Megosztás a következőn keresztül:


Közzétevő ellenőrzésének hibaelhárítása

Ha nem tudja befejezni a folyamatot, hibaüzeneteket lát, vagy váratlan viselkedést tapasztal a közzétevő ellenőrzése során, kövesse az alábbi lépéseket a probléma elhárításához:

  1. Tekintse át a követelményeket , és győződjön meg arról, hogy mindegyik teljesült.
  2. Tekintse át az alkalmazás ellenőrzött közzétevővel rendelkezőként való megjelölésének leírását, és győződjön meg arról, hogy az összes lépés el lett végezve.
  3. Tekintse át a gyakori problémák listáját.
  4. Reprodukálja a kérést a Graph Explorerrel, hogy több információt gyűjtsön, és kizárja a felhasználói felületen felmerülő problémákat.

Gyakori problémák

Íme néhány gyakori probléma, amely a közzétevő ellenőrzése során fordulhat elő:

  • Nem tudom a Felhőpartner programazonosítómat (One partnerazonosító), vagy nem tudom, hogy ki a fiók elsődleges kapcsolattartója.

    1. Lépjen a Cloud Partner Program regisztrációs lapjára.
    2. Jelentkezzen be egy felhasználói fiókkal a szervezet elsődleges Microsoft Entra-bérlőjében.
    3. Ha már létezik felhőpartnerprogram-fiók, a rendszer felismeri ezt a fiókot, és hozzáadja Önt a fiókhoz.
    4. Lépjen a partnerprofil lapjára , ahol a partner egy azonosítója és az elsődleges fiók kapcsolattartója szerepel a listában.
  • Nem tudom, ki a Microsoft Entra globális rendszergazdája (más néven vállalati rendszergazda vagy bérlői rendszergazda), hogyan találom meg őket? Mi a helyzet az alkalmazásadminisztrátor vagy a felhőalkalmazás-rendszergazda?

    1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
    2. Keresse meg az Identitásszerepkörök>> Rendszergazdai>szerepkörök > rendszergazdai szerepköröket.
    3. Válassza ki a kívánt rendszergazdai szerepkört.
    4. Megjelenik az adott szerepkörhöz rendelt felhasználók listája.
  • Nem tudom, hogy a CPP-fiókom rendszergazdája(i) ki(ek) a CPP Felhasználókezelés lapjára, és szűröm a felhasználói listát, hogy láthassam a különböző rendszergazdai szerepkörökben lévő felhasználókat.

  • Hibaüzenet jelenik meg, amely szerint az Első partner azonosítója érvénytelen, vagy hogy nincs hozzáférésem hozzá. Kövesse a szervizelési útmutatót.

  • Amikor bejelentkezem a Microsoft Entra felügyeleti központjába, nem látom a regisztrált alkalmazásokat. Miért? Előfordulhat, hogy az alkalmazásregisztrációk egy másik felhasználói fiókkal lettek létrehozva ebben a bérlőben, egy személyes/fogyasztói fiókban vagy egy másik bérlőben. Győződjön meg arról, hogy a megfelelő fiókkal jelentkezett be abban a bérlőben, ahol az alkalmazásregisztrációk létre lettek hozva.

  • Többtényezős hitelesítéssel kapcsolatos hibaüzenet jelenik meg. Mit tegyek? Győződjön meg arról, hogy a többtényezős hitelesítés engedélyezve van, és szükséges ahhoz a felhasználóhoz, akivel bejelentkezik, és ehhez a forgatókönyvhöz. Az MFA például a következő lehet:

Microsoft Graph API-hívások indítása

Ha problémát tapasztal, de nem tudja megérteni, hogy a felhasználói felületen látottak alapján miért, hasznos lehet további hibaelhárítást végezni a Microsoft Graph-hívások használatával az alkalmazásregisztrációs portálon elvégezhető műveletek végrehajtásához.

Ezeknek a kéréseknek a legegyszerűbb módja a Graph Explorer használata. Más lehetőségeket is megfontolhat, például a PowerShellt a webes kérések meghívásához.

A Microsoft Graph segítségével beállíthatja és leválaszthatja az alkalmazás ellenőrzött közzétevőjét, és ellenőrizheti az eredményt az egyik művelet végrehajtása után. Az eredmény az alkalmazásregisztrációnak megfelelő alkalmazásobjektumon és az alkalmazásból példányosított szolgáltatásneveken is látható. További információ az objektumok közötti kapcsolatról: Alkalmazás- és szolgáltatásnév-objektumok a Microsoft Entra-azonosítóban.

Íme néhány példa néhány hasznos kérésre:

Ellenőrzött közzétevő beállítása

Kérelem

POST /applications/00001111-aaaa-2222-bbbb-3333cccc4444/setVerifiedPublisher 

{ 

    "verifiedPublisherId": "12345678" 

} 

Válasz

204 No Content 

Feljegyzés

A verifiedPublisherID a partner one azonosítója.

Ellenőrzött közzétevő leválasztása

Kérés:

POST /applications/00001111-aaaa-2222-bbbb-3333cccc4444/unsetVerifiedPublisher 

Válasz

204 No Content 

Ellenőrzött közzétevő adatainak lekérése az alkalmazásból

GET https://graph.microsoft.com/v1.0/applications/00001111-aaaa-2222-bbbb-3333cccc4444 

HTTP/1.1 200 OK 

{ 
    "id": "00001111-aaaa-2222-bbbb-3333cccc4444", 

    ... 

    "verifiedPublisher" : { 
        "displayName": "myexamplePublisher", 
        "verifiedPublisherId": "12345678", 
        "addedDateTime": "2019-12-10T00:00:00" 
    } 
} 

Ellenőrzött közzétevő adatainak lekérése a szolgáltatásnévből

GET https://graph.microsoft.com/v1.0/servicePrincipals/11112222-bbbb-3333-cccc-4444dddd5555

HTTP/1.1 200 OK 

{ 
    "id": "11112222-bbbb-3333-cccc-4444dddd5555", 

    ... 

    "verifiedPublisher" : { 
        "displayName": "myexamplePublisher", 
        "verifiedPublisherId": "12345678", 
        "addedDateTime": "2019-12-10T00:00:00" 
    } 
} 

Hibaútmutató

Az alábbi lista azokat a lehetséges hibakódokat jeleníti meg, mint a Microsoft Graph hibaelhárítása vagy az alkalmazásregisztrációs portálon végzett folyamat.

MPNAccountNotFoundOrNoAccess

A megadott (MPNID) partnerazonosító nem létezik, vagy nincs hozzáférése hozzá. Adjon meg egy érvényes partnerazonosítót, és próbálkozzon újra.

Leggyakrabban az okozza, hogy a bejelentkezett felhasználó nem tagja a Partnerközpont CPP-fiókjának megfelelő szerepkörének. Tekintse meg a jogosult szerepkörök listájának követelményeit , és további információért tekintse meg a gyakori problémákat . A hiba oka lehet az is, hogy a bérlő (ahol az alkalmazás regisztrálva van) nem lett hozzáadva a CPP-fiókhoz, vagy érvénytelen one partnerazonosító.

Eltávolítási lépések

  1. Lépjen a partnerprofilra, és ellenőrizze, hogy:

    • A Partner one azonosítója helyes.
    • Nem láthatók hibák vagy függőben lévő műveletek, és a Hivatalos vállalati profil és a Partner adatai területen látható ellenőrzési állapot „engedélyezett” vagy „sikeres”.
  2. Lépjen a CPP bérlőkezelési lapjára , és győződjön meg arról, hogy az alkalmazás bérlője regisztrálva van, és hogy egy felhasználói fiókkal jelentkezik be a társított bérlők listájára. Egy másik bérlő hozzáadásához kövesse a több-bérlős fiók utasításait. A hozzáadott bérlők összes globális rendszergazdája globális rendszergazdai jogosultságokat kap a Partnerközpont-fiókban.

  3. Lépjen a CPP Felhasználókezelés lapjára, és győződjön meg arról, hogy a bejelentkezett felhasználó globális rendszergazda, MPN-rendszergazda vagy fiókadminisztrátor. Ha felhasználót szeretne hozzáadni egy szerepkörhöz a Partnerközpontban, kövesse a felhasználói fiókok létrehozásához és az engedélyek beállításához szükséges utasításokat.

MPNGlobalAccountNotFound

A megadott (MPNID) partnerazonosító érvénytelen. Adjon meg egy érvényes partnerazonosítót, és próbálkozzon újra.

Leggyakrabban akkor fordul elő, ha egy partner egy olyan azonosítót ad meg, amely egy partner helyfiókjának (PLA) felel meg. Csak a partner globális fiókjai támogatottak. További részletekért tekintse meg a Partnerközpont fiókstruktúráját .

Eltávolítási lépések

  1. Lépjen a partnerprofil>Azonosítók paneljére>a Microsoft Cloud Partners Program Tab lapon.
  2. Használja a partnerazonosítót a PartnerGlobal típussal.

MPNAccountInvalid

A megadott (MPNID) partnerazonosító érvénytelen. Adjon meg egy érvényes partnerazonosítót, és próbálkozzon újra.

A leggyakrabban a helytelen one partnerazonosítót adták meg.

Eltávolítási lépések

  1. Lépjen a partnerprofil>Azonosítók paneljére>a Microsoft Cloud Partners Program Tab lapon.
  2. Használja a partnerazonosítót a PartnerGlobal típussal.

MPNAccountNotVetted

Az Ön által megadott partnerazonosító (MPNID) nem fejezte be az ellenőrzési folyamatot. Végezze el ezt a folyamatot a Partnerközpontban, és próbálkozzon újra.

Leggyakrabban az okozza, hogy a CPP-fiók nem fejezte be az ellenőrzési folyamatot.

Eltávolítási lépések

  1. Keresse meg a partnerprofilt, és ellenőrizze, hogy nincsenek-e hibák vagy függőben lévő műveletek, és hogy a Jogi üzleti profil és a Partneradatok ellenőrzésének állapota egyaránt engedélyezettnek vagy sikeresnek mondható-e.
  2. Ha nem, tekintse meg a függőben lévő műveletelemeket a Partnerközpontban, és itt elháríthatja a hibaelhárítást.

NoPublisherIdOnAssociatedMPNAccount

A megadott (MPNID) partnerazonosító érvénytelen. Adjon meg egy érvényes partnerazonosítót, és próbálkozzon újra.

A leggyakrabban a helytelen one partnerazonosítót adták meg.

Eltávolítási lépések

  1. Lépjen a partnerprofil>Azonosítók paneljére>a Microsoft Cloud Partners Program Tab lapon.
  2. Használja a partnerazonosítót a PartnerGlobal típussal.

MPNIdDoesNotMatchAssociatedMPNAccount

A megadott (MPNID) partnerazonosító érvénytelen. Adjon meg egy érvényes partnerazonosítót, és próbálkozzon újra.

A leggyakrabban a helytelen one partnerazonosítót adták meg.

Eltávolítási lépések

  1. Lépjen a partnerprofil>Azonosítók paneljére>a Microsoft Cloud Partners Program Tab lapon.
  2. Használja a partnerazonosítót a PartnerGlobal típussal.

ApplicationNotFound

A célalkalmazás (AppId) nem található. Adjon meg érvényes alkalmazásazonosítót, és próbálkozzon újra.

A leggyakrabban a Graph API-n keresztül végzett ellenőrzés során fordul elő, és a megadott alkalmazás azonosítója helytelen.

Eltávolítási lépések

  1. Az alkalmazás objektumazonosítóját meg kell adni, nem az AppId/ClientId azonosítót. Itt tekintheti meg az alkalmazástulajdonságok listájában szereplő azonosítót.
  2. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
  3. Keresse meg az Identitásalkalmazások>>alkalmazásregisztrációit.
  4. Az objektumazonosító megtekintéséhez keresse meg az alkalmazás regisztrációját.

ApplicationObjectisInvalid

A célalkalmazás objektumazonosítója érvénytelen. Adjon meg érvényes azonosítót, és próbálkozzon újra.

A leggyakrabban akkor fordul elő, ha az ellenőrzést a Graph API-n keresztül hajtják végre, és a megadott alkalmazás azonosítója nem létezik.

Eltávolítási lépések

  1. Az alkalmazás objektumazonosítóját meg kell adni, nem az AppId/ClientId azonosítót. Itt tekintheti meg az alkalmazástulajdonságok listájában szereplő azonosítót.
  2. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
  3. Keresse meg az Identitásalkalmazások>>alkalmazásregisztrációit.
  4. Az objektumazonosító megtekintéséhez keresse meg az alkalmazás regisztrációját.

B2CTenantNotAllowed

Ez a képesség nem támogatott egy Azure AD B2C-bérlőben.

EmailVerifiedTenantNotAllowed

Ez a funkció nem támogatott egy e-mail-ellenőrzött bérlőben.

NoPublisherDomainOnApplication

A célalkalmazásnak (AppId) közzétevő tartománykészlettel kell rendelkeznie. Állítson be egy Publisher-tartományt, és próbálkozzon újra.

Akkor fordul elő, ha egy Publisher-tartomány nincs konfigurálva az alkalmazásban.

A szervizelési lépések a Publisher-tartomány beállításához kövesse az itt ismertetett utasításokat.

PublisherDomainMismatch

A célalkalmazás Közzétevő tartománya (publisherDomain) vagy nem egyezik a Partnerközpontban () végzett e-mail-ellenőrzéshez használt tartománnyal,pcDomain vagy nem lett ellenőrizve. Győződjön meg arról, hogy ezek a tartományok egyeznek, és ellenőrizve lettek, majd próbálkozzon újra.

Akkor fordul elő, ha sem az alkalmazás Közzétevő tartománya, sem a Microsoft Entra-bérlőhöz hozzáadott egyéni tartományok egyike nem egyezik meg a Partnerközpontban az e-mail-ellenőrzés végrehajtásához használt tartománysal, vagy nem lett ellenőrizve.

Tekintse meg az engedélyezett tartomány- vagy altartomány-egyezések listájának követelményeit .

Eltávolítási lépések

  1. Lépjen a partnerprofilra, és tekintse meg az elsődleges kapcsolattartóként felsorolt e-maileket
  2. A Partnerközpontban az e-mail-ellenőrzés végrehajtásához használt tartomány az elsődleges partner e-mailjeiben szereplő "@" utáni rész.
  3. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
  4. Keresse meg az Identitásalkalmazások>>alkalmazásregisztrációinak védjegyezését>és tulajdonságait.
  5. Válassza a Közzétevő tartomány frissítése lehetőséget, és kövesse az utasításokat az új tartomány ellenőrzéséhez.
  6. Adja hozzá az e-mail-ellenőrzéshez használt tartományt a Partnerközpontban új tartományként.

NotAuthorizedToVerifyPublisher

Nem jogosult az ellenőrzött közzétevő tulajdonság beállítására az alkalmazásban (<AppId).

Leggyakrabban az okozza, hogy a bejelentkezett felhasználó nem tagja a CPP-fiók megfelelő szerepkörének a Microsoft Entra-azonosítóban – tekintse meg a jogosult szerepkörök listájára vonatkozó követelményeket , és további információért tekintse meg a gyakori problémákat .

Eltávolítási lépések

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként.
  2. Keresse meg az Identitásalkalmazások>>szerepkörei > rendszergazdai>szerepkörök > rendszergazdák parancsot.
  3. Válassza ki a kívánt rendszergazdai szerepkört, és válassza a Hozzárendelés hozzáadása lehetőséget, ha rendelkezik megfelelő engedélyekkel.
  4. Ha nem rendelkezik megfelelő engedélyekkel, forduljon egy rendszergazdai szerepkörhöz segítségért.

MPNIdWasNotProvided

A partner egy azonosítóját nem adták meg a kérelem törzsében, vagy a kérés tartalomtípusa nem "application/json" volt.

A leggyakrabban akkor fordul elő, ha az ellenőrzést a Graph API-n keresztül hajtják végre, és az Első partner azonosítója nem szerepel a kérelemben.

Eltávolítási lépések

  1. Lépjen a partnerprofil>Azonosítók paneljére>a Microsoft Cloud Partners Program Tab lapon.
  2. Használja a partnerazonosítót a partnerglobal típussal a kérelemben.

MSANotSupported

Ez a funkció a Microsoft fogyasztói fiókjai esetében nem támogatott. Csak a Microsoft Entra-felhasználó által a Microsoft Entra-azonosítóban regisztrált alkalmazások támogatottak.

Akkor fordul elő, ha egy fogyasztói fiókot használnak alkalmazásregisztrációhoz (Hotmail, Messenger, OneDrive, MSN, Xbox Live vagy Microsoft 365).

InteractionRequired

Ez akkor fordul elő, ha a többtényezős hitelesítés (MFA) nincs engedélyezve és végrehajtva, mielőtt egy ellenőrzött közzétevőt próbál meg hozzáadni az alkalmazáshoz. További információért tekintse meg a gyakori problémákat . Megjegyzés: Ellenőrzött közzétevő hozzáadásakor az MFA-t ugyanabban a munkamenetben kell elvégezni. Ha az MFA engedélyezve van, de nem szükséges a munkamenetben végrehajtani, a kérés meghiúsul.

A megjelenő hibaüzenet a következő: "A rendszergazda által végrehajtott konfigurációmódosítás vagy az új helyre való áthelyezés miatt a folytatáshoz többtényezős hitelesítést kell használnia."

Eltávolítási lépések

  1. Győződjön meg arról, hogy a többtényezős hitelesítés engedélyezve van és szükséges ahhoz a felhasználóhoz, akivel bejelentkezik, és ehhez a forgatókönyvhöz
  2. A közzétevő ellenőrzésének újrapróbálkozója

UserUnableToAddPublisher

Hiba: "Nem lehet ellenőrzött közzétevőt hozzáadni ehhez az alkalmazáshoz. Segítségért forduljon a rendszergazdához."

Amikor kérés érkezik egy ellenőrzött közzétevő hozzáadására, a rendszer számos jel használatával elvégzi a biztonsági kockázatfelmérést. Ha a felhasználó kockázati állapota "AtRisk", a rendszer a fenti hibát adja vissza. Vizsgálja meg a felhasználói kockázatot, és tegye meg a megfelelő lépéseket a kockázat elhárításához (az alábbi útmutatás):

Eltávolítási lépések

Kockázat vizsgálata

Kockázat elhárítása/felhasználók blokkolásának feloldása

Önjavítási útmutató

Önkiszolgáló jelszó-visszaállítás (SSPR): Ha a szervezet engedélyezi az SSPR-t, a aka.ms/sspr használatával állítsa alaphelyzetbe a jelszót szervizelés céljából. Válasszon erős jelszót; A gyenge jelszó kiválasztása nem feltétlenül állítja vissza a kockázati állapotot.

Feljegyzés

Adjon egy kis időt a szervizelés után, hogy a kockázati állapot frissüljön, majd próbálkozzon újra.

UnableToAddPublisher

Hiba: "Ellenőrzött közzétevő nem adható hozzá ehhez az alkalmazáshoz. Segítségért forduljon a rendszergazdához."

Amikor kérés érkezik egy ellenőrzött közzétevő hozzáadására, a rendszer számos jel használatával elvégzi a biztonsági kockázatfelmérést. Ha egy kérés kockázatosnak minősül, a rendszer a fenti hibát adja vissza. Biztonsági okokból a Microsoft nem teszi nyilvánossá a pontos feltételeket, amelyek alapján kockázatosnak vagy megfelelőnek ítéli a kéréseket.

Eltávolítási lépések

Ha úgy véli, hogy a "kockázatos" értékelés helytelen, próbálkozzon újra az ellenőrzési kérelem következő napon történő újraküldésével. A kockázati állapot frissítése eltarthat egy ideig.

Következő lépések

Ha áttekintette az összes korábbi információt, és továbbra is hibaüzenetet kap a Microsoft Graphtól, gyűjtse össze a lehető legtöbb információt a sikertelen kéréssel kapcsolatban, és forduljon a Microsoft ügyfélszolgálatához.

  • Időbélyegző
  • Korrelációazonosító
  • Bejelentkezett felhasználó ObjectID vagy UserPrincipalName neve
  • Célalkalmazás ObjectId azonosítója
  • A célalkalmazás AppId azonosítója
  • TenantId, ahol az alkalmazás regisztrálva van
  • Egyszemélyes partner azonosítója
  • REST-kérés
  • Hibakód és a visszaadott üzenet