MsalError Osztály

Definíció

Az MsalException tulajdonságaként visszaadott hibakód

public static class MsalError
type MsalError = class
Public Class MsalError
Öröklődés
MsalError

Mezők

Name Description
AccessDenied

Hozzáférés megtagadva.

AccessingWsMetadataExchangeFailed

A WS-metaadatok elérése sikertelen Exchange.

Mi történik?

Megpróbálta használni AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , és a fiók összevont fiók.

Mitigation

Nincs. A WS-metaadatok nem találhatók, vagy nem felelnek meg a vártnak.
AccessTokenTypeMissing

Mi történik?

A jogkivonatvégpont válasza nem tartalmazza a token_type paramétert.

Mitigation

Ez akkor fordul elő, ha az identitásszolgáltató (AAD, B2C, ADFS stb.) nem vette fel a hozzáférési jogkivonat típusát a jogkivonat válaszába. Ellenőrizze az identitásszolgáltató konfigurációját.
ActivityRequired

Androidon meg kell hívnia AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) a tevékenység átadását. Lásd: https://aka.ms/msal-interactive-android

AdfsNotSupportedWithBroker

Mi történik?

A broker egy ADFS-szolgáltatóval van konfigurálva, de nem támogatja az ADFS-környezeteket.

Mitigation

A Broker nem támogatja az ADFS-környezeteket.
AndroidBrokerOperationFailed

Nem sikerült végrehajtani az Android Broker-műveletet

AndroidBrokerSignatureVerificationFailed

Nem sikerült érvényesíteni az androidos közvetítő aláírását

AuthenticationCanceledError

A hitelesítés megszakadt.

Mi történik?

A felhasználó megszakította a hitelesítést, például a hitelesítési párbeszédpanel bezárásával

Mitigation

Nincs, nem lehet jogkivonatot lekérni a védett API meghívásához. Érdemes lehet tájékoztatni a felhasználót
AuthenticationFailed

A hitelesítés sikertelen.

Mi történik?

A hitelesítés nem sikerült. A felhasználó például nem adta meg a megfelelő jelszót

Mitigation

Tájékoztassa a felhasználót az újrapróbálkozásról.
AuthenticationUiFailed

A kérés nem hajtható végre, mert ismeretlen hiba történt a felhasználói felületen.*

Mitigation

Tájékoztassa a felhasználót.
AuthenticationUiFailedError

A kérés nem hajtható végre a felhasználói felületi folyamat hibája miatt.

Mi történik?

A tár nem tudta meghívni az interaktív hitelesítés végrehajtásához szükséges webes nézetet. A kivétel oka lehet

Mitigation

Ha a kivétel tartalmazza az okot, tájékoztathatja a felhasználót. Ez lehet például egy chrome-lapokat implementáló böngésző az Android-telefonon (ez csak egy példa: ez a kivétel más platformokra is vonatkozhat)
AuthorityHostMismatch

Az alkalmazás szintjén definiált felhő (szolgáltatói URL-gazdagép) nem lehet más, mint a felhő a kérés szintjén.

Mi történik?

Nem az alkalmazás szintjén definiált szolgáltatót, ezért alapértelmezés szerint a nyilvános felhő (login.microsoft.com), de a kérelem szintjén a szolgáltató egy másik felhőhöz tartozik. Csak a bérlő módosítható a kérés szintjén.

Mitigation

Hozzáadása. WithAuthority("https://login.windows-ppe.net/common) az alkalmazás szintjén, és adja meg a bérlőt a kérelem szintjén: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678).
AuthorityTenantSpecifiedTwice

Mi történik?

Kétszer adott meg bérlőt – egyszer a WithAuthority() alkalmazásban, egyszer pedig a WithTenant() használatával

Mitigation

Adja meg egyszer a bérlőt.
AuthorityTypeMismatch

Mi történik?

Az alkalmazás szintjén konfigurált szolgáltató eltér a kérelem szintjén konfigurált szolgáltatótól

Mitigation

Győződjön meg arról, hogy ugyanazt a szolgáltatótípust használja
AuthorityValidationFailed

A hatóság ellenőrzése nem sikerült.

Mi történik?

A hitelesítés nem sikerült. Ennek az lehet az oka, hogy a szolgáltató nem felel meg az OIDC szabványnak, vagy biztonsági probléma merülhet fel

Mitigation

Használjon másik szolgáltatót. Ha teljesen biztos abban, hogy megbízhat a szolgáltatóban, használhatja a WithAuthority(AadAuthorityAudience, Boolean)validateAuthority paraméter átadását false (nem ajánlott)
B2CAuthorityHostMismatch

A B2C-szolgáltató gazdagépe nem ugyanaz, mint az ügyfélalkalmazás létrehozásakor használt gazdagép.

BrokerApplicationRequired

Mi történik?

Közvetítőalkalmazásra van szükség, de egy nem található vagy nem kommunikálható.

Mitigation

Közvetítőalkalmazás( például Authenticator) telepítése az alkalmazástárból
BrokerDoesNotSupportPop

Mi történik?

A kérelemben engedélyezve van a közvetítő, és konfigurálva van a birtoklás igazolása, de a közvetítő nem támogatja a birtoklás igazolását

Mitigation

csak a nyilvános ügyfelek számára konfigurálja a proof-of-Possession (Birtoklás igazolása) beállítást a windows rendszeren.
BrokerNonceMismatch

A közvetítői válasz nem felel meg a MSAL.NET által az iOS-közvetítőhöz >küldött kérésnek = 6.3.19-hez

BrokerRequiredForPop

Mi történik?

A kérelem rendelkezik a birtoklási igazolás konfigurálva, de nincs engedélyezve a közvetítő. A közvetítőnek nyilvános ügyfeleken kell használnia a birtoklási igazolást

Mitigation

Engedélyezze a közvetítőt, ha a birtoklás igazolása konfigurálva van.
BrokerResponseHashMismatch

A közvetítő válaszkivonata nem egyezett

BrokerResponseReturnedError

A közvetítő válasza hibát adott vissza

CannotAccessUserInformationOrUserNotDomainJoined

A felhasználói adatok nem érhetők el, vagy a felhasználó nem felhasználói tartomány.

Mi történik?

Megpróbált használni AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) , de a felhasználó nem tartományi felhasználó (a gép nem tartományhoz vagy AAD-hez csatlakozik)
CannotInvokeBroker

Az MSAL nem tudja meghívni a közvetítőt. Ennek lehetséges oka, hogy a közvetítő nincs telepítve a felhasználó eszközén, vagy a UiParent vagy a CallerViewController null értékű. Lásd: https://aka.ms/msal-brokers

CannotSwitchBetweenImdsVersionsForPreview

A rendszer már visszaesett az IMDS V1-hez, és csak a Bearer-jogkivonatokat tudja lekérni. Újra kell indítani az mTLS PoP-jogkivonatok lekéréséhez.

CertificateNotRsa

Mi történik?

A megadott tanúsítvány nem RSA típusú.

Mitigation

Használjon RSA-tanúsítványt.
CertWithoutPrivateKey

Mi történik?

A megadott tanúsítvány nem rendelkezik titkos kulccsal.

Mitigation

Győződjön meg arról, hogy a tanúsítvány titkos kulccsal rendelkezik.
ClientCredentialAuthenticationTypeMustBeDefined

Mi történik?

Az MSAL bizalmas ügyfélhitelesítést hitelesítési típus nélkül konfigurálta (tanúsítvány, titkos kód, ügyfélérvényesítés)

Mitigation

Vagy hívja meg a ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion
ClientCredentialAuthenticationTypesAreMutuallyExclusive

Mi történik?

Az MSAL bizalmas ügyfél-hitelesítést több hitelesítési típussal konfigurálta (tanúsítvány, titkos kód, ügyfélérvényesítés)
CodeExpired

Mi történik?

Az eszközkód-folyamat kontextusában (lásd https://aka.ms/msal-net-device-code-flow): ez a hiba akkor fordul elő, ha az eszközkód lejárt, mielőtt a felhasználó bejelentkezett egy másik eszközön (ez általában 15 perc után történik).

Mitigation

Nincs. Tájékoztassa a felhasználót, hogy túl sokáig tartott bejelentkezni a megadott URL-címre, és írja be a megadott kódot.
CombinedUserAppCacheNotSupported

Az alkalmazás- és felhasználói jogkivonatok tárolásához nem támogatott a kombinált, egybesimított tárolás, például egy fájl használata. Használjon particionált jogkivonat-gyorsítótárat (például elosztott gyorsítótárhoz, például Redishez), vagy külön fájlokat az alkalmazás- és felhasználói jogkivonat-gyorsítótárakhoz. Lásd: https://aka.ms/msal-net-token-cache-serialization .

CryptographicError

Titkosítási kivétel történt a megadott tanúsítvány használatakor

CurrentBrokerAccount

Ez a hibakód akkor jön vissza a hívásokból AcquireTokenSilent(IEnumerable<String>, IAccount) , amikor a OperatingSystemAccount felhasználót paraméterként továbbítja a account rendszer. Csak néhány közvetítő (WAM) tud bejelentkezni az aktuális felhasználóba.

Mitigation

A Windows, használja a közvetítő keresztül . WithBroker(true), használjon másik fiókot, vagy más módon hívja megAcquireTokenInteractive(IEnumerable<String>)
CustomMetadataInstanceOrUri

Mi történik?

Saját példány metaadatait konfigurálta egy URI és egy sztring használatával. Csak egy támogatott.

Mitigation

A WithInstanceDiscoveryMetadata meghívása csak egyszer. További részletekért lásd a https://aka.ms/msal-net-custom-instance-metadata.
CustomWebUiRedirectUriMismatch

Hibakód, amely akkor használatos, amikor a CustomWebUI visszaadott egy URI-t, de nem egyezik a konfigurált átirányítási URI Szolgáltató és AbsolutePath értékével.

CustomWebUiReturnedInvalidUri

Az URI visszaadásakor ICustomWebUi használt hibakód, de érvénytelen – null értékű, vagy nincs kódja. Fontolja meg a kivételt, ha nem tudja elfogni a kódot tartalmazó URI-t.

DefaultRedirectUriIsInvalid

A RedirectUri ellenőrzése nem sikerült.

DeviceCertificateNotFound

Az eszköztanúsítvány nem található.

DuplicateQueryParameterError

Duplikált lekérdezési paraméter található az extraQueryParametersben.

Mi történik?

A nyilvános ügyfél- és bizalmas ügyfélalkalmazásban a jogkivonat-beszerzési műveletek felülbírálását használta extraQueryParameter , és átad egy olyan paramétert, amely már szerepel az URL-címben (vagy azért, mert más módon használta, vagy a kódtár felvette).

Kockázatcsökkentés [Alkalmazásfejlesztés]

Távolítsa el az ismétlődő paramétert a jogkivonat-beszerzés felülbírálásából.
EncodedTokenTooLong

A kódolt jogkivonat túl hosszú.

Mi történik?

Egy bizalmas ügyfélalkalmazás-hívásban az MSAL által létrehozott ügyfélmegfelelőség hosszabb, mint egy JWT-jogkivonat lehetséges maximális hossza.
ExactlyOneScopeExpected

Pontosan egy hatókör várható.

ExperimentalFeature

Mi történik?

Kísérletiként megjelölt funkciót próbál használni

Mitigation

A PublicClientApplication vagy a ConfidentialClientApplication létrehozásakor használja a következőt: WithExperimentalFeatures() lehetőség. További részletekért lásd https://aka.ms/msal-net-experimental-features :
FailedToAcquireTokenSilentlyFromBroker

A jogkivonatot nem sikerült csendesen beolvasni. Közvetítői forgatókönyvekben használatos.

Mi történik?

ön hívott vagy AcquireTokenSilent(IEnumerable<String>, IAccount)AcquireTokenSilent(IEnumerable<String>, String) és a mobilalkalmazás (Xamarin) a közvetítőt (Microsoft Authenticator vagy Microsoft Céges portál) használja, de a közvetítő nem tudta csendesen beszerezni a jogkivonatot.

Mitigation

Hívás AcquireTokenInteractive(IEnumerable<String>)
FailedToGetBrokerResponse

Mi történik?

A közvetítővel próbál hitelesíteni, de az MSAL nem tudja elolvasni a közvetítő válaszát.

Mitigation

Előfordulhat, hogy a jelenleg telepített közvetítő nem támogatja az MSAL-t. Xamarin az Intune Céges portál (5.0.4689.0 vagy újabb) vagy Microsoft Authenticator (6.2001.0140 vagy újabb) telepítette. lásd: https://aka.ms/Brokered-Authentication-for-Android"
FailedToRefreshToken

Nem sikerült frissíteni a jogkivonatot.

Mi történik?

A jogkivonat nem frissíthető. Ennek az lehet az oka, hogy a felhasználó már régóta nem használta az alkalmazást. ezért a tokengyorsítótárban fenntartott frissítési jogkivonat lejárt

Mitigation

Ha olyan nyilvános ügyfélalkalmazásban van, amely támogatja az interaktivitást, küldjön egy interaktív kérést AcquireTokenInteractive(IEnumerable<String>). Ellenkező esetben használjon egy másik módszert a jogkivonatok beszerzéséhez.
FederatedServiceReturnedError

Az összevont szolgáltatás hibát adott vissza.

Mitigation

Nincs. Az összevont szolgáltatás hibát adott vissza. A hiba jobb megértéséhez és a kockázatcsökkentés kiválasztásához próbálja meg megvizsgálni a kivétel törzsét
ForceRefreshNotCompatibleWithTokenHash

Mi történt?

A művelet tokenfrissítést kísérelt meg kényszeríteni, miközben tokenkivonatot is használt. Ez a két lehetőség nem kompatibilis, mert a frissítés kényszerítése áthalad a token gyorsítótárazásával, ami ütközik a jogkivonat-ellenőrzéssel.

Enyhítés:

- Győződjön meg arról, hogy a "force_refresh" nem "igaz" értékre van állítva jogkivonat használatakor. – Tekintse át a kérelem paramétereit, hogy biztosan ne ütközhessenek. – Ha jogkivonat-kivonatolásra van szükség, engedélyezze a gyorsítótárazott jogkivonat használatát a frissítés kényszerítése helyett.
GetUserNameFailed

Nem sikerült bekérni a felhasználónevet.

HttpListenerError

HttpListenerException történt, miközben a rendszerböngészőt hallgatta a bejelentkezés befejezéséhez.

HttpStatusCodeNotOk

ErrorCode akkor használatos, ha a HTTP-válasz a 200-tól eltérő eredményt ad vissza (OK)

HttpStatusNotFound

A HTTP-válasz httpStatusCode.NotFound visszaadásakor használt hibakód

ImdsServiceError

Az IMDS-művelet meghiúsulásakor visszaadott hibakódot jelöli.

InitializeProcessSecurityError

Mi történik?

A wam-fiókválasztó emelt szintű eljárásban való engedélyezéséhez hibabeállítási folyamat biztonsága.

Mitigation

A hibaelhárítás részleteiért lásd: https://aka.ms/msal-net-wam .
IntegratedWindowsAuthenticationFailed

Ez akkor fordulhat elő, ha konfigurációs probléma merül fel az ADFS-környezetben, ahol a hitelesítés történik. További részletekért lásd https://aka.ms/msal-net-iwa-troubleshooting :

IntegratedWindowsAuthNotSupportedForManagedUser

Az integrált Windows hitelesítés csak "összevont" felhasználók számára támogatott

InteractionRequired

Standard OAuth2 protokoll hibakódja. Azt jelzi, hogy az alkalmazásnak el kellérhetővé tennie a felhasználói felületet a felhasználó számára, hogy a felhasználó interaktív bejelentkezést hajthass végre egy frissített jogcímekkel rendelkező jogkivonat lekéréséhez.

Enyhítés:

Ha az alkalmazás egy IPublicClientApplication hívás AcquireTokenInteractive , végezzen interaktív hitelesítést. Ha az ConfidentialClientApplication alkalmazás valószínű, hogy a kivétel Jogcímek tagja nem üres. Tekintse meg Claims a megfelelő kockázatcsökkentést
InternalCacheDisabled

Mi történt?

A rendszer gyorsítótárfüggő API-t hívott meg, de az MSAL belső jogkivonat-gyorsítótára le van tiltva.DisableInternalCacheOptions Ez olyan API-k esetén fordulhat elő, mint például AcquireTokenSilent(IEnumerable<String>, IAccount) a .AcquireTokenInLongRunningProcess(...)

Mitigation

Olyan hitelesítési folyamatot használjon, amely nem függ az MSAL belső gyorsítótárától, például AcquireTokenByRefreshToken(IEnumerable<String>, String) a forrásból GetRefreshToken(AuthenticationResult)beszerzett frissítési jogkivonattal, vagy használjon egy másik interaktív folyamatot az alkalmazásnak megfelelően.
InternalError

Belső hiba

InvalidAdalCacheMultipleRTs

Mi történik?

Az ADAL-gyorsítótár érvénytelen, mivel több frissítési jogkivonat-bejegyzést tartalmaz egy felhasználó számára.

Mitigation

Törölje az ADAL-gyorsítótárat. Ha nem tart fenn ADAL-gyorsítótárat, ez az MSAL hibája lehet.
InvalidAuthority

Érvénytelen szolgáltató

Mi történik?

Amikor a kódtár megpróbálja felderíteni a szolgáltatót, és lekérni a jogkivonat beszerzéséhez szükséges végpontokat, egy nem engedélyezett HTTP-kódot vagy váratlan választ kap

Kármentesítés

Ellenőrizze, hogy az alkalmazáshoz konfigurált vagy a jogkivonat-beszerzési jogkivonatok egyes felülbírálásait a hitelesítésszolgáltató felülbírálását támogató jogkivonatok bizonyos felülbírálása helyes-e
InvalidAuthorityType

Érvénytelen szolgáltatótípus. MSAL.NET nem tudja, hogyan léphet kapcsolatba az alkalmazás létrehozásakor megadott szolgáltatóval.

Mitigation

Másik szolgáltató használata
InvalidAuthorizationUri

Az engedélyezési URI-t elfogták, de nem elemezhető. További részletekért tekintse meg a naplót.

InvalidCertificate

Az Imds-kiszolgálótól kapott tanúsítvány érvénytelen.

InvalidClient

Azure konfigurációs problémát jelző AD-szolgáltatáshiba.

Mitigation

A részletekért tekintse meg a hibaüzenetet, majd végezze el a korrekciós műveletet az alkalmazásregisztrációs portálon, lásd https://aka.ms/msal-net-invalid-client a részleteket.
InvalidClientAssertion

Akkor adja vissza, ha egy WithClientAssertion meghatalmazott egy null vagy üres JWT-sztringet ad meg.

Mérséklés

Győződjön meg arról, hogy a meghatalmazott nem üres, 64-es alapkódú JWT-t ad vissza.
InvalidClientCredentialConfiguration

Mi történik?

Statikus tanúsítványt (WithCertificate(X509Certificate2)) és dinamikus tanúsítványszolgáltatót (WithCertificate(Func)) is konfigurált.

Mitigation

Válasszon egy módszert az ügyféltanúsítvány megadásához.
InvalidCredentialMaterial

Mi történt?

A konfigurált hitelesítő adattípus nem kompatibilis a kért hitelesítési móddal. Az ügyfélkulcs például nem használható az mTLS-igazolással, vagy SendCertificateOverMtls mert az mTLS-nek tanúsítványra van szüksége a jogkivonat TLS-átvitelhez való kötéséhez.

Enyhítés:

Használjon tanúsítványalapú hitelesítő adatokat WithCertificate(), vagy olyan meghatalmazottat, aki egy olyan hitelesítő adatot ad vissza ClientSignedAssertion , amelynél TokenBindingCertificate mTLS-igazolás szükséges.
InvalidGrantError

Standard OAuth2 protokoll hibakódja. Azt jelzi, hogy az alkalmazásnak el kellérhetővé tennie a felhasználói felületet a felhasználó számára, hogy a felhasználó interaktív műveletet hajthasson végre egy új jogkivonat beszerzéséhez.

Enyhítés:

Ha az alkalmazás egy IPublicClientApplication hívás AcquireTokenInteractive , végezzen interaktív hitelesítést. Ha az ConfidentialClientApplication alkalmazás valószínű, hogy a kivétel Jogcímek tagja nem üres. Tekintse meg MsalServiceException.Claims a megfelelő kockázatcsökkentést
InvalidInstance

AAD-szolgáltatáshiba, amely azt jelzi, hogy a konfigurált szolgáltató nem létezik

InvalidJsonClaimsFormat

Mi történik?

Konfigurált egy jogcímkérelmet, de a jogcímsztring nem JSON formátumban van

Mitigation

Ellenőrizze, hogy a jogcímparaméter érvényes JSON-e. Vizsgálja meg a belső kivételt a JSON-elemzés részleteinek megtekintéséhez.
InvalidJwtError

A JWT érvénytelen volt.

Mi történik?

A kódtár JWT-t várt (például egy jogkivonatot a gyorsítótárból, vagy az STS-től kapott), de a formátum érvénytelen

Mitigation

Győződjön meg arról, hogy a jogkivonat-gyorsítótár nincs illetéktelenül módosítva
InvalidManagedIdentityEndpoint

Érvénytelen felügyelt identitásvégpont.

InvalidManagedIdentityIdType

A felügyelt identitás forrása nem választ ki egy adott azonosítótípust.

InvalidManagedIdentityResponse

Hiányzik egy szükséges érték a felügyelt identitás válaszából.

InvalidOwnerWindowType

Érvénytelen tulajdonosi ablaktípus.

Mi történik?

Használta "AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) , de az átadott paraméter érvénytelen.

Remediation

A .NET Standard esetében a várt objektum androidosActivity, UIViewController iOS-en, NSWindow MAC-en és IWin32WindowIntPr Windows. Ha WPF alkalmazásban van, az ablakfogópontot egy WPF vezérlőelemhez rendelheti WindowInteropHelper(wpfControl).Handle
InvalidRequest

A kérelem érvénytelen.

Mi történik?

Ez azért fordulhat elő, mert olyan jogkivonat-beszerzési módszert használ, amely nem kompatibilis a szolgáltatóval. Például: Ön hívott AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , de egy "/common" vagy "/consumers" végződésű szolgáltatót használt, mivel ehhez bérlői vagy /szervezet szükséges.

Mitigation

Állítsa be a szolgáltatót a használt AcquireTokenXX metódushoz (ne használja a "common" vagy a "consumers" metódust a AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>)
InvalidTokenProviderResponseValue

Hiányzik egy kötelező érték a jogkivonat-szolgáltató válaszából

InvalidUserInstanceMetadata

Mi történik?

Konfigurálta a saját példány metaadatait, de a megadott json érvénytelennek tűnik.

Mitigation

Itt https://aka.ms/msal-net-custom-instance-metadata talál egy példát egy használható érvényes JSON-ra.
JsonParseError

A JSON-elemzés nem sikerült.

Mi történik?

A jogkivonat-gyorsítótárból beolvasott vagy az STS-ből kapott JSON-blob nem elemezhető. Ez akkor fordulhat elő, ha beolvassa a jogkivonat-gyorsítótárat, vagy egy IDTokent fogad az STS-ből.

Mitigation

Győződjön meg arról, hogy a jogkivonat-gyorsítótár nincs illetéktelenül módosítva
LinuxXdgOpen

Mi történik?

Az MSAL az xdg-open, gnome-open vagy kfmclient eszközökkel próbálta megnyitni a böngészőt Linuxon, de nem sikerült.

Mitigation

Győződjön meg arról, hogy az xdg-open eszközzel megnyithat egy lapot. További részletekért lásd https://aka.ms/msal-net-os-browser :
LoopbackRedirectUri

Mi történik?

Az aktuális átirányítási URL-cím nem visszacsatolási URL-cím.

Mitigation

Az operációsrendszer-böngésző használatához egy visszacsatolási URL-címet kell konfigurálni, porttal vagy anélkül, mind az alkalmazásregisztráció során, mind az IPublicClientApplication objektum inicializálásakor. További részletekért lásd https://aka.ms/msal-net-os-browser :
LoopbackResponseUriMismatch

Mi történik?

Az MSAL elfogta az engedélyezési kódot tartalmazó URI-t, de nem felel meg a konfigurált átirányítási URL-címnek.

Mitigation

Ha ICustomWebUi-implementációt használ, győződjön meg arról, hogy az átirányítás URL-címe megegyezik a hitelesítési kódot tartalmazó URL-címekkel. Ha nem használ ICustomWebUI-t, ez egy ember a középső támadás lehet.
ManagedIdentityAllSourcesUnavailable

Az összes felügyelt identitásforrás nem érhető el.

ManagedIdentityRequestFailed

A felügyelt identitás hibaválasza érkezett.

ManagedIdentityResponseParseFailure

A felügyelt identitás hibaválasza érkezett.

ManagedIdentityUnreachableNetwork

A felügyelt identitás végpontja nem érhető el.

MissingFederationMetadataUrl

Az összevonási metaadatok URL-címe hiányzik az összevont felhasználó számára.

MissingManagedIdentityEnvVar

A felügyelt identitás hiányzik egy szükséges környezeti változóból.

MissingPassiveAuthEndpoint

Nem található passzív hitelesítési végpont a szolgáltató OIDC-konfigurációjában

Mi történik?

Amikor a kódtárak a szolgáltatóhoz kerülnek, és lekérik a nyitott azonosító csatlakoztatási konfigurációját, elvárja, hogy keressen egy passzív hitelesítési végpont bejegyzést, és nem találja.

Kármentesítés

Ellenőrizze, hogy az alkalmazáshoz konfigurált vagy a jogkivonat-beszerzési jogkivonatok egyes felülbírálásait a hitelesítésszolgáltató felülbírálását támogató jogkivonatok bizonyos felülbírálása helyes-e
MissingTenantedAuthority

Hiányzó bérlői szolgáltató. MSAL.NET az alkalmazás létrehozásakor meg kell adni egy bérlői szolgáltatót (azaz egy bérlőazonosítóval rendelkező szolgáltatót) az mTLS-hez, de egyik sem lett megadva.

Mitigation

Győződjön meg arról, hogy az alkalmazáskonfiguráció során meg van adva egy bérlői szolgáltató, amely egy adott bérlőazonosítót tartalmaz. Használjon például "https://login.microsoftonline.com/{tenantId}" vagy hasonló URL-struktúrát.
MtlsBearerWithoutRegion

Mi történt?

Az mTLS Bearer konfigurálva van, de nincs megadva régió.

Mitigation

Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS Bearer használatakor, mivel az regionális végpontot igényel.
MtlsCertificateNotProvided

Mi történt?

Az mTLS-birtoklás igazolása (mTLS PoP) konfigurálva van, de a tanúsítvány nem lett megadva.

Mitigation

Győződjön meg arról, hogy érvényes tanúsítvány van megadva a konfigurációban az mTLS PoP használatakor, mivel az a biztonságos hitelesítéshez szükséges.
MtlsNotSupportedForManagedIdentity

Mi történt?

Az mTLS nem támogatott a felügyelt identitáshitelesítéshez.
MtlsPopNotSupportedForEnvironment

Mi történt?

Az mTLS-birtoklás igazolása (mTLS PoP) nem támogatott a megadott szuverén felhőkörnyezetben.

Enyhítés:

Használja a támogatott alternatív végpontot a szuverén felhőkörnyezethez.
MtlsPopTokenNotSupportedinImdsV1

Az MTLS PoP-jogkivonatok nem támogatottak az IMDS V1-ben.

MtlsPopWithoutRegion

Mi történt?

Az mTLS-birtoklás igazolása (mTLS PoP) konfigurálva van, de nincs megadva régió.

Mitigation

Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS PoP használatakor, mivel az regionális végpontot igényel.
MultipleAccountsForLoginHint

Ez a hibakód azt jelzi, hogy több fiók is megtalálható ugyanazzal a bejelentkezési tippel, és az MSAL nem tud választani egyet. WithAccount(IAccount) Adja meg a fiókot

MultipleTokensMatchedError

Több jogkivonat is megfelelt.

Mi történik?

Ez a kivétel több identitást kezelő alkalmazások esetén fordul elő, amikor meghívják AcquireTokenSilent(IEnumerable<String>, IAccount) vagy felülbírálják, és a felhasználói jogkivonat-gyorsítótár több jogkivonatot tartalmaz ehhez az ügyfélalkalmazáshoz és a megadott fiókhoz, de különböző hatóságoktól.

Kockázatcsökkentés [Alkalmazásfejlesztés]

adja meg a jogkivonat beszerzése műveletben használni kívánt szolgáltatót
NetworkNotAvailableError
Elavult.

A kérés nem hajtható végre, mert a hálózat leállt.

Kockázatcsökkentés [Alkalmazásfejlesztés]

Az alkalmazásban tájékoztathatja a felhasználót arról, hogy hálózati problémák merülnek fel, vagy később próbálkozzon újra
NoAccountForLoginHint

Ez a hibakód azt jelzi, hogy nem található fiók a megadott bejelentkezési tipptel.

Mi történik?

AcquireTokenSilent(IEnumerable<String>, String) vagy WithLoginHint(String) olyan loginHint paraméterrel lett meghívva, amely nem egyezik a GetAccountsAsync()

Mitigation

Ha biztos abban, hogy a loginHint- AcquireTokenInteractive(IEnumerable<String>)
NoAndroidBrokerAccountFound

Az MSAL nem tud megfelelő fiókot találni a közvetítőhöz

NoAndroidBrokerInstalledOnDevice

Az MSAL nem találja a közvetítőalkalmazást a fiókok hitelesítéséhez.

NoClientId

Mi történik?

Nem állított be ügyfél-azonosítót.

Mitigation

Az alkalmazásazonosító (GUID) használata az alkalmazásportálon ügyfél-azonosítóként ebben az SDK-ban
NonceRequiredForPopOnPCA

Mi történik?

A kérelemhez konfigurálva van a birtoklás igazolása, de nincs konfigurálva nem. A nyilvános ügyfeleken történő birtoklás igazolása nem kötelező

Mitigation

Adjon meg nemet, ha a birtoklás igazolása nyilvános ügyfelekhez van konfigurálva.
NonHttpsRedirectNotSupported

A nem HTTPS-átirányítások nem támogatottak

Mi történik?

Ez a hiba akkor fordul elő, ha a felhasználói hitelesítő adatokat összegyűjtő engedélyezési folyamatot átirányítják egy nem támogatott lapra, például ha az átirányítás http-en keresztül történik. Ez a hiba nem a végleges átirányítást váltja ki, amely lehet http://localhost, hanem a közvetítő átirányítások esetében.

Mitigation

Ez általában akkor fordul elő, ha olyan összevont könyvtárat használ, amely nem megfelelően van beállítva.
NonParsableOAuthError

Az OAuth2-kiszolgáló hibaválaszt adott vissza, és nem elemezhető

NoPromptFailedError

Két feltétel egyike történt:

  • A Prompt.NoPrompt rendszer interaktív jogkivonat-hívásban adta át, de a korlátozást nem lehetett teljesíteni, mert felhasználói beavatkozásra van szükség, például azért, mert a felhasználónak újra be kell jelentkeznie, jóváhagyást kell adnia további hatókörökhöz, vagy többtényezős hitelesítést kell végrehajtania.
  • Hiba történt egy csendes webes hitelesítés során, amely megakadályozta, hogy a hitelesítési folyamat elég rövid idő alatt befejeződik.

Kármentesítés:

úgy, AcquireTokenInteractive hogy az alkalmazás felhasználója jelentkezzen be, és elfogadja a hozzájárulást.
NoRedirectUri

Nincs átirányítási URI.

Mi történik?

Meg kell adnia egy válasz URI-t / átirányítási URI-t, de nem hívott meg WithRedirectUri(String)
NoTokensFoundError

Nem található token a jogkivonat-gyorsítótárban.

Enyhítés:

Ha az alkalmazás egy IPublicClientApplication hívás AcquireTokenInteractive , hogy az alkalmazás felhasználója jelentkezzen be, és elfogadja a hozzájárulást.
  • Ha olyan webalkalmazásról van szó, amelynek korábban IConfidentialClientApplication.AcquireTokenByAuthorizationCode nevet kellett volna adnia, az alábbiakban leírtak szerint https://aka.ms/msal-net-authorization-code. Győződjön meg arról, hogy a megfelelő hatóköröket kérte. Részletekért lásd: https://github.com/Azure-Samples/ms-identity-aspnetcore-webapp-tutorial
  • Ez a hiba nem fordulhat elő webes API-kban
NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication

Nem sikerült lekérdezni az Android-fiókkezelőt, mert nincs megadva felhasználónév vagy otthoni fiókazonosító a csendes hitelesítési kérelemben.

NullIntentReturnedFromAndroidBroker

Null szándék lett visszaadva, így a közvetítői tevékenység nem indítható el

OboCacheKeyNotInCacheError

Mi történik?

A tokengyorsítótár nem tartalmaz olyan OBO-gyorsítótár-kulccsal rendelkező tokent, amely megfelel az longRunningProcessSessionKey átadottnak AcquireTokenInLongRunningProcess(IEnumerable<String>, String).

Mitigation

Ezzel InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String) az longRunningProcessSessionKey első hívással vagy egy már használt longRunningProcessSessionKeyhívássalAcquireTokenInLongRunningProcess(IEnumerable<String>, String).
ParsingWsMetadataExchangeFailed

A WS-metaadatok elemzése sikertelen Exchange.

ParsingWsTrustResponseFailed

Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) összevont felhasználó (amely egy összevont identitásszolgáltató tulajdonában van, és nem egy Azure AD-bérlő tulajdonában lévő felügyelt felhasználó) ID3242: A biztonsági jogkivonat nem hitelesíthető vagy engedélyezhető. A felhasználó nem létezik, vagy helytelen jelszót adott meg

PasswordRequiredForManagedUserError

A felügyelt felhasználóhoz jelszó szükséges.

Mi történik?

Ha ez a hiba a használat AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) során jelenik meg, és Ön (vagy a felhasználó) nem adott meg jelszót.
PlatformNotSupported

A kódtár olyan platformra van betöltve, amely nem támogatott.

RedirectUriValidationFailed

A RedirectUri ellenőrzése nem sikerült.

Mi történik?

Az átirányítási URI/válasz URI érvénytelen

A javítás menete

Adjon át érvényes átirányítási URI-t.
RegionalAndAuthorityOverride

Mi történik?

A WithAuthorityt a kérés szintjén, valamint a WithAzureRegiont is konfigurálta. Ez nem támogatott, ha a környezet alkalmazásról kérelemre változik.

Mitigation

Használja inkább a WithTenantId azonosítót a kérés szintjén.
RegionalAuthorityValidation

Mi történik?

A regionális hatóság és a hatóság érvényesítését is konfigurálta. A hatóságok érvényesítése jelenleg nem támogatott a regionális hatóságok számára.

Mitigation

Állítsa a validateAuthority jelölőt hamis értékre Azure regionális hatóság használatához. Ne tiltsa le a hitelesítést, ha nem megbízható forrásból olvassa be a szolgáltatót, például egy 401-es választ eredményező HTTP-kérés WWWAuthenticate fejlécéből.
RegionDiscoveryFailed

A régiófelderítés nem sikerült.

RegionDiscoveryNotEnabled

Mi történik?

A WithAzureRegion értéke igaz

Mitigation

A régiófelderítés nem hajtható végre az ADFS-szolgáltatónál.
RegionDiscoveryWithCustomInstanceMetadata

Mi történik?

A régiófelderítést és az egyéni példány metaadatait is konfigurálta. Az egyéni metaadatok felülírják a régiófelderítést.

Mitigation

Konfigurálja a régiófelderítést vagy az egyéni példányfelderítés metaadatait.
RegionRequiredForMtlsPop

Mi történt?

Az mTLS-birtoklás igazolásához (mTLS PoP) meghatározott Azure régiót kell megadni.

Enyhítés:

Győződjön meg arról, hogy az AzureRegion konfigurációja be van állítva az mTLS PoP használatakor, mivel az regionális végpontot igényel.
RequestThrottled

A szolgáltatás 429-ben visszaadott HTTP-hibakódot adott vissza, amely azt jelzi, hogy a kérés szabályozva lett. További részletekért lásd: https://aka.ms/msal-net-throttling

RequestTimeout

Az STS-nek küldött HTTP-kérés időtúllépést vett fel.

Mitigation

egy késleltetés után újra próbálkozhat.
RopcDoesNotSupportMsaAccounts

Az erőforrás-tulajdonosi jelszó hitelesítő adatainak (ROPC) megadása MSA -fiókkal (Microsoft személyes) kísérelt meg. A ROPC nem támogatja az MSA-fiókokat. További részletekért lásd https://aka.ms/msal-net-ropc :

ScopesRequired

Mi történik?

Nem kértek hatóköröket

Mitigation

Ehhez a hitelesítési folyamathoz legalább egy hatókört meg kell adni
ServiceNotAvailable

A szolgáltatás nem érhető el, és az 500-599 közötti tartományon belüli HTTP-hibakód jelenik meg

Mitigation

egy késleltetés után újra próbálkozhat.
SetCiamAuthorityAtRequestLevelNotSupported

A CIAM-szolgáltató (pl. "{tenantName}.ciamlogin.com") kérésszinten történő beállítása nem támogatott. A CIAM-szolgáltatót az alkalmazás létrehozásakor kell beállítani.

SSHCertUsedAsHttpHeader

Mi történik?

Úgy konfigurálta az MSAL-t, hogy SSH-tanúsítványokat kérjen az AAD-től, és EGY HTTP-hitelesítési fejlécet próbál formázni.

Mitigation

Az SSH-tanúsítványok nem használhatók Tulajdonosi jogkivonatként. A fejlesztők feladata, hogy a tanúsítványokat a célgépekre küldik.
StateMismatchError

Az STS-ből visszaadott állapot eltért a tár által küldött állapottól

Mi történik?

A kódtár egy kéréshez társított állapotot küld az STS-nek, és elvárja, hogy a válasz konzisztens legyen. Ez a hiba azt jelzi, hogy a válasz nincs társítva a kéréssel. Ez válasz visszajátszására tett kísérletet jelezhet

Mitigation

None
StaticCacheWithExternalSerialization

Mi történik?

Az MSAL-gyorsítótár szerializálását egyidejűleg konfigurálta egy statikus belső gyorsítótárral ezeken keresztül WithCacheOptions(CacheOptions) , kölcsönösen kizárva.

Mitigation

Csak egy lehetőséget használjon. A webhely- és webes API-forgatókönyveknek külső gyorsítótár-szerializálásra kell támaszkodniuk, mivel a belső gyorsítótár szerializálása nem skálázható. Lásd: https://aka.ms/msal-net-cca-token-cache-serialization
SystemWebviewOptionsNotApplicable

Mi történik?

Az MSAL interaktív hitelesítést beágyazott WebView használatára konfigurálta, és ön is konfigurálta SystemWebViewOptions. Ezek kölcsönösen kizárják egymást.

Mitigation

Igaz értékre van állítva WithUseEmbeddedWebView(Boolean) , vagy nem használja WithSystemWebViewOptions(SystemWebViewOptions)
TelemetryConfigOrTelemetryCallback

Mi történik?

Telemetria-visszahívást és telemetriakonfigurációt is konfigurált.

Mitigation

Csak egy telemetriai mechanizmus konfigurálható.
TenantDiscoveryFailedError

A bérlőfelderítés nem sikerült.

Mi történik?

A szolgáltatóhoz, az engedélyezési végponthoz vagy a jogkivonatvégponthoz társított OpenId-konfiguráció olvasása közben, vagy a kiállító nem található

Mitigation

Ez azt jelzi, hogy az Open ID Connect nem felel meg az Open ID Connect szabványnak. Adjon meg egy másik szolgáltatót az alkalmazás konstruktorában, vagy a jogkivonat-beszerzés felülbírálása ///
TenantOverrideNonAad

Mi történik?

A WithTenantot a kérelem szintjén konfigurálta, de az alkalmazás nem AAD-szolgáltatót használ. Ezek kölcsönösen kizárják egymást.

Mitigation

A WithTenantId csak az AAD-hatóságokkal együtt használható.
TokenCacheNullError
Elavult.

Ez a hibakód akkor jön vissza AcquireTokenSilent(IEnumerable<String>, IAccount) , ha a felhasználói gyorsítótár nincs beállítva az alkalmazáskonstruktorban. Ez soha nem történhet meg MSAL.NET 3.x-ben, mivel a gyorsítótárat az alkalmazás hozza létre

TokenTypeMismatch

Mi történik?

Egy típusú jogkivonatot kért, de nem kapta meg.

Mitigation

Ez akkor fordul elő, ha az identitásszolgáltató (AAD, B2C, ADFS stb.) nem támogatja/ implementálja a kért jogkivonattípust. ADFS esetén fontolja meg a legújabb verzióra való frissítést.
UapCannotFindDomainUser

A felhasználó nem érhető el az operációs rendszerből (UWP)

Mi történik?

Ön hívott AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), de a tartomány felhasználóneve nem található.

Mitigation

Ennek az lehet az oka, hogy további képességeket kell hozzáadnia az UWP-alkalmazáshoz a Package.appxmanifestben. Lásd: https://aka.ms/msal-net-uwp
UapCannotFindUpn

A felhasználó nem kérhető le az operációs rendszerből (UWP)

Mi történik?

Ön hívott AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), de a tartomány felhasználóneve nem található.

Mitigation

Ennek az lehet az oka, hogy további képességeket kell hozzáadnia az UWP-alkalmazáshoz a Package.appxmanifestben. Lásd: https://aka.ms/msal-net-uwp
UnableToParseAuthenticationHeader

Az MSAL nem tudja elemezni a végpontról visszaadott hitelesítési fejlécet. Ez lehet a WWW-Authenticate vagy a Authentication-Info gyűjteményekben visszaadott helytelen fejléc eredménye.

UnauthorizedClient

Az ügyfél nem fér hozzá az erőforráshoz. Ez általában akkor fordul elő, ha a Mobile App Management (MAM) szabályzatok engedélyezve vannak. Az MSAL kivételt ad ebben az esetben alhiba esetén protection_policy_required .

Mitigation

Catch the exception and use the properties in it to obtain the right parameters from Intune SDK. IntuneAppProtectionPolicyRequiredException
UnknownBrokerError

Ismeretlen közvetítői hiba történt.

Mitigation

Nincs. Érdemes lehet tájékoztatni a végfelhasználót.
UnknownError

Ismeretlen hiba történt.

Mitigation

Nincs. Érdemes lehet tájékoztatni a végfelhasználót.
UnknownManagedIdentityError

Ismeretlen hibaválasz érkezett.

UnknownUser

Mi történik?

Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) az idP nem ismeri a felhasználót

Mitigation

Tájékoztassa a felhasználót. A felhasználó által megadott bejelentkezés helytelen lehet (például üres)
UnknownUserType

Mi történik?

Ez a hiba akkor jelenhet meg, ha AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) a felhasználót nem ismeri fel felügyelt felhasználóként vagy összevont felhasználóként. Azure az AD nem tudta azonosítani a felhasználó feldolgozásához szükséges azonosítót

Mitigation

Tájékoztassa a felhasználót. a felhasználó által megadott bejelentkezés helytelen lehet.
UpnRequired

a loginHintnek UPN-nek kell lennie

Mi történik?

Egy jogkivonat-beszerzési művelet felülbírálása lett meghívva IPublicClientApplication , amely paramétereket vesz igénybe loginHint , de ez a bejelentkezési tipp nem a UserPrincipalName (UPN) formátumot használta, például john.doe@contoso.com a szolgáltatás által várt

Remediation

Győződjön meg arról, hogy a kódban upn-nek kell lennie loginHint
UserAssertionNullError

Ez a hibakód akkor jön vissza a hívásokbólAcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion), ha paraméterként null értékű felhasználó-állítást ad át.UserAssertion

Mitigation

Érvényes érték átadása a felhasználói állításhoz
UserAssignedManagedIdentityNotConfigurableAtRuntime

A felhasználó által hozzárendelt felügyelt identitás futásidőben nem konfigurálható a Service Fabrichez.

UserAssignedManagedIdentityNotSupported

Ehhez a forráshoz a felhasználó által hozzárendelt felügyelt identitás nem támogatott.

UserMismatch

A felhasználó nem egyezik.

UserNullError

Ez a hibakód akkor jön vissza a hívásokból AcquireTokenSilent(IEnumerable<String>, IAccount) , ha egy null felhasználót ad át paraméterként account . Ennek az lehet az oka, hogy a AcquireTokenSilent metódust egy account olyan paraméterrel hívta meg accounts.FirstOrDefault()accounts , amely üres.

Mitigation

Másik fiók átadása vagy egyéb hívás AcquireTokenInteractive(IEnumerable<String>)
UserRealmDiscoveryFailed

A felhasználói tartomány felderítése sikertelen.

ValidateAuthorityOrCustomMetadata

Mi történik?

Konfigurálta a saját példány metaadatait, és az érvényesítési szolgáltatót is igaz értékre állította. Ezek kölcsönösen kizárják egymást.

Mitigation

Állítsa az érvényesítési szolgáltató jelzőt hamis értékre. További részletekért lásd a https://aka.ms/msal-net-custom-instance-metadata.
WABError

Mi történik?

Windows Hitelesítési közvetítő, amely a felhasználó és az AAD közötti interakciót kezeli, sikertelen volt.

Mitigation

További részletekért tekintse meg a hibaüzenetet.
WamFailedToSignout

A WAM-kijelentkezés sikertelen volt.

WamInteractiveError

WAM-szolgáltatáskivétel, amely a AcquireTokenInteractive hívásakor fordulhat elő

WamNoB2C

A Windows közvetítő (WAM) csak a "munkahelyi és iskolai" fiókokkal és Microsoft fiókokkal együtt támogatott.

WamPickerError

WAM szolgáltatáskivétel, amely a AcquireTokenInteractive hívásakor fordulhat elő, és megjelenik a fiókválasztó

WamScopesRequired

Mi történik?

Nem kértek hatóköröket

Mitigation

Legalább egy hatókört meg kell adni az MSAL futtatókörnyezeti WAM-hez
WamUiThread

A AcquireTokenInteractive wam-közvetítővel való meghívásakor a hívást a felhasználói felületi szálból kell kezdeményezni.

WebView2LoaderNotFound

Mi történik?

A beágyazott WebView2 böngésző nem indítható el, mert egy futtatókörnyezeti összetevő nem tölthető be.

Mitigation

A hibaelhárítás részleteiért lásd: https://aka.ms/msal-net-webview2 .
WebView2NotInstalled

Mi történik?

A beágyazott böngésző nem indítható el, mert hiányzik egy futtatókörnyezeti összetevő.

Mitigation

A beágyazott böngészőnek webview2-futtatókörnyezetet kell telepítenie. Az alkalmazás végfelhasználója letöltheti és telepítheti a WebView2 futtatókörnyezetet, https://go.microsoft.com/fwlink/p/?LinkId=2124703 és újraindíthatja az alkalmazást. Az alkalmazás fejlesztője lekérheti a WebView2 futtatókörnyezet terjeszthető verzióját.
WebviewUnavailable

A kijelölt WebView nem érhető el ezen a platformon. Másik WebView-ra válthat a .WithUseEmbeddedWebView(Boolean) Részletekért lásd:https://aka.ms/msal-net-os-browser

WsTrustEndpointNotFoundInMetadataDocument

WS-Trust végpont nem található a metaadat-dokumentumban.

A következőre érvényes: