Error AADSTS70001: la aplicación con identificador no se encontró en el directorio

En este artículo se describe un problema en el que se recibe el mensaje de error "Error AADSTS70001- No se encontró la aplicación con identificador en el directorio". Al intentar iniciar sesión en una aplicación configurada de inicio de sesión único (SSO) basado en SAML que se ha integrado con Microsoft Entra ID.

Síntomas

Recibe un error AADSTS70001 al intentar iniciar sesión en una aplicación que se ha configurado para usar Microsoft Entra ID para la administración de identidades mediante el inicio de sesión único basado en SAML.

Causa

El Issuer atributo enviado desde la aplicación a Microsoft Entra ID en la solicitud SAML no coincide con el valor de Identificador configurado para la aplicación en Microsoft Entra ID.

Solución

Asegúrese de que el Issuer atributo de la solicitud SAML coincide con el valor de Identificador configurado en Microsoft Entra ID.

En la página configuración de SSO basado en SAML, en la sección Configuración básica de SAML , compruebe que el valor del cuadro de texto Identificador coincide con el valor del valor del identificador que se muestra en el error. Si hay una barra diagonal final al final de la dirección URL, también debe incluirse.

Uso de la función de inicio de sesión único de prueba en el Centro de administración Microsoft Entra

El Centro de administración Microsoft Entra puede ayudarle a solucionar errores de configuración de SAML.

Captura de pantalla de la característica De prueba del inicio de sesión único en Centro de administración Microsoft Entra.

  1. En el Centro de administración Microsoft Entra, vaya a Aplicaciones empresariales y haga clic en la aplicación que necesita solución de problemas.
  2. Vaya a la página Inicio de sesión único mediante el menú de navegación izquierdo.
  3. Haga clic en Probar esta aplicación para usar la funcionalidad De prueba de SSO.
  4. Copie y pegue el error recibido en la sección Resolver errores y haga clic en Obtener instrucciones de resolución.
  5. Vea la diferencia entre el emisor y el identificador encontrados.
  6. Corrija el emisor o el identificador.

Más información

Para obtener una lista completa de los códigos de error de autenticación y autorización de Active Directory, consulte Microsoft Entra códigos de error de autenticación y autorización.

Ponte en contacto con nosotros para obtener ayuda

Si tiene preguntas o necesita ayuda, cree una solicitud de soporte o busque consejo en la comunidad de Azure. También puede enviar comentarios sobre el producto con los comentarios de la comunidad de Azure.