MsalError Osztály
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
Az MsalException tulajdonságaként visszaadott hibakód
public static class MsalError
type MsalError = class
Public Class MsalError
- Öröklődés
-
MsalError
Mezők
| Name | Description |
|---|---|
| AccessDenied |
Hozzáférés megtagadva. |
| AccessingWsMetadataExchangeFailed |
A WS-metaadatok elérése sikertelen Exchange. Mi történik? Megpróbálta használni AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , és a fiók összevont fiók.Mitigation Nincs. A WS-metaadatok nem találhatók, vagy nem felelnek meg a vártnak. |
| AccessTokenTypeMissing |
Mi történik? A jogkivonatvégpont válasza nem tartalmazza a token_type paramétert.Mitigation Ez akkor fordul elő, ha az identitásszolgáltató (AAD, B2C, ADFS stb.) nem vette fel a hozzáférési jogkivonat típusát a jogkivonat válaszába. Ellenőrizze az identitásszolgáltató konfigurációját. |
| ActivityRequired |
Androidon meg kell hívnia |
| AdfsNotSupportedWithBroker |
Mi történik? A broker egy ADFS-szolgáltatóval van konfigurálva, de nem támogatja az ADFS-környezeteket.Mitigation A Broker nem támogatja az ADFS-környezeteket. |
| AndroidBrokerOperationFailed |
Nem sikerült végrehajtani az Android Broker-műveletet |
| AndroidBrokerSignatureVerificationFailed |
Nem sikerült érvényesíteni az androidos közvetítő aláírását |
| AuthenticationCanceledError |
A hitelesítés megszakadt. Mi történik? A felhasználó megszakította a hitelesítést, például a hitelesítési párbeszédpanel bezárásávalMitigation Nincs, nem lehet jogkivonatot lekérni a védett API meghívásához. Érdemes lehet tájékoztatni a felhasználót |
| AuthenticationFailed |
A hitelesítés sikertelen. Mi történik? A hitelesítés nem sikerült. A felhasználó például nem adta meg a megfelelő jelszótMitigation Tájékoztassa a felhasználót az újrapróbálkozásról. |
| AuthenticationUiFailed |
A kérés nem hajtható végre, mert ismeretlen hiba történt a felhasználói felületen.* Mitigation Tájékoztassa a felhasználót. |
| AuthenticationUiFailedError |
A kérés nem hajtható végre a felhasználói felületi folyamat hibája miatt. Mi történik? A tár nem tudta meghívni az interaktív hitelesítés végrehajtásához szükséges webes nézetet. A kivétel oka lehetMitigation Ha a kivétel tartalmazza az okot, tájékoztathatja a felhasználót. Ez lehet például egy chrome-lapokat implementáló böngésző az Android-telefonon (ez csak egy példa: ez a kivétel más platformokra is vonatkozhat) |
| AuthorityHostMismatch |
Az alkalmazás szintjén definiált felhő (szolgáltatói URL-gazdagép) nem lehet más, mint a felhő a kérés szintjén. Mi történik? Nem az alkalmazás szintjén definiált szolgáltatót, ezért alapértelmezés szerint a nyilvános felhő (login.microsoft.com), de a kérelem szintjén a szolgáltató egy másik felhőhöz tartozik. Csak a bérlő módosítható a kérés szintjén.Mitigation Hozzáadása. WithAuthority("https://login.windows-ppe.net/common) az alkalmazás szintjén, és adja meg a bérlőt a kérelem szintjén: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678). |
| AuthorityTenantSpecifiedTwice |
Mi történik? Kétszer adott meg bérlőt – egyszer a WithAuthority() alkalmazásban, egyszer pedig a WithTenant() használatávalMitigation Adja meg egyszer a bérlőt. |
| AuthorityTypeMismatch |
Mi történik? Az alkalmazás szintjén konfigurált szolgáltató eltér a kérelem szintjén konfigurált szolgáltatótólMitigation Győződjön meg arról, hogy ugyanazt a szolgáltatótípust használja |
| AuthorityValidationFailed |
A hatóság ellenőrzése nem sikerült. Mi történik? A hitelesítés nem sikerült. Ennek az lehet az oka, hogy a szolgáltató nem felel meg az OIDC szabványnak, vagy biztonsági probléma merülhet felMitigation Használjon másik szolgáltatót. Ha teljesen biztos abban, hogy megbízhat a szolgáltatóban, használhatja a WithAuthority(AadAuthorityAudience, Boolean)validateAuthority paraméter átadását false (nem ajánlott)
|
| B2CAuthorityHostMismatch |
A B2C-szolgáltató gazdagépe nem ugyanaz, mint az ügyfélalkalmazás létrehozásakor használt gazdagép. |
| BrokerApplicationRequired |
Mi történik? Közvetítőalkalmazásra van szükség, de egy nem található vagy nem kommunikálható.Mitigation Közvetítőalkalmazás( például Authenticator) telepítése az alkalmazástárból |
| BrokerDoesNotSupportPop |
Mi történik? A kérelemben engedélyezve van a közvetítő, és konfigurálva van a birtoklás igazolása, de a közvetítő nem támogatja a birtoklás igazolásátMitigation csak a nyilvános ügyfelek számára konfigurálja a proof-of-Possession (Birtoklás igazolása) beállítást a windows rendszeren. |
| BrokerNonceMismatch |
A közvetítői válasz nem felel meg a MSAL.NET által az iOS-közvetítőhöz >küldött kérésnek = 6.3.19-hez |
| BrokerRequiredForPop |
Mi történik? A kérelem rendelkezik a birtoklási igazolás konfigurálva, de nincs engedélyezve a közvetítő. A közvetítőnek nyilvános ügyfeleken kell használnia a birtoklási igazolástMitigation Engedélyezze a közvetítőt, ha a birtoklás igazolása konfigurálva van. |
| BrokerResponseHashMismatch |
A közvetítő válaszkivonata nem egyezett |
| BrokerResponseReturnedError |
A közvetítő válasza hibát adott vissza |
| CannotAccessUserInformationOrUserNotDomainJoined |
A felhasználói adatok nem érhetők el, vagy a felhasználó nem felhasználói tartomány. Mi történik? Megpróbált használni AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) , de a felhasználó nem tartományi felhasználó (a gép nem tartományhoz vagy AAD-hez csatlakozik) |
| CannotInvokeBroker |
Az MSAL nem tudja meghívni a közvetítőt. Ennek lehetséges oka, hogy a közvetítő nincs telepítve a felhasználó eszközén, vagy a UiParent vagy a CallerViewController null értékű. Lásd: https://aka.ms/msal-brokers |
| CannotSwitchBetweenImdsVersionsForPreview |
A rendszer már visszaesett az IMDS V1-hez, és csak a Bearer-jogkivonatokat tudja lekérni. Újra kell indítani az mTLS PoP-jogkivonatok lekéréséhez. |
| CertificateNotRsa |
Mi történik? A megadott tanúsítvány nem RSA típusú.Mitigation Használjon RSA-tanúsítványt. |
| CertWithoutPrivateKey |
Mi történik? A megadott tanúsítvány nem rendelkezik titkos kulccsal.Mitigation Győződjön meg arról, hogy a tanúsítvány titkos kulccsal rendelkezik. |
| ClientCredentialAuthenticationTypeMustBeDefined |
Mi történik? Az MSAL bizalmas ügyfélhitelesítést hitelesítési típus nélkül konfigurálta (tanúsítvány, titkos kód, ügyfélérvényesítés)Mitigation Vagy hívja meg a ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion |
| ClientCredentialAuthenticationTypesAreMutuallyExclusive |
Mi történik? Az MSAL bizalmas ügyfél-hitelesítést több hitelesítési típussal konfigurálta (tanúsítvány, titkos kód, ügyfélérvényesítés) |
| CodeExpired |
Mi történik? Az eszközkód-folyamat kontextusában (lásd https://aka.ms/msal-net-device-code-flow): ez a hiba akkor fordul elő, ha az eszközkód lejárt, mielőtt a felhasználó bejelentkezett egy másik eszközön (ez általában 15 perc után történik).Mitigation Nincs. Tájékoztassa a felhasználót, hogy túl sokáig tartott bejelentkezni a megadott URL-címre, és írja be a megadott kódot. |
| CombinedUserAppCacheNotSupported |
Az alkalmazás- és felhasználói jogkivonatok tárolásához nem támogatott a kombinált, egybesimított tárolás, például egy fájl használata. Használjon particionált jogkivonat-gyorsítótárat (például elosztott gyorsítótárhoz, például Redishez), vagy külön fájlokat az alkalmazás- és felhasználói jogkivonat-gyorsítótárakhoz. Lásd: https://aka.ms/msal-net-token-cache-serialization . |
| CryptographicError |
Titkosítási kivétel történt a megadott tanúsítvány használatakor |
| CurrentBrokerAccount |
Ez a hibakód akkor jön vissza a hívásokból AcquireTokenSilent(IEnumerable<String>, IAccount) , amikor a OperatingSystemAccount felhasználót paraméterként továbbítja a Mitigation A Windows, használja a közvetítő keresztül . WithBroker(true), használjon másik fiókot, vagy más módon hívja megAcquireTokenInteractive(IEnumerable<String>) |
| CustomMetadataInstanceOrUri |
Mi történik? Saját példány metaadatait konfigurálta egy URI és egy sztring használatával. Csak egy támogatott.Mitigation A WithInstanceDiscoveryMetadata meghívása csak egyszer. További részletekért lásd a https://aka.ms/msal-net-custom-instance-metadata. |
| CustomWebUiRedirectUriMismatch |
Hibakód, amely akkor használatos, amikor a CustomWebUI visszaadott egy URI-t, de nem egyezik a konfigurált átirányítási URI Szolgáltató és AbsolutePath értékével. |
| CustomWebUiReturnedInvalidUri |
Az URI visszaadásakor ICustomWebUi használt hibakód, de érvénytelen – null értékű, vagy nincs kódja. Fontolja meg a kivételt, ha nem tudja elfogni a kódot tartalmazó URI-t. |
| DefaultRedirectUriIsInvalid |
A RedirectUri ellenőrzése nem sikerült. |
| DeviceCertificateNotFound |
Az eszköztanúsítvány nem található. |
| DuplicateQueryParameterError |
Duplikált lekérdezési paraméter található az extraQueryParametersben. Mi történik? A nyilvános ügyfél- és bizalmas ügyfélalkalmazásban a jogkivonat-beszerzési műveletek felülbírálását használtaextraQueryParameter , és átad egy olyan paramétert, amely már szerepel az URL-címben (vagy azért, mert más módon használta, vagy a kódtár felvette).
Kockázatcsökkentés [Alkalmazásfejlesztés] Távolítsa el az ismétlődő paramétert a jogkivonat-beszerzés felülbírálásából. |
| EncodedTokenTooLong |
A kódolt jogkivonat túl hosszú. Mi történik? Egy bizalmas ügyfélalkalmazás-hívásban az MSAL által létrehozott ügyfélmegfelelőség hosszabb, mint egy JWT-jogkivonat lehetséges maximális hossza. |
| ExactlyOneScopeExpected |
Pontosan egy hatókör várható. |
| ExperimentalFeature |
Mi történik? Kísérletiként megjelölt funkciót próbál használniMitigation A PublicClientApplication vagy a ConfidentialClientApplication létrehozásakor használja a következőt: WithExperimentalFeatures() lehetőség. További részletekért lásd https://aka.ms/msal-net-experimental-features : |
| FailedToAcquireTokenSilentlyFromBroker |
A jogkivonatot nem sikerült csendesen beolvasni. Közvetítői forgatókönyvekben használatos. Mi történik? ön hívott vagy AcquireTokenSilent(IEnumerable<String>, IAccount)AcquireTokenSilent(IEnumerable<String>, String) és a mobilalkalmazás (Xamarin) a közvetítőt (Microsoft Authenticator vagy Microsoft Céges portál) használja, de a közvetítő nem tudta csendesen beszerezni a jogkivonatot.Mitigation Hívás AcquireTokenInteractive(IEnumerable<String>) |
| FailedToGetBrokerResponse |
Mi történik? A közvetítővel próbál hitelesíteni, de az MSAL nem tudja elolvasni a közvetítő válaszát.Mitigation Előfordulhat, hogy a jelenleg telepített közvetítő nem támogatja az MSAL-t. Xamarin az Intune Céges portál (5.0.4689.0 vagy újabb) vagy Microsoft Authenticator (6.2001.0140 vagy újabb) telepítette. lásd: https://aka.ms/Brokered-Authentication-for-Android" |
| FailedToRefreshToken |
Nem sikerült frissíteni a jogkivonatot. Mi történik? A jogkivonat nem frissíthető. Ennek az lehet az oka, hogy a felhasználó már régóta nem használta az alkalmazást. ezért a tokengyorsítótárban fenntartott frissítési jogkivonat lejártMitigation Ha olyan nyilvános ügyfélalkalmazásban van, amely támogatja az interaktivitást, küldjön egy interaktív kérést AcquireTokenInteractive(IEnumerable<String>). Ellenkező esetben használjon egy másik módszert a jogkivonatok beszerzéséhez. |
| FederatedServiceReturnedError |
Az összevont szolgáltatás hibát adott vissza. Mitigation Nincs. Az összevont szolgáltatás hibát adott vissza. A hiba jobb megértéséhez és a kockázatcsökkentés kiválasztásához próbálja meg megvizsgálni a kivétel törzsét |
| ForceRefreshNotCompatibleWithTokenHash |
Mi történt? A művelet tokenfrissítést kísérelt meg kényszeríteni, miközben tokenkivonatot is használt. Ez a két lehetőség nem kompatibilis, mert a frissítés kényszerítése áthalad a token gyorsítótárazásával, ami ütközik a jogkivonat-ellenőrzéssel.Enyhítés: - Győződjön meg arról, hogy a "force_refresh" nem "igaz" értékre van állítva jogkivonat használatakor. – Tekintse át a kérelem paramétereit, hogy biztosan ne ütközhessenek. – Ha jogkivonat-kivonatolásra van szükség, engedélyezze a gyorsítótárazott jogkivonat használatát a frissítés kényszerítése helyett. |
| GetUserNameFailed |
Nem sikerült bekérni a felhasználónevet. |
| HttpListenerError |
HttpListenerException történt, miközben a rendszerböngészőt hallgatta a bejelentkezés befejezéséhez. |
| HttpStatusCodeNotOk |
ErrorCode akkor használatos, ha a HTTP-válasz a 200-tól eltérő eredményt ad vissza (OK) |
| HttpStatusNotFound |
A HTTP-válasz httpStatusCode.NotFound visszaadásakor használt hibakód |
| ImdsServiceError |
Az IMDS-művelet meghiúsulásakor visszaadott hibakódot jelöli. |
| InitializeProcessSecurityError |
Mi történik? A wam-fiókválasztó emelt szintű eljárásban való engedélyezéséhez hibabeállítási folyamat biztonsága.Mitigation A hibaelhárítás részleteiért lásd: https://aka.ms/msal-net-wam . |
| IntegratedWindowsAuthenticationFailed |
Ez akkor fordulhat elő, ha konfigurációs probléma merül fel az ADFS-környezetben, ahol a hitelesítés történik. További részletekért lásd https://aka.ms/msal-net-iwa-troubleshooting : |
| IntegratedWindowsAuthNotSupportedForManagedUser |
Az integrált Windows hitelesítés csak "összevont" felhasználók számára támogatott |
| InteractionRequired |
Standard OAuth2 protokoll hibakódja. Azt jelzi, hogy az alkalmazásnak el kellérhetővé tennie a felhasználói felületet a felhasználó számára, hogy a felhasználó interaktív bejelentkezést hajthass végre egy frissített jogcímekkel rendelkező jogkivonat lekéréséhez. Enyhítés: Ha az alkalmazás egy IPublicClientApplication hívásAcquireTokenInteractive , végezzen interaktív hitelesítést. Ha az ConfidentialClientApplication alkalmazás valószínű, hogy a kivétel Jogcímek tagja nem üres. Tekintse meg Claims a megfelelő kockázatcsökkentést
|
| InternalCacheDisabled |
Mi történt? A rendszer gyorsítótárfüggő API-t hívott meg, de az MSAL belső jogkivonat-gyorsítótára le van tiltva.DisableInternalCacheOptions Ez olyan API-k esetén fordulhat elő, mint például AcquireTokenSilent(IEnumerable<String>, IAccount) a .AcquireTokenInLongRunningProcess(...)
Mitigation Olyan hitelesítési folyamatot használjon, amely nem függ az MSAL belső gyorsítótárától, például AcquireTokenByRefreshToken(IEnumerable<String>, String) a forrásból GetRefreshToken(AuthenticationResult)beszerzett frissítési jogkivonattal, vagy használjon egy másik interaktív folyamatot az alkalmazásnak megfelelően. |
| InternalError |
Belső hiba |
| InvalidAdalCacheMultipleRTs |
Mi történik? Az ADAL-gyorsítótár érvénytelen, mivel több frissítési jogkivonat-bejegyzést tartalmaz egy felhasználó számára.Mitigation Törölje az ADAL-gyorsítótárat. Ha nem tart fenn ADAL-gyorsítótárat, ez az MSAL hibája lehet. |
| InvalidAuthority |
Érvénytelen szolgáltató Mi történik? Amikor a kódtár megpróbálja felderíteni a szolgáltatót, és lekérni a jogkivonat beszerzéséhez szükséges végpontokat, egy nem engedélyezett HTTP-kódot vagy váratlan választ kapKármentesítés Ellenőrizze, hogy az alkalmazáshoz konfigurált vagy a jogkivonat-beszerzési jogkivonatok egyes felülbírálásait a hitelesítésszolgáltató felülbírálását támogató jogkivonatok bizonyos felülbírálása helyes-e |
| InvalidAuthorityType |
Érvénytelen szolgáltatótípus. MSAL.NET nem tudja, hogyan léphet kapcsolatba az alkalmazás létrehozásakor megadott szolgáltatóval. Mitigation Másik szolgáltató használata |
| InvalidAuthorizationUri |
Az engedélyezési URI-t elfogták, de nem elemezhető. További részletekért tekintse meg a naplót. |
| InvalidCertificate |
Az Imds-kiszolgálótól kapott tanúsítvány érvénytelen. |
| InvalidClient |
Azure konfigurációs problémát jelző AD-szolgáltatáshiba. Mitigation A részletekért tekintse meg a hibaüzenetet, majd végezze el a korrekciós műveletet az alkalmazásregisztrációs portálon, lásd https://aka.ms/msal-net-invalid-client a részleteket. |
| InvalidClientAssertion |
Akkor adja vissza, ha egy Mérséklés Győződjön meg arról, hogy a meghatalmazott nem üres, 64-es alapkódú JWT-t ad vissza. |
| InvalidClientCredentialConfiguration |
Mi történik? Statikus tanúsítványt (WithCertificate(X509Certificate2)) és dinamikus tanúsítványszolgáltatót (WithCertificate(Func)) is konfigurált.Mitigation Válasszon egy módszert az ügyféltanúsítvány megadásához. |
| InvalidCredentialMaterial |
Mi történt? A konfigurált hitelesítő adattípus nem kompatibilis a kért hitelesítési móddal. Az ügyfélkulcs például nem használható az mTLS-igazolással, vagySendCertificateOverMtls mert az mTLS-nek tanúsítványra van szüksége a jogkivonat TLS-átvitelhez való kötéséhez.
Enyhítés: Használjon tanúsítványalapú hitelesítő adatokatWithCertificate(), vagy olyan meghatalmazottat, aki egy olyan hitelesítő adatot ad vissza ClientSignedAssertion , amelynél TokenBindingCertificate mTLS-igazolás szükséges.
|
| InvalidGrantError |
Standard OAuth2 protokoll hibakódja. Azt jelzi, hogy az alkalmazásnak el kellérhetővé tennie a felhasználói felületet a felhasználó számára, hogy a felhasználó interaktív műveletet hajthasson végre egy új jogkivonat beszerzéséhez. Enyhítés: Ha az alkalmazás egy IPublicClientApplication hívásAcquireTokenInteractive , végezzen interaktív hitelesítést. Ha az ConfidentialClientApplication alkalmazás valószínű, hogy a kivétel Jogcímek tagja nem üres. Tekintse meg MsalServiceException.Claims a megfelelő kockázatcsökkentést
|
| InvalidInstance |
AAD-szolgáltatáshiba, amely azt jelzi, hogy a konfigurált szolgáltató nem létezik |
| InvalidJsonClaimsFormat |
Mi történik? Konfigurált egy jogcímkérelmet, de a jogcímsztring nem JSON formátumban vanMitigation Ellenőrizze, hogy a jogcímparaméter érvényes JSON-e. Vizsgálja meg a belső kivételt a JSON-elemzés részleteinek megtekintéséhez. |
| InvalidJwtError |
A JWT érvénytelen volt. Mi történik? A kódtár JWT-t várt (például egy jogkivonatot a gyorsítótárból, vagy az STS-től kapott), de a formátum érvénytelenMitigation Győződjön meg arról, hogy a jogkivonat-gyorsítótár nincs illetéktelenül módosítva |
| InvalidManagedIdentityEndpoint |
Érvénytelen felügyelt identitásvégpont. |
| InvalidManagedIdentityIdType |
A felügyelt identitás forrása nem választ ki egy adott azonosítótípust. |
| InvalidManagedIdentityResponse |
Hiányzik egy szükséges érték a felügyelt identitás válaszából. |
| InvalidOwnerWindowType |
Érvénytelen tulajdonosi ablaktípus. Mi történik? Használta"AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) , de az átadott paraméter érvénytelen.
Remediation A .NET Standard esetében a várt objektum androidosActivity, UIViewController iOS-en, NSWindow MAC-en és IWin32WindowIntPr Windows.
Ha WPF alkalmazásban van, az ablakfogópontot egy WPF vezérlőelemhez rendelheti WindowInteropHelper(wpfControl).Handle
|
| InvalidRequest |
A kérelem érvénytelen. Mi történik? Ez azért fordulhat elő, mert olyan jogkivonat-beszerzési módszert használ, amely nem kompatibilis a szolgáltatóval. Például: Ön hívott AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , de egy "/common" vagy "/consumers" végződésű szolgáltatót használt, mivel ehhez bérlői vagy /szervezet szükséges.Mitigation Állítsa be a szolgáltatót a használt AcquireTokenXX metódushoz (ne használja a "common" vagy a "consumers" metódust a AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) |
| InvalidTokenProviderResponseValue |
Hiányzik egy kötelező érték a jogkivonat-szolgáltató válaszából |
| InvalidUserInstanceMetadata |
Mi történik? Konfigurálta a saját példány metaadatait, de a megadott json érvénytelennek tűnik.Mitigation Itt https://aka.ms/msal-net-custom-instance-metadata talál egy példát egy használható érvényes JSON-ra. |
| JsonParseError |
A JSON-elemzés nem sikerült. Mi történik? A jogkivonat-gyorsítótárból beolvasott vagy az STS-ből kapott JSON-blob nem elemezhető. Ez akkor fordulhat elő, ha beolvassa a jogkivonat-gyorsítótárat, vagy egy IDTokent fogad az STS-ből.Mitigation Győződjön meg arról, hogy a jogkivonat-gyorsítótár nincs illetéktelenül módosítva |
| LinuxXdgOpen |
Mi történik? Az MSAL az xdg-open, gnome-open vagy kfmclient eszközökkel próbálta megnyitni a böngészőt Linuxon, de nem sikerült.Mitigation Győződjön meg arról, hogy az xdg-open eszközzel megnyithat egy lapot. További részletekért lásd https://aka.ms/msal-net-os-browser : |
| LoopbackRedirectUri |
Mi történik? Az aktuális átirányítási URL-cím nem visszacsatolási URL-cím.Mitigation Az operációsrendszer-böngésző használatához egy visszacsatolási URL-címet kell konfigurálni, porttal vagy anélkül, mind az alkalmazásregisztráció során, mind az IPublicClientApplication objektum inicializálásakor. További részletekért lásd https://aka.ms/msal-net-os-browser : |
| LoopbackResponseUriMismatch |
Mi történik? Az MSAL elfogta az engedélyezési kódot tartalmazó URI-t, de nem felel meg a konfigurált átirányítási URL-címnek.Mitigation Ha ICustomWebUi-implementációt használ, győződjön meg arról, hogy az átirányítás URL-címe megegyezik a hitelesítési kódot tartalmazó URL-címekkel. Ha nem használ ICustomWebUI-t, ez egy ember a középső támadás lehet. |
| ManagedIdentityAllSourcesUnavailable |
Az összes felügyelt identitásforrás nem érhető el. |
| ManagedIdentityRequestFailed |
A felügyelt identitás hibaválasza érkezett. |
| ManagedIdentityResponseParseFailure |
A felügyelt identitás hibaválasza érkezett. |
| ManagedIdentityUnreachableNetwork |
A felügyelt identitás végpontja nem érhető el. |
| MissingFederationMetadataUrl |
Az összevonási metaadatok URL-címe hiányzik az összevont felhasználó számára. |
| MissingManagedIdentityEnvVar |
A felügyelt identitás hiányzik egy szükséges környezeti változóból. |
| MissingPassiveAuthEndpoint |
Nem található passzív hitelesítési végpont a szolgáltató OIDC-konfigurációjában Mi történik? Amikor a kódtárak a szolgáltatóhoz kerülnek, és lekérik a nyitott azonosító csatlakoztatási konfigurációját, elvárja, hogy keressen egy passzív hitelesítési végpont bejegyzést, és nem találja.Kármentesítés Ellenőrizze, hogy az alkalmazáshoz konfigurált vagy a jogkivonat-beszerzési jogkivonatok egyes felülbírálásait a hitelesítésszolgáltató felülbírálását támogató jogkivonatok bizonyos felülbírálása helyes-e |
| MissingTenantedAuthority |
Hiányzó bérlői szolgáltató. MSAL.NET az alkalmazás létrehozásakor meg kell adni egy bérlői szolgáltatót (azaz egy bérlőazonosítóval rendelkező szolgáltatót) az mTLS-hez, de egyik sem lett megadva. Mitigation Győződjön meg arról, hogy az alkalmazáskonfiguráció során meg van adva egy bérlői szolgáltató, amely egy adott bérlőazonosítót tartalmaz. Használjon például "https://login.microsoftonline.com/{tenantId}" vagy hasonló URL-struktúrát. |
| MtlsBearerWithoutRegion |
Mi történt? Az mTLS Bearer konfigurálva van, de nincs megadva régió.Mitigation Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS Bearer használatakor, mivel az regionális végpontot igényel. |
| MtlsCertificateNotProvided |
Mi történt? Az mTLS-birtoklás igazolása (mTLS PoP) konfigurálva van, de a tanúsítvány nem lett megadva.Mitigation Győződjön meg arról, hogy érvényes tanúsítvány van megadva a konfigurációban az mTLS PoP használatakor, mivel az a biztonságos hitelesítéshez szükséges. |
| MtlsNotSupportedForManagedIdentity |
Mi történt? Az mTLS nem támogatott a felügyelt identitáshitelesítéshez. |
| MtlsPopNotSupportedForEnvironment |
Mi történt? Az mTLS-birtoklás igazolása (mTLS PoP) nem támogatott a megadott szuverén felhőkörnyezetben.Enyhítés: Használja a támogatott alternatív végpontot a szuverén felhőkörnyezethez. |
| MtlsPopTokenNotSupportedinImdsV1 |
Az MTLS PoP-jogkivonatok nem támogatottak az IMDS V1-ben. |
| MtlsPopWithoutRegion |
Mi történt? Az mTLS-birtoklás igazolása (mTLS PoP) konfigurálva van, de nincs megadva régió.Mitigation Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS PoP használatakor, mivel az regionális végpontot igényel. |
| MultipleAccountsForLoginHint |
Ez a hibakód azt jelzi, hogy több fiók is megtalálható ugyanazzal a bejelentkezési tippel, és az MSAL nem tud választani egyet. WithAccount(IAccount) Adja meg a fiókot |
| MultipleTokensMatchedError |
Több jogkivonat is megfelelt. Mi történik? Ez a kivétel több identitást kezelő alkalmazások esetén fordul elő, amikor meghívják AcquireTokenSilent(IEnumerable<String>, IAccount) vagy felülbírálják, és a felhasználói jogkivonat-gyorsítótár több jogkivonatot tartalmaz ehhez az ügyfélalkalmazáshoz és a megadott fiókhoz, de különböző hatóságoktól.Kockázatcsökkentés [Alkalmazásfejlesztés] adja meg a jogkivonat beszerzése műveletben használni kívánt szolgáltatót |
| NetworkNotAvailableError |
Elavult.
A kérés nem hajtható végre, mert a hálózat leállt. Kockázatcsökkentés [Alkalmazásfejlesztés] Az alkalmazásban tájékoztathatja a felhasználót arról, hogy hálózati problémák merülnek fel, vagy később próbálkozzon újra |
| NoAccountForLoginHint |
Ez a hibakód azt jelzi, hogy nem található fiók a megadott bejelentkezési tipptel. Mi történik? AcquireTokenSilent(IEnumerable<String>, String) vagy WithLoginHint(String) olyanloginHint paraméterrel lett meghívva, amely nem egyezik a GetAccountsAsync()Mitigation Ha biztos abban, hogy a loginHint- AcquireTokenInteractive(IEnumerable<String>) |
| NoAndroidBrokerAccountFound |
Az MSAL nem tud megfelelő fiókot találni a közvetítőhöz |
| NoAndroidBrokerInstalledOnDevice |
Az MSAL nem találja a közvetítőalkalmazást a fiókok hitelesítéséhez. |
| NoClientId |
Mi történik? Nem állított be ügyfél-azonosítót.Mitigation Az alkalmazásazonosító (GUID) használata az alkalmazásportálon ügyfél-azonosítóként ebben az SDK-ban |
| NonceRequiredForPopOnPCA |
Mi történik? A kérelemhez konfigurálva van a birtoklás igazolása, de nincs konfigurálva nem. A nyilvános ügyfeleken történő birtoklás igazolása nem kötelezőMitigation Adjon meg nemet, ha a birtoklás igazolása nyilvános ügyfelekhez van konfigurálva. |
| NonHttpsRedirectNotSupported |
A nem HTTPS-átirányítások nem támogatottak Mi történik? Ez a hiba akkor fordul elő, ha a felhasználói hitelesítő adatokat összegyűjtő engedélyezési folyamatot átirányítják egy nem támogatott lapra, például ha az átirányítás http-en keresztül történik. Ez a hiba nem a végleges átirányítást váltja ki, amely lehet http://localhost, hanem a közvetítő átirányítások esetében.Mitigation Ez általában akkor fordul elő, ha olyan összevont könyvtárat használ, amely nem megfelelően van beállítva. |
| NonParsableOAuthError |
Az OAuth2-kiszolgáló hibaválaszt adott vissza, és nem elemezhető |
| NoPromptFailedError |
Két feltétel egyike történt:
Kármentesítés: úgy,AcquireTokenInteractive hogy az alkalmazás felhasználója jelentkezzen be, és elfogadja a hozzájárulást.
|
| NoRedirectUri |
Nincs átirányítási URI. Mi történik? Meg kell adnia egy válasz URI-t / átirányítási URI-t, de nem hívott meg WithRedirectUri(String) |
| NoTokensFoundError |
Nem található token a jogkivonat-gyorsítótárban. Enyhítés: Ha az alkalmazás egy IPublicClientApplication hívásAcquireTokenInteractive , hogy az alkalmazás felhasználója jelentkezzen be, és elfogadja a hozzájárulást.
|
| NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication |
Nem sikerült lekérdezni az Android-fiókkezelőt, mert nincs megadva felhasználónév vagy otthoni fiókazonosító a csendes hitelesítési kérelemben. |
| NullIntentReturnedFromAndroidBroker |
Null szándék lett visszaadva, így a közvetítői tevékenység nem indítható el |
| OboCacheKeyNotInCacheError |
Mi történik? A tokengyorsítótár nem tartalmaz olyan OBO-gyorsítótár-kulccsal rendelkező tokent, amely megfelel azlongRunningProcessSessionKey átadottnak AcquireTokenInLongRunningProcess(IEnumerable<String>, String).
Mitigation Ezzel InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String) azlongRunningProcessSessionKey első hívással vagy egy már használt longRunningProcessSessionKeyhívássalAcquireTokenInLongRunningProcess(IEnumerable<String>, String).
|
| ParsingWsMetadataExchangeFailed |
A WS-metaadatok elemzése sikertelen Exchange. |
| ParsingWsTrustResponseFailed |
Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) összevont felhasználó (amely egy összevont identitásszolgáltató tulajdonában van, és nem egy Azure AD-bérlő tulajdonában lévő felügyelt felhasználó) ID3242: A biztonsági jogkivonat nem hitelesíthető vagy engedélyezhető. A felhasználó nem létezik, vagy helytelen jelszót adott meg |
| PasswordRequiredForManagedUserError |
A felügyelt felhasználóhoz jelszó szükséges. Mi történik? Ha ez a hiba a használat AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) során jelenik meg, és Ön (vagy a felhasználó) nem adott meg jelszót. |
| PlatformNotSupported |
A kódtár olyan platformra van betöltve, amely nem támogatott. |
| RedirectUriValidationFailed |
A RedirectUri ellenőrzése nem sikerült. Mi történik? Az átirányítási URI/válasz URI érvénytelenA javítás menete Adjon át érvényes átirányítási URI-t. |
| RegionalAndAuthorityOverride |
Mi történik? A WithAuthorityt a kérés szintjén, valamint a WithAzureRegiont is konfigurálta. Ez nem támogatott, ha a környezet alkalmazásról kérelemre változik.Mitigation Használja inkább a WithTenantId azonosítót a kérés szintjén. |
| RegionalAuthorityValidation |
Mi történik? A regionális hatóság és a hatóság érvényesítését is konfigurálta. A hatóságok érvényesítése jelenleg nem támogatott a regionális hatóságok számára.Mitigation Állítsa a validateAuthority jelölőt hamis értékre Azure regionális hatóság használatához. Ne tiltsa le a hitelesítést, ha nem megbízható forrásból olvassa be a szolgáltatót, például egy 401-es választ eredményező HTTP-kérés WWWAuthenticate fejlécéből. |
| RegionDiscoveryFailed |
A régiófelderítés nem sikerült. |
| RegionDiscoveryNotEnabled |
Mi történik? A WithAzureRegion értéke igazMitigation A régiófelderítés nem hajtható végre az ADFS-szolgáltatónál. |
| RegionDiscoveryWithCustomInstanceMetadata |
Mi történik? A régiófelderítést és az egyéni példány metaadatait is konfigurálta. Az egyéni metaadatok felülírják a régiófelderítést.Mitigation Konfigurálja a régiófelderítést vagy az egyéni példányfelderítés metaadatait. |
| RegionRequiredForMtlsPop |
Mi történt? Az mTLS-birtoklás igazolásához (mTLS PoP) meghatározott Azure régiót kell megadni.Enyhítés: Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS PoP használatakor, mivel az regionális végpontot igényel. |
| RequestThrottled |
A szolgáltatás 429-ben visszaadott HTTP-hibakódot adott vissza, amely azt jelzi, hogy a kérés szabályozva lett. További részletekért lásd: https://aka.ms/msal-net-throttling |
| RequestTimeout |
Az STS-nek küldött HTTP-kérés időtúllépést vett fel. Mitigation egy késleltetés után újra próbálkozhat. |
| RopcDoesNotSupportMsaAccounts |
Az erőforrás-tulajdonosi jelszó hitelesítő adatainak (ROPC) megadása MSA -fiókkal (Microsoft személyes) kísérelt meg. A ROPC nem támogatja az MSA-fiókokat. További részletekért lásd https://aka.ms/msal-net-ropc : |
| ScopesRequired |
Mi történik? Nem kértek hatóköröketMitigation Ehhez a hitelesítési folyamathoz legalább egy hatókört meg kell adni |
| ServiceNotAvailable |
A szolgáltatás nem érhető el, és az 500-599 közötti tartományon belüli HTTP-hibakód jelenik meg Mitigation egy késleltetés után újra próbálkozhat. |
| SetCiamAuthorityAtRequestLevelNotSupported |
A CIAM-szolgáltató (pl. "{tenantName}.ciamlogin.com") kérésszinten történő beállítása nem támogatott. A CIAM-szolgáltatót az alkalmazás létrehozásakor kell beállítani. |
| SSHCertUsedAsHttpHeader |
Mi történik? Úgy konfigurálta az MSAL-t, hogy SSH-tanúsítványokat kérjen az AAD-től, és EGY HTTP-hitelesítési fejlécet próbál formázni.Mitigation Az SSH-tanúsítványok nem használhatók Tulajdonosi jogkivonatként. A fejlesztők feladata, hogy a tanúsítványokat a célgépekre küldik. |
| StateMismatchError |
Az STS-ből visszaadott állapot eltért a tár által küldött állapottól Mi történik? A kódtár egy kéréshez társított állapotot küld az STS-nek, és elvárja, hogy a válasz konzisztens legyen. Ez a hiba azt jelzi, hogy a válasz nincs társítva a kéréssel. Ez válasz visszajátszására tett kísérletet jelezhetMitigation None |
| StaticCacheWithExternalSerialization |
Mi történik? Az MSAL-gyorsítótár szerializálását egyidejűleg konfigurálta egy statikus belső gyorsítótárral ezeken keresztül WithCacheOptions(CacheOptions) , kölcsönösen kizárva.Mitigation Csak egy lehetőséget használjon. A webhely- és webes API-forgatókönyveknek külső gyorsítótár-szerializálásra kell támaszkodniuk, mivel a belső gyorsítótár szerializálása nem skálázható. Lásd: https://aka.ms/msal-net-cca-token-cache-serialization |
| SystemWebviewOptionsNotApplicable |
Mi történik? Az MSAL interaktív hitelesítést beágyazott WebView használatára konfigurálta, és ön is konfigurálta SystemWebViewOptions. Ezek kölcsönösen kizárják egymást.Mitigation Igaz értékre van állítva WithUseEmbeddedWebView(Boolean) , vagy nem használja WithSystemWebViewOptions(SystemWebViewOptions) |
| TelemetryConfigOrTelemetryCallback |
Mi történik? Telemetria-visszahívást és telemetriakonfigurációt is konfigurált.Mitigation Csak egy telemetriai mechanizmus konfigurálható. |
| TenantDiscoveryFailedError |
A bérlőfelderítés nem sikerült. Mi történik? A szolgáltatóhoz, az engedélyezési végponthoz vagy a jogkivonatvégponthoz társított OpenId-konfiguráció olvasása közben, vagy a kiállító nem találhatóMitigation Ez azt jelzi, hogy az Open ID Connect nem felel meg az Open ID Connect szabványnak. Adjon meg egy másik szolgáltatót az alkalmazás konstruktorában, vagy a jogkivonat-beszerzés felülbírálása /// |
| TenantOverrideNonAad |
Mi történik? A WithTenantot a kérelem szintjén konfigurálta, de az alkalmazás nem AAD-szolgáltatót használ. Ezek kölcsönösen kizárják egymást.Mitigation A WithTenantId csak az AAD-hatóságokkal együtt használható. |
| TokenCacheNullError |
Elavult.
Ez a hibakód akkor jön vissza AcquireTokenSilent(IEnumerable<String>, IAccount) , ha a felhasználói gyorsítótár nincs beállítva az alkalmazáskonstruktorban. Ez soha nem történhet meg MSAL.NET 3.x-ben, mivel a gyorsítótárat az alkalmazás hozza létre |
| TokenTypeMismatch |
Mi történik? Egy típusú jogkivonatot kért, de nem kapta meg.Mitigation Ez akkor fordul elő, ha az identitásszolgáltató (AAD, B2C, ADFS stb.) nem támogatja/ implementálja a kért jogkivonattípust. ADFS esetén fontolja meg a legújabb verzióra való frissítést. |
| UapCannotFindDomainUser |
A felhasználó nem érhető el az operációs rendszerből (UWP) Mi történik? Ön hívott AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), de a tartomány felhasználóneve nem található.Mitigation Ennek az lehet az oka, hogy további képességeket kell hozzáadnia az UWP-alkalmazáshoz a Package.appxmanifestben. Lásd: https://aka.ms/msal-net-uwp |
| UapCannotFindUpn |
A felhasználó nem kérhető le az operációs rendszerből (UWP) Mi történik? Ön hívott AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), de a tartomány felhasználóneve nem található.Mitigation Ennek az lehet az oka, hogy további képességeket kell hozzáadnia az UWP-alkalmazáshoz a Package.appxmanifestben. Lásd: https://aka.ms/msal-net-uwp |
| UnableToParseAuthenticationHeader |
Az MSAL nem tudja elemezni a végpontról visszaadott hitelesítési fejlécet. Ez lehet a WWW-Authenticate vagy a Authentication-Info gyűjteményekben visszaadott helytelen fejléc eredménye. |
| UnauthorizedClient |
Az ügyfél nem fér hozzá az erőforráshoz.
Ez általában akkor fordul elő, ha a Mobile App Management (MAM) szabályzatok engedélyezve vannak. Az MSAL kivételt ad ebben az esetben alhiba esetén Mitigation Catch the exception and use the properties in it to obtain the right parameters from Intune SDK. IntuneAppProtectionPolicyRequiredException |
| UnknownBrokerError |
Ismeretlen közvetítői hiba történt. Mitigation Nincs. Érdemes lehet tájékoztatni a végfelhasználót. |
| UnknownError |
Ismeretlen hiba történt. Mitigation Nincs. Érdemes lehet tájékoztatni a végfelhasználót. |
| UnknownManagedIdentityError |
Ismeretlen hibaválasz érkezett. |
| UnknownUser |
Mi történik? Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) az idP nem ismeri a felhasználótMitigation Tájékoztassa a felhasználót. A felhasználó által megadott bejelentkezés helytelen lehet (például üres) |
| UnknownUserType |
Mi történik? Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) a felhasználót nem ismeri fel felügyelt felhasználóként vagy összevont felhasználóként. Azure az AD nem tudta azonosítani a felhasználó feldolgozásához szükséges azonosítótMitigation Tájékoztassa a felhasználót. a felhasználó által megadott bejelentkezés helytelen lehet. |
| UpnRequired |
a loginHintnek UPN-nek kell lennie Mi történik? Egy jogkivonat-beszerzési művelet felülbírálása lett meghívva IPublicClientApplication , amely paramétereket vesz igénybeloginHint , de ez a bejelentkezési tipp nem a UserPrincipalName (UPN) formátumot használta, például john.doe@contoso.com a szolgáltatás által várt Remediation Győződjön meg arról, hogy a kódban upn-nek kell lennieloginHint
|
| UserAssertionNullError |
Ez a hibakód akkor jön vissza a hívásokbólAcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion), ha paraméterként null értékű felhasználó-állítást ad át. Mitigation Érvényes érték átadása a felhasználói állításhoz |
| UserAssignedManagedIdentityNotConfigurableAtRuntime |
A felhasználó által hozzárendelt felügyelt identitás futásidőben nem konfigurálható a Service Fabrichez. |
| UserAssignedManagedIdentityNotSupported |
Ehhez a forráshoz a felhasználó által hozzárendelt felügyelt identitás nem támogatott. |
| UserMismatch |
A felhasználó nem egyezik. |
| UserNullError |
Ez a hibakód akkor jön vissza a hívásokból AcquireTokenSilent(IEnumerable<String>, IAccount) , ha egy null felhasználót ad át paraméterként Mitigation Másik fiók átadása vagy egyéb hívás AcquireTokenInteractive(IEnumerable<String>) |
| UserRealmDiscoveryFailed |
A felhasználói tartomány felderítése sikertelen. |
| ValidateAuthorityOrCustomMetadata |
Mi történik? Konfigurálta a saját példány metaadatait, és az érvényesítési szolgáltatót is igaz értékre állította. Ezek kölcsönösen kizárják egymást.Mitigation Állítsa az érvényesítési szolgáltató jelzőt hamis értékre. További részletekért lásd a https://aka.ms/msal-net-custom-instance-metadata. |
| WABError |
Mi történik? Windows Hitelesítési közvetítő, amely a felhasználó és az AAD közötti interakciót kezeli, sikertelen volt.Mitigation További részletekért tekintse meg a hibaüzenetet. |
| WamFailedToSignout |
A WAM-kijelentkezés sikertelen volt. |
| WamInteractiveError |
WAM-szolgáltatáskivétel, amely a AcquireTokenInteractive hívásakor fordulhat elő |
| WamNoB2C |
A Windows közvetítő (WAM) csak a "munkahelyi és iskolai" fiókokkal és Microsoft fiókokkal együtt támogatott. |
| WamPickerError |
WAM szolgáltatáskivétel, amely a AcquireTokenInteractive hívásakor fordulhat elő, és megjelenik a fiókválasztó |
| WamScopesRequired |
Mi történik? Nem kértek hatóköröketMitigation Legalább egy hatókört meg kell adni az MSAL futtatókörnyezeti WAM-hez |
| WamUiThread |
A AcquireTokenInteractive wam-közvetítővel való meghívásakor a hívást a felhasználói felületi szálból kell kezdeményezni. |
| WebView2LoaderNotFound |
Mi történik? A beágyazott WebView2 böngésző nem indítható el, mert egy futtatókörnyezeti összetevő nem tölthető be.Mitigation A hibaelhárítás részleteiért lásd: https://aka.ms/msal-net-webview2 . |
| WebView2NotInstalled |
Mi történik? A beágyazott böngésző nem indítható el, mert hiányzik egy futtatókörnyezeti összetevő.Mitigation A beágyazott böngészőnek webview2-futtatókörnyezetet kell telepítenie. Az alkalmazás végfelhasználója letöltheti és telepítheti a WebView2 futtatókörnyezetet, https://go.microsoft.com/fwlink/p/?LinkId=2124703 és újraindíthatja az alkalmazást. Az alkalmazás fejlesztője lekérheti a WebView2 futtatókörnyezet terjeszthető verzióját. |
| WebviewUnavailable |
A kijelölt WebView nem érhető el ezen a platformon. Másik WebView-ra válthat a .WithUseEmbeddedWebView(Boolean) Részletekért lásd:https://aka.ms/msal-net-os-browser |
| WsTrustEndpointNotFoundInMetadataDocument |
WS-Trust végpont nem található a metaadat-dokumentumban. |