد كلمة مرور مالك المورد (ROPC) لحسابه (حساباتها الشخصية). يدعم Microsoft Identity Platform فقط ROPC ضمن مستأجري Azure AD وليس الحسابات الشخصية.

في هذه الحالة، يتعين على المستخدم استخدام نقطة النهاية الخاصة بالمستأجر أو المؤسسة. لاحظ أن الحسابات الشخصية لا يمكنها استخدام ROPC حتى إذا تمت دعوتهم إلى مستأجر Azure AD.

7] إعادة تعيين حالة الاسترداد لحساب المستخدم الضيف

إذا قام المسؤول بحذف اسم المستخدم الخاص بالمستخدم الضيف في مستأجر المورد وأعاد إنشائه في المستأجر المنزلي، فسيواجه المستخدم الضيف هذا الخطأ. يجب على المسؤول أيضًا التحقق من أن حساب المستخدم الضيف في مستأجر المورد غير مرتبط بحساب المستخدم الضيف في مستأجر المنزل.

لإصلاح الخطأ في هذه الحالة، قم بإعادة تعيين حالة الاسترداد لحساب المستخدم الضيف في مستأجر المورد.

هذا كل شيء. آمل أن يساعد هذا.

ما هو معرف المستأجر المستخدم في Azure؟

معرف المستأجر في Azure هو معرف فريد لمستأجر Azure Active Directory (Azure AD). ويسمى أيضًا معرف مستأجر Office 365. هناك طرق مختلفة للحصول على معرف مستأجر Azure الخاص بك.

من هو المشرف المستأجر؟

مسؤول المستأجر هو المستخدم الذي لديه أعلى مستوى من الأذونات في مستأجر Azure Active Directory (Azure AD). يمكنه إدارة جميع جوانب المستأجر، بما في ذلك المستخدمين والمجموعات والأذونات والإعدادات.

اقرأ التالي : خطأ AADSTS90100، معلمة تسجيل الدخول فارغة أو غير صالحة .

  AADSTS50020، حساب المستخدم من موفر الهوية غير موجود في المستأجر
المشاركات الشعبية