MsalError Klasa

Definicja

Kod błędu zwrócony jako właściwość w msalException

public static class MsalError
type MsalError = class
Public Class MsalError
Dziedziczenie
MsalError

Pola

Nazwa Opis
AccessDenied

Odmowa dostępu.

AccessingWsMetadataExchangeFailed

Uzyskiwanie dostępu do Exchange metadanych usług WS nie powiodło się.

Co się stanie?

Próbowano użyć AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) konta, a konto jest kontem federacyjnym.

Mitigation

Żaden. Metadane usług WS nie zostały znalezione lub nie odpowiadają oczekiwanym elementom.
AccessTokenTypeMissing

Co się stanie?

Odpowiedź z punktu końcowego tokenu nie zawiera parametru token_type.

Mitigation

Dzieje się tak, jeśli dostawca tożsamości (AAD, B2C, ADFS itp.) nie uwzględnił typu tokenu dostępu w odpowiedzi tokenu. Sprawdź konfigurację dostawcy tożsamości.
ActivityRequired

W systemie Android należy wywołać AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) przekazywanie działania. Zobacz https://aka.ms/msal-interactive-android

AdfsNotSupportedWithBroker

Co się stanie?

Broker jest skonfigurowany z urzędem usług AD FS, ale nie obsługuje środowisk usług AD FS.

Mitigation

Broker nie obsługuje środowisk usług AD FS.
AndroidBrokerOperationFailed

Nie można ukończyć operacji brokera systemu Android

AndroidBrokerSignatureVerificationFailed

Nie można zweryfikować podpisu brokera systemu Android

AuthenticationCanceledError

Anulowano uwierzytelnianie.

Co się stanie?

Użytkownik anulował uwierzytelnianie, na przykład zamykając okno dialogowe uwierzytelniania

Mitigation

Brak. Nie można uzyskać tokenu w celu wywołania chronionego interfejsu API. Możesz poinformować użytkownika
AuthenticationFailed

Uwierzytelnianie nie powiodło się.

Co się stanie?

Uwierzytelnianie nie powiodło się. Na przykład użytkownik nie podał odpowiedniego hasła

Mitigation

Poinformuj użytkownika o ponowieniu próby.
AuthenticationUiFailed

Nie można wykonać żądania z powodu nieznanego błędu w przepływie interfejsu użytkownika.*

Mitigation

Poinformuj użytkownika.
AuthenticationUiFailedError

Nie można wykonać żądania z powodu błędu w przepływie interfejsu użytkownika.

Co się stanie?

Biblioteka nie może wywołać widoku sieci Web wymaganego do przeprowadzenia uwierzytelniania interakcyjnego. Wyjątek może zawierać przyczynę

Mitigation

Jeśli wyjątek zawiera przyczynę, możesz poinformować użytkownika. Na przykład na telefonie z systemem Android brakuje przeglądarki wdrażającej karty chrome (jest to tylko przykład: ten wyjątek może dotyczyć również innych platform).
AuthorityHostMismatch

Chmura (host adresu URL urzędu) zdefiniowana na poziomie aplikacji nie może być inna niż chmura na poziomie żądania.

Co się stanie?

Nie zdefiniowano urzędu na poziomie aplikacji, więc domyślnie jest to chmura publiczna (login.microsoft.com), ale urząd na poziomie żądania jest przeznaczony dla innej chmury. Tylko dzierżawa może zostać zmieniona na poziomie żądania.

Mitigation

Dodaj. WithAuthority("https://login.windows-ppe.net/common) na poziomie aplikacji i określ dzierżawę na poziomie żądania: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678).
AuthorityTenantSpecifiedTwice

Co się stanie?

Dzierżawa została określona dwukrotnie — raz w funkcji WithAuthority() i raz przy użyciu funkcji WithTenant()

Mitigation

Określ dzierżawę raz.
AuthorityTypeMismatch

Co się stanie?

Urząd skonfigurowany na poziomie aplikacji różni się od urzędu skonfigurowanego na poziomie żądania

Mitigation

Upewnij się, że jest używany ten sam typ urzędu
AuthorityValidationFailed

Sprawdzanie poprawności urzędu nie powiodło się.

Co się stanie?

Weryfikacja urzędu nie powiodła się. Może to być spowodowane tym, że urząd nie jest zgodny ze standardem OIDC lub może występować problem z zabezpieczeniami

Mitigation

Użyj innego urzędu. Jeśli masz absolutną pewność, że możesz zaufać urzędowi, możesz użyć WithAuthority(AadAuthorityAudience, Boolean) przekazywania parametru validateAuthority do false (niezalecane)
B2CAuthorityHostMismatch

Host urzędu B2C nie jest taki sam jak host używany podczas tworzenia aplikacji klienckiej.

BrokerApplicationRequired

Co się stanie?

Aplikacja brokera jest wymagana, ale nie można jej odnaleźć ani nawiązać z nim komunikacji.

Mitigation

Instalowanie aplikacji brokera, takiej jak Authenticator, ze sklepu z aplikacjami
BrokerDoesNotSupportPop

Co się stanie?

Żądanie ma włączoną obsługę brokera i skonfigurowano dowód posiadania, ale broker nie obsługuje dowodu posiadania

Mitigation

Skonfiguruj tylko dowód posiadania dla klientów publicznych w oknach.
BrokerNonceMismatch

Brak odpowiedzi brokera jest niezgodny z żądaniem, które nie jest wysyłane przez MSAL.NET dla brokera >systemu iOS = v6.3.19

BrokerRequiredForPop

Co się stanie?

Żądanie ma skonfigurowany dowód posiadania, ale nie ma włączonego brokera. Broker jest wymagany do korzystania z dowodu posiadania na klientach publicznych

Mitigation

Włącz brokera, gdy skonfigurowano weryfikację posiadania.
BrokerResponseHashMismatch

Skrót odpowiedzi brokera nie był zgodny

BrokerResponseReturnedError

Odpowiedź brokera zwróciła błąd

CannotAccessUserInformationOrUserNotDomainJoined

Nie można uzyskać dostępu do informacji o użytkowniku lub użytkownik nie jest domeną użytkownika.

Co się stanie?

Podjęto próbę użycia AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) , ale użytkownik nie jest użytkownikiem domeny (komputer nie jest domeną lub przyłączony do usługi AAD)
CannotInvokeBroker

Biblioteka MSAL nie może wywołać brokera. Możliwe przyczyny, że broker nie jest zainstalowany na urządzeniu użytkownika lub wystąpiły problemy z interfejsem użytkownika lub callerViewController ma wartość null. Zobacz https://aka.ms/msal-brokers

CannotSwitchBetweenImdsVersionsForPreview

System już wycofał usługę IMDS w wersji 1 i może pobierać tylko tokeny elementu nośnego. Należy go ponownie uruchomić, aby uzyskać tokeny mTLS PoP.

CertificateNotRsa

Co się stanie?

Podany certyfikat nie jest typu RSA.

Mitigation

Użyj certyfikatu RSA.
CertWithoutPrivateKey

Co się stanie?

Podany certyfikat nie ma klucza prywatnego.

Mitigation

Upewnij się, że certyfikat ma klucz prywatny.
ClientCredentialAuthenticationTypeMustBeDefined

Co się stanie?

Skonfigurowano uwierzytelnianie klienta poufnego MSAL bez typu uwierzytelniania (certyfikat, wpis tajny, asercja klienta)

Mitigation

Wywołaj element ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion
ClientCredentialAuthenticationTypesAreMutuallyExclusive

Co się stanie?

Skonfigurowano uwierzytelnianie klienta poufnego MSAL z więcej niż jednym typem uwierzytelniania (certyfikat, wpis tajny, asercja klienta)
CodeExpired

Co się stanie?

W kontekście przepływu kodu urządzenia (zobacz https://aka.ms/msal-net-device-code-flow), ten błąd występuje, gdy kod urządzenia wygasł przed zalogowaniem użytkownika na innym urządzeniu (zwykle jest to po 15 minutach).

Mitigation

Żaden. Poinformuj użytkownika, że logowanie się pod podanym adresem URL trwało zbyt długo i wprowadź podany kod.
CombinedUserAppCacheNotSupported

Używanie połączonego magazynu prostego, takiego jak plik, do przechowywania zarówno tokenów aplikacji, jak i tokenów użytkownika nie jest obsługiwane. Użyj partycjonowanej pamięci podręcznej tokenu (np. rozproszonej pamięci podręcznej, takiej jak Redis) lub oddzielnych plików dla pamięci podręcznych tokenów aplikacji i użytkowników. Zobacz https://aka.ms/msal-net-token-cache-serialization .

CryptographicError

Wystąpił wyjątek kryptograficzny podczas próby użycia dostarczonego certyfikatu

CurrentBrokerAccount

Ten kod błędu jest zwracany z AcquireTokenSilent(IEnumerable<String>, IAccount) wywołań, gdy OperatingSystemAccount użytkownik jest przekazywany jako account parametr. Tylko niektórzy brokerzy (WAM) mogą zalogować bieżącego użytkownika.

Mitigation

W Windows użyj brokera za pośrednictwem . WithBroker(true) użyj innego konta lub w inny sposób wywołajAcquireTokenInteractive(IEnumerable<String>)
CustomMetadataInstanceOrUri

Co się stanie?

Skonfigurowano własne metadane wystąpienia przy użyciu identyfikatora URI i ciągu. Obsługiwany jest tylko jeden.

Mitigation

Wywołaj metodę WithInstanceDiscoveryMetadata tylko raz. Aby uzyskać więcej informacji, zobacz https://aka.ms/msal-net-custom-instance-metadata.
CustomWebUiRedirectUriMismatch

Kod błędu używany, gdy identyfikator URI customWebUI zwrócił identyfikator URI, ale nie jest zgodny z wartością Authority i AbsolutePath skonfigurowanego identyfikatora URI przekierowania.

CustomWebUiReturnedInvalidUri

Kod błędu używany, gdy ICustomWebUi zwrócił identyfikator URI, ale jest nieprawidłowy — ma wartość null lub nie ma kodu. Rozważ zgłoszenie wyjątku, jeśli nie możesz przechwycić identyfikatora URI zawierającego kod.

DefaultRedirectUriIsInvalid

Weryfikacja identyfikatora RedirectUri nie powiodła się.

DeviceCertificateNotFound

Nie można odnaleźć certyfikatu urządzenia.

DuplicateQueryParameterError

Znaleziono zduplikowany parametr zapytania w parametrach extraQueryParameters.

Co się stanie?

Użyto extraQueryParameter przesłonięć operacji pozyskiwania tokenów w publicznej aplikacji klienckiej i poufnej aplikacji klienckiej i przekazujesz parametr, który jest już obecny w adresie URL (ponieważ był on w inny sposób lub biblioteka ją dodała).

Środki zaradcze [Programowanie aplikacji]

RemoveAccount zduplikowany parametr z zastąpienia pozyskiwania tokenu.
EncodedTokenTooLong

Zakodowany token jest za długi.

Co się stanie

W wywołaniu poufnej aplikacji klienckiej asercja klienta utworzona przez bibliotekę MSAL jest dłuższa niż maksymalna możliwa długość tokenu JWT.
ExactlyOneScopeExpected

Oczekiwano dokładnie jednego zakresu.

ExperimentalFeature

Co się stanie?

Próbujesz użyć funkcji oznaczonej jako eksperymentalna

Mitigation

Podczas tworzenia elementu PublicClientApplication lub ConfidentialClientApplication użyj polecenia . Opcja WithExperimentalFeatures(). Zobacz https://aka.ms/msal-net-experimental-features , aby uzyskać szczegółowe informacje.
FailedToAcquireTokenSilentlyFromBroker

Nie można uzyskać tokenu w trybie dyskretnym. Używane w scenariuszach brokera.

Co się stanie

AcquireTokenSilent(IEnumerable<String>, IAccount) Aplikacja mobilna (AcquireTokenSilent(IEnumerable<String>, String)Xamarin) używa brokera (Microsoft Authenticator lub Microsoft Portal firmy), ale broker nie mógł uzyskać tokenu w trybie dyskretnym.

Mitigation

Zadzwoń: AcquireTokenInteractive(IEnumerable<String>)
FailedToGetBrokerResponse

Co się stanie?

Próbujesz uwierzytelnić się za pomocą brokera, ale biblioteka MSAL nie może odczytać odpowiedzi od brokera.

Mitigation

Obecnie zainstalowany broker może nie obsługiwać biblioteki MSAL. Xamarin upewnij się, że zainstalowano usługę Intune Portal firmy (5.0.4689.0 lub nowsza) lub Microsoft Authenticator (6.2001.0140 lub nowsza). zobacz https://aka.ms/Brokered-Authentication-for-Android"
FailedToRefreshToken

Nie można odświeżyć tokenu.

Co się stanie?

Nie można odświeżyć tokenu. Może to być spowodowane tym, że użytkownik nie używał aplikacji przez długi czas. w związku z tym token odświeżania przechowywany w pamięci podręcznej tokenu wygasł

Mitigation

Jeśli korzystasz z publicznej aplikacji klienckiej, która obsługuje interakcyjność, wyślij interakcyjne żądanie AcquireTokenInteractive(IEnumerable<String>). W przeciwnym razie użyj innej metody, aby uzyskać tokeny.
FederatedServiceReturnedError

Usługa federacyjna zwróciła błąd.

Mitigation

Żaden. Usługa federacyjna zwróciła błąd. Możesz spróbować przyjrzeć się treści wyjątku, aby lepiej zrozumieć błąd i wybrać środki zaradcze
ForceRefreshNotCompatibleWithTokenHash

Co się stało?

Operacja próbowała wymusić odświeżenie tokenu podczas używania skrótu tokenu. Te dwie opcje są niezgodne, ponieważ wymuszanie odświeżania pomija buforowanie tokenów, co powoduje konflikt z weryfikacją skrótu tokenu.

Łagodzenia:

— Upewnij się, że wartość "force_refresh" nie jest ustawiona na wartość "true" podczas korzystania z skrótu tokenu. — Przejrzyj parametry żądania, aby upewnić się, że nie powodują one konfliktu. — Jeśli jest wymagane tworzenie skrótów tokenów, zezwól na użycie buforowanego tokenu zamiast wymuszania odświeżania.
GetUserNameFailed

Nie można pobrać nazwy użytkownika.

HttpListenerError

Wystąpił wyjątek HttpListenerException podczas nasłuchiwania w przeglądarce systemowej w celu ukończenia logowania.

HttpStatusCodeNotOk

ErrorCode używane, gdy odpowiedź HTTP zwraca coś innego niż 200 (OK)

HttpStatusNotFound

Kod błędu używany podczas zwracania odpowiedzi HTTPStatusCode.NotFound

ImdsServiceError

Reprezentuje kod błędu zwracany, gdy operacja IMDS kończy się niepowodzeniem.

InitializeProcessSecurityError

Co się stanie?

Zabezpieczenia procesu niepowodzenia umożliwiające włączenie selektora kont WAM w procesie z podwyższonym poziomem uprawnień.

Mitigation

Aby uzyskać szczegółowe informacje dotyczące rozwiązywania problemów, zobacz https://aka.ms/msal-net-wam .
IntegratedWindowsAuthenticationFailed

Taka sytuacja może wystąpić, jeśli w środowisku usług AD FS występuje problem z konfiguracją, w którym jest to uwierzytelnianie. Zobacz https://aka.ms/msal-net-iwa-troubleshooting , aby uzyskać więcej szczegółów

IntegratedWindowsAuthNotSupportedForManagedUser

Zintegrowane uwierzytelnianie Windows jest obsługiwane tylko dla użytkowników "federacyjnych"

InteractionRequired

Kod błędu protokołu OAuth2 w warstwie Standardowa. Wskazuje, że aplikacja musi uwidocznić interfejs użytkownika użytkownikowi, aby użytkownik mógł wykonać interakcyjne logowanie w celu uzyskania tokenu ze zaktualizowanymi oświadczeniami.

Łagodzenia:

Jeśli aplikacja jest wywołaniem IPublicClientApplicationAcquireTokenInteractive , wykonaj uwierzytelnianie interakcyjne. Jeśli twoja aplikacja ma ConfidentialClientApplication prawdopodobieństwo, że element członkowski oświadczenia wyjątku nie jest pusty. Zobacz Claims , aby uzyskać odpowiednie środki zaradcze
InternalCacheDisabled

Co się stało?

Wywołano interfejs API zależny od pamięci podręcznej, ale wewnętrzna pamięć podręczna tokenu biblioteki MSAL jest wyłączona za pośrednictwem metody DisableInternalCacheOptions. Może to wystąpić w przypadku interfejsów API, takich jak AcquireTokenSilent(IEnumerable<String>, IAccount) i AcquireTokenInLongRunningProcess(...).

Mitigation

Użyj przepływu uwierzytelniania, który nie zależy od wewnętrznej pamięci podręcznej biblioteki MSAL, takiej jak AcquireTokenByRefreshToken(IEnumerable<String>, String) token odświeżania uzyskany z GetRefreshToken(AuthenticationResult)programu lub użyj innego przepływu interaktywnego, odpowiednio dla aplikacji.
InternalError

Błąd wewnętrzny

InvalidAdalCacheMultipleRTs

Co się stanie?

Pamięć podręczna biblioteki ADAL jest nieprawidłowa, ponieważ zawiera wiele wpisów tokenu odświeżania dla jednego użytkownika.

Mitigation

Usuń pamięć podręczną biblioteki ADAL. Jeśli pamięć podręczna biblioteki ADAL nie jest przechowywana, może to być usterka biblioteki MSAL.
InvalidAuthority

Nieprawidłowy urząd

Co się stanie

Gdy biblioteka próbuje odnaleźć urząd i uzyskać punkty końcowe potrzebne do uzyskania tokenu, otrzyma kod HTTP bez autoryzacji lub nieoczekiwaną odpowiedź

Korygowania

Sprawdź, czy urząd skonfigurowany dla aplikacji lub przekazano niektóre przesłonięcia tokenów pozyskiwania tokenów obsługujących zastępowanie urzędu jest poprawne
InvalidAuthorityType

Nieprawidłowy typ urzędu. MSAL.NET nie wie, jak korzystać z urzędu określonego podczas tworzenia aplikacji.

Mitigation

Użyj innego urzędu
InvalidAuthorizationUri

Identyfikator URI autoryzacji został przechwycony, ale nie można go przeanalizować. Aby uzyskać więcej informacji, zobacz dziennik.

InvalidCertificate

Certyfikat otrzymany z serwera Imds jest nieprawidłowy.

InvalidClient

Azure błąd usługi AD wskazujący problem z konfiguracją.

Mitigation

Aby uzyskać szczegółowe informacje, zobacz komunikat o błędzie, a następnie wykonaj akcję naprawczą w portalu rejestracji aplikacji Zobacz https://aka.ms/msal-net-invalid-client , aby uzyskać szczegółowe informacje.
InvalidClientAssertion

Zwracany, gdy WithClientAssertion delegat udostępnia null ciąg JWT lub pusty.

Łagodzenie

Upewnij się, że delegat zwraca niepustą, zakodowaną w formacie base-64 JWT.
InvalidClientCredentialConfiguration

Co się stanie?

Skonfigurowano zarówno certyfikat statyczny (WithCertificate(X509Certificate2)), jak i dynamiczny dostawca certyfikatów (WithCertificate(Func)).

Mitigation

Wybierz jedno podejście do dostarczania certyfikatu klienta.
InvalidCredentialMaterial

Co się stało?

Skonfigurowany typ poświadczeń nie jest zgodny z żądanym trybem uwierzytelniania. Na przykład nie można używać wpisu tajnego klienta z protokołem mTLS Proof-of-Possession lub SendCertificateOverMtls dlatego, że usługa mTLS wymaga certyfikatu, aby powiązać token z transportem TLS.

Łagodzenia:

Użyj poświadczeń opartych na certyfikatach za pośrednictwem metody WithCertificate()lub delegata, który zwraca ClientSignedAssertion element z elementem TokenBindingCertificate , gdy wymagany jest dowód posiadania biblioteki mTLS.
InvalidGrantError

Kod błędu protokołu OAuth2 w warstwie Standardowa. Wskazuje ona, że aplikacja musi uwidocznić interfejs użytkownika użytkownikowi, aby użytkownik mógł wykonać interaktywną akcję w celu uzyskania nowego tokenu.

Łagodzenia:

Jeśli aplikacja jest wywołaniem IPublicClientApplicationAcquireTokenInteractive , wykonaj uwierzytelnianie interakcyjne. Jeśli twoja aplikacja ma ConfidentialClientApplication prawdopodobieństwo, że element członkowski oświadczenia wyjątku nie jest pusty. Zobacz MsalServiceException.Claims , aby uzyskać odpowiednie środki zaradcze
InvalidInstance

Błąd usługi AAD wskazujący, że skonfigurowany urząd nie istnieje

InvalidJsonClaimsFormat

Co się stanie?

Skonfigurowano żądanie oświadczeń, ale ciąg oświadczeń nie jest w formacie JSON

Mitigation

Upewnij się, że parametr oświadczenia jest prawidłowy w formacie JSON. Sprawdź wyjątek wewnętrzny, aby uzyskać szczegółowe informacje na temat analizowania danych JSON.
InvalidJwtError

JWT był nieprawidłowy.

Co się stanie?

Biblioteka oczekiwała biblioteki JWT (na przykład tokenu z pamięci podręcznej lub odebranej z usługi STS), ale format jest nieprawidłowy

Mitigation

Upewnij się, że pamięć podręczna tokenu nie została naruszona
InvalidManagedIdentityEndpoint

Nieprawidłowy punkt końcowy tożsamości zarządzanej.

InvalidManagedIdentityIdType

Źródło tożsamości zarządzanej nie wybiera określonego typu identyfikatora.

InvalidManagedIdentityResponse

Brak wymaganej wartości w odpowiedzi tożsamości zarządzanej.

InvalidOwnerWindowType

Nieprawidłowy typ okna właściciela.

Co się stanie?

Użyto "AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) parametru , ale przekazany parametr jest nieprawidłowy.

Remediation

W .NET Standard oczekiwany obiekt jest obiektem Activity w systemie Android, UIViewController w systemie iOS, NSWindow na komputerze MAC i IWin32WindowIntPr w Windows. Jeśli korzystasz z aplikacji WPF, możesz użyć WindowInteropHelper(wpfControl).Handle polecenia , aby uzyskać uchwyt okna skojarzony z kontrolką WPF
InvalidRequest

Żądanie jest nieprawidłowe.

Co się stanie?

Może się tak zdarzyć, ponieważ używasz metody pozyskiwania tokenu, która nie jest zgodna z urzędem. Na przykład: wywołano AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) funkcję , ale użyto urzędu kończącego się ciągiem "/common" lub "/consumers", ponieważ wymaga to urzędu dzierżawcy lub "/organizacji".

Mitigation

Dostosuj urząd do używanej metody AcquireTokenXX (nie używaj parametru "common" ani "consumers" z AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>)
InvalidTokenProviderResponseValue

Brak wymaganej wartości w odpowiedzi dostawcy tokenu

InvalidUserInstanceMetadata

Co się stanie?

Skonfigurowano własne metadane wystąpienia, ale podany kod JSON wydaje się być nieprawidłowy.

Mitigation

Zobacz https://aka.ms/msal-net-custom-instance-metadata przykład prawidłowego kodu JSON, którego można użyć.
JsonParseError

Analizowanie kodu JSON nie powiodło się.

Co się stanie?

Obiekt blob JSON odczytany z pamięci podręcznej tokenu lub odebrany z usługi STS nie był analizowalny. Może się to zdarzyć podczas odczytywania pamięci podręcznej tokenu lub odbierania identyfikatora IDToken z usługi STS.

Mitigation

Upewnij się, że pamięć podręczna tokenu nie została naruszona
LinuxXdgOpen

Co się stanie?

Biblioteka MSAL próbowała otworzyć przeglądarkę w systemie Linux przy użyciu narzędzi xdg-open,gno-open lub kfmclient, ale nie powiodło się.

Mitigation

Upewnij się, że możesz otworzyć stronę przy użyciu narzędzia xdg-open. Zobacz https://aka.ms/msal-net-os-browser , aby uzyskać szczegółowe informacje.
LoopbackRedirectUri

Co się stanie?

Bieżący adres URL przekierowania nie jest adresem URL sprzężenia zwrotnego.

Mitigation

Aby użyć przeglądarki systemu operacyjnego, adresu URL sprzężenia zwrotnego z portem lub bez niego, należy skonfigurować zarówno podczas rejestracji aplikacji, jak i podczas inicjowania obiektu IPublicClientApplication. Zobacz https://aka.ms/msal-net-os-browser , aby uzyskać szczegółowe informacje.
LoopbackResponseUriMismatch

Co się stanie?

Biblioteka MSAL przechwyciła identyfikator URI, który prawdopodobnie zawiera kod autoryzacji, ale nie jest zgodny ze skonfigurowanym adresem URL przekierowania.

Mitigation

Jeśli używasz implementacji ICustomWebUi, upewnij się, że adres URL przekierowania jest zgodny z adresem URL zawierającym kod uwierzytelniania. Jeśli nie używasz interfejsu ICustomWebUI, może to być atak typu man-in-the middle.
ManagedIdentityAllSourcesUnavailable

Wszystkie źródła tożsamości zarządzanej są niedostępne.

ManagedIdentityRequestFailed

Odebrano odpowiedź o błędzie tożsamości zarządzanej.

ManagedIdentityResponseParseFailure

Odebrano odpowiedź o błędzie tożsamości zarządzanej.

ManagedIdentityUnreachableNetwork

Punkt końcowy tożsamości zarządzanej jest nieosiągalny.

MissingFederationMetadataUrl

Brak adresu URL metadanych federacji dla użytkownika federacyjnego.

MissingManagedIdentityEnvVar

W tożsamości zarządzanej brakuje wymaganej zmiennej środowiskowej.

MissingPassiveAuthEndpoint

W konfiguracji OIDC urzędu nie znaleziono pasywnego punktu końcowego uwierzytelniania

Co się stanie?

Gdy biblioteki przechodzą do urzędu i uzyskują konfigurację połączenia z otwartym identyfikatorem, oczekuje się, że znajdzie wpis pasywnego punktu końcowego uwierzytelniania i nie może go odnaleźć.

Korygowania

Sprawdź, czy urząd skonfigurowany dla aplikacji lub przekazano niektóre przesłonięcia tokenów pozyskiwania tokenów obsługujących zastępowanie urzędu jest poprawne
MissingTenantedAuthority

Brak urzędu dzierżawy. MSAL.NET wymaga, aby urząd dzierżawcy (tj. urząd o identyfikatorze dzierżawy) został określony podczas kompilowania aplikacji, ale żaden z nich nie został podany.

Mitigation

Upewnij się, że urząd dzierżawy, który zawiera określony identyfikator dzierżawy, jest określony podczas konfiguracji aplikacji. Na przykład użyjhttps://login.microsoftonline.com/{tenantId} "" lub podobnej struktury adresu URL.
MtlsBearerWithoutRegion

Co się stało?

Element nośny mTLS jest skonfigurowany, ale nie określono regionu.

Mitigation

Upewnij się, że konfiguracja AzureRegion jest ustawiona podczas korzystania z elementu nośnego mTLS, ponieważ wymaga regionalnego punktu końcowego.
MtlsCertificateNotProvided

Co się stało?

Certyfikat mTLS Proof of Possession (mTLS PoP) jest skonfigurowany, ale nie podano certyfikatu.

Mitigation

Upewnij się, że prawidłowy certyfikat jest udostępniany w konfiguracji podczas używania protokołu mTLS PoP, ponieważ jest wymagany do bezpiecznego uwierzytelniania.
MtlsNotSupportedForManagedIdentity

Co się stało?

Usługa mTLS nie jest obsługiwana w przypadku uwierzytelniania tożsamości zarządzanej.
MtlsPopNotSupportedForEnvironment

Co się stało?

Weryfikacja posiadania mTLS (mTLS PoP) nie jest obsługiwana w określonym środowisku suwerennej chmury.

Łagodzenia:

Użyj obsługiwanego alternatywnego punktu końcowego dla suwerennego środowiska chmury.
MtlsPopTokenNotSupportedinImdsV1

Tokeny mTLS PoP nie są obsługiwane w usłudze IMDS w wersji 1.

MtlsPopWithoutRegion

Co się stało?

Protokół mTLS Proof of Possession (mTLS PoP) jest skonfigurowany, ale nie określono regionu.

Mitigation

Upewnij się, że konfiguracja AzureRegion jest ustawiona podczas korzystania z protokołu poP mTLS, ponieważ wymaga regionalnego punktu końcowego.
MultipleAccountsForLoginHint

Ten kod błędu oznacza, że znaleziono wiele kont mających tę samą wskazówkę logowania, a biblioteka MSAL nie może wybrać jednego konta. Użyj polecenia WithAccount(IAccount) , aby określić konto

MultipleTokensMatchedError

Wiele tokenów zostało dopasowanych.

Co się stanie?

Ten wyjątek występuje w przypadku aplikacji zarządzających kilkoma tożsamościami, podczas wywoływania AcquireTokenSilent(IEnumerable<String>, IAccount) lub jednego z jego przesłonięć, a pamięć podręczna tokenu użytkownika zawiera wiele tokenów dla tej aplikacji klienckiej i określonego konta, ale z różnych urzędów.

Środki zaradcze [Programowanie aplikacji]

określ urząd do użycia w operacji uzyskiwania tokenu
NetworkNotAvailableError
Przestarzałe.

Nie można wykonać żądania, ponieważ sieć nie działa.

Środki zaradcze [Programowanie aplikacji]

W aplikacji możesz poinformować użytkownika o problemach z siecią lub ponowić próbę później
NoAccountForLoginHint

Ten kod błędu oznacza, że nie znaleziono konta z podaną wskazówką logowania.

Co się stanie?

AcquireTokenSilent(IEnumerable<String>, String) lub WithLoginHint(String) został wywołany za pomocą parametru loginHint , który nie jest zgodny z żadnym kontem w GetAccountsAsync()

Mitigation

Jeśli masz pewność co do loginHint, zadzwoń AcquireTokenInteractive(IEnumerable<String>)
NoAndroidBrokerAccountFound

Biblioteka MSAL nie może znaleźć odpowiedniego konta do użycia z brokerem

NoAndroidBrokerInstalledOnDevice

Biblioteka MSAL nie może odnaleźć aplikacji brokera do uwierzytelniania kont.

NoClientId

Co się stanie?

Nie ustawiono identyfikatora klienta.

Mitigation

Użyj identyfikatora aplikacji (identyfikatora GUID) z portalu aplikacji jako identyfikatora klienta w tym zestawie SDK
NonceRequiredForPopOnPCA

Co się stanie?

Żądanie ma skonfigurowane potwierdzenie posiadania, ale nie ma skonfigurowanej konfiguracji. Nonce jest wymagany w przypadku dowodu posiadania na klientach publicznych

Mitigation

Podaj wartość inną, gdy dla klientów publicznych skonfigurowano weryfikację posiadania.
NonHttpsRedirectNotSupported

Przekierowania inne niż HTTPS nie są obsługiwane

Co się stanie?

Ten błąd występuje, gdy przepływ autoryzacji, który zbiera poświadczenia użytkownika, jest przekierowywany do strony, która nie jest obsługiwana, na przykład jeśli nastąpi przekierowanie za pośrednictwem protokołu HTTP. Ten błąd nie jest wyzwalany dla ostatecznego przekierowania, które może być http://localhost, ale dla przekierowań pośredniczących.

Mitigation

Dzieje się tak zwykle w przypadku używania katalogu federacyjnego, który nie jest poprawnie skonfigurowany.
NonParsableOAuthError

Odpowiedź o błędzie została zwrócona przez serwer OAuth2 i nie można go przeanalizować

NoPromptFailedError

Wystąpił jeden z dwóch warunków:

  • Element Prompt.NoPrompt został przekazany w wywołaniu tokenu interakcyjnego, ale nie można uhonorować ograniczenia, ponieważ interakcja użytkownika jest wymagana, na przykład dlatego, że użytkownik musi ponownie się zalogować, wyrazić zgodę na więcej zakresów lub przeprowadzić uwierzytelnianie wieloskładnikowe.
  • Wystąpił błąd podczas dyskretnego uwierzytelniania w Internecie, który uniemożliwił ukończenie przepływu uwierzytelniania w wystarczająco krótkim przedziale czasu.

Naprawa:

wywołaj metodę AcquireTokenInteractive , aby użytkownik aplikacji logował się i akceptuje zgodę.
NoRedirectUri

Brak identyfikatora URI przekierowania.

Co się stanie?

Musisz podać identyfikator URI odpowiedzi/identyfikator URI przekierowania, ale nie został wywołany WithRedirectUri(String)
NoTokensFoundError

Nie znaleziono tokenu w pamięci podręcznej tokenów.

Łagodzenia:

Jeśli aplikacja jest wywołaniem IPublicClientApplicationAcquireTokenInteractive , aby użytkownik aplikacji logował się i akceptuje zgodę.
  • Jeśli jest to aplikacja internetowa, wcześniej powinna mieć nazwę IConfidentialClientApplication.AcquireTokenByAuthorizationCode zgodnie z opisem w temacie https://aka.ms/msal-net-authorization-code. Musisz upewnić się, że zażądano odpowiednich zakresów. Aby uzyskać szczegółowe informacje, zobacz https://github.com/Azure-Samples/ms-identity-aspnetcore-webapp-tutorial
  • Ten błąd nie powinien występować w internetowych interfejsach API
NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication

Nie można wykonać zapytania względem menedżera kont systemu Android, ponieważ w żądaniu uwierzytelniania dyskretnego nie podano identyfikatora nazwy użytkownika lub konta głównego.

NullIntentReturnedFromAndroidBroker

Intencja o wartości null została zwrócona, więc nie można uruchomić działania brokera

OboCacheKeyNotInCacheError

Co się stanie?

Pamięć podręczna tokenu nie zawiera tokenu z kluczem pamięci podręcznej OBO zgodnym z przekazanym elementem longRunningProcessSessionKey .AcquireTokenInLongRunningProcess(IEnumerable<String>, String)

Mitigation

Wywołaj metodę za pomocą tej longRunningProcessSessionKey pierwszej lub wywołaj InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String)AcquireTokenInLongRunningProcess(IEnumerable<String>, String) metodę z już używanym longRunningProcessSessionKeyelementem .
ParsingWsMetadataExchangeFailed

Analizowanie metadanych programu WS Exchange nie powiodło się.

ParsingWsTrustResponseFailed

Ten błąd można uzyskać w przypadku użycia w AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) przypadku użytkownika federacyjnego (należącego do federacyjnego dostawcy tożsamości, w przeciwieństwie do zarządzanego użytkownika należącego do dzierżawy usługi Azure AD) ID3242: Nie można uwierzytelnić ani autoryzować tokenu zabezpieczającego. Użytkownik nie istnieje lub wprowadził nieprawidłowe hasło

PasswordRequiredForManagedUserError

Hasło jest wymagane dla zarządzanego użytkownika.

Co się stanie?

Jeśli ten błąd może być wyświetlany podczas używania polecenia AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) i (lub użytkownik) nie podał hasła.
PlatformNotSupported

Biblioteka jest ładowana na platformie, która nie jest obsługiwana.

RedirectUriValidationFailed

Weryfikacja identyfikatora RedirectUri nie powiodła się.

Co się stanie?

Identyfikator URI przekierowania/identyfikator URI odpowiedzi jest nieprawidłowy

Jak rozwiązać problem

Przekaż prawidłowy identyfikator URI przekierowania.
RegionalAndAuthorityOverride

Co się stanie?

Skonfigurowano metodę WithAuthority na poziomie żądania, a także withAzureRegion. Nie jest to obsługiwane, gdy środowisko zmieni się z aplikacji na żądanie.

Mitigation

Zamiast tego użyj właściwości WithTenantId na poziomie żądania.
RegionalAuthorityValidation

Co się stanie?

Skonfigurowano zarówno urząd regionalny, jak i weryfikację urzędu. Weryfikacja urzędu nie jest obecnie obsługiwana w przypadku władz regionalnych.

Mitigation

Ustaw flagę validateAuthority na false, aby użyć Azure urzędu regionalnego. Nie wyłączaj sprawdzania poprawności urzędu, jeśli odczytujesz urząd z niezaufanego źródła, na przykład z nagłówka WWWAuthenticate żądania HTTP, które spowodowało odpowiedź 401.
RegionDiscoveryFailed

Odnajdywanie regionów nie powiodło się.

RegionDiscoveryNotEnabled

Co się stanie?

Ustawienie WithAzureRegion ma wartość true

Mitigation

Nie można wykonać odnajdywania regionów dla urzędu usług AD FS.
RegionDiscoveryWithCustomInstanceMetadata

Co się stanie?

Skonfigurowano zarówno odnajdywanie regionów, jak i metadane wystąpienia niestandardowego. Niestandardowe metadane zastępują odnajdywanie regionów.

Mitigation

Skonfiguruj odnajdywanie regionów lub niestandardowe metadane odnajdywania wystąpień.
RegionRequiredForMtlsPop

Co się stało?

MTLS Proof of Possession (mTLS PoP) wymaga określenia określonego regionu Azure.

Łagodzenia:

Upewnij się, że konfiguracja AzureRegion jest ustawiona podczas korzystania z protokołu poP mTLS, ponieważ wymaga regionalnego punktu końcowego.
RequestThrottled

Usługa zwróciła kod błędu HTTP 429, który wskazuje, że żądanie zostało ograniczone. Aby uzyskać więcej informacji, zobacz https://aka.ms/msal-net-throttling

RequestTimeout

Upłynął limit czasu żądania HTTP do usługi STS.

Mitigation

Możesz ponowić próbę po opóźnieniu.
RopcDoesNotSupportMsaAccounts

Próba udzielenia poświadczeń hasła właściciela zasobu (ROPC) przy użyciu konta MSA (Microsoft osobistego). RopC nie obsługuje kont MSA. Zobacz https://aka.ms/msal-net-ropc , aby uzyskać szczegółowe informacje.

ScopesRequired

Co się stanie?

Nie zażądano zakresów

Mitigation

Dla tego przepływu uwierzytelniania należy określić co najmniej jeden zakres
ServiceNotAvailable

Usługa jest niedostępna i zwracany kod błędu HTTP w zakresie od 500 do 599

Mitigation

Możesz ponowić próbę po opóźnieniu.
SetCiamAuthorityAtRequestLevelNotSupported

Ustawienie urzędu CIAM (np. "{tenantName}.ciamlogin.com") na poziomie żądania nie jest obsługiwane. Urząd CIAM należy ustawić podczas tworzenia aplikacji.

SSHCertUsedAsHttpHeader

Co się stanie?

Skonfigurowano bibliotekę MSAL do żądania certyfikatów SSH z usługi AAD i próbujesz sformatować nagłówek uwierzytelniania HTTP.

Mitigation

Certyfikaty SSH nie powinny być używane jako tokeny elementu nośnego. Deweloperzy są odpowiedzialni za wysyłanie certyfikatów na maszyny docelowe.
StateMismatchError

Stan zwrócony z usługi STS różnił się od tego, który został wysłany przez bibliotekę

Co się stanie?

Biblioteka wysyła do usługi STS stan skojarzony z żądaniem i oczekuje, że odpowiedź będzie spójna. Te błędy wskazują, że odpowiedź nie jest skojarzona z żądaniem. Może to wskazywać na próbę odtworzenia odpowiedzi

Mitigation

None
StaticCacheWithExternalSerialization

Co się stanie?

Skonfigurowano serializacji pamięci podręcznej MSAL w tym samym czasie ze statyczną wewnętrzną pamięcią podręczną za pośrednictwem WithCacheOptions(CacheOptions) tych elementów wzajemnie się wyklucza.

Mitigation

Użyj tylko jednej opcji. Scenariusze witryny sieci Web i internetowego interfejsu API powinny polegać na serializacji zewnętrznej pamięci podręcznej, ponieważ nie można skalować serializacji wewnętrznej pamięci podręcznej. Zobacz https://aka.ms/msal-net-cca-token-cache-serialization
SystemWebviewOptionsNotApplicable

Co się stanie?

Skonfigurowano uwierzytelnianie interakcyjne biblioteki MSAL pod kątem korzystania z osadzonego elementu WebView, a także skonfigurowano SystemWebViewOptions. Wzajemnie się wykluczają.

Mitigation

Ustaw wartość WithUseEmbeddedWebView(Boolean) true lub nie używaj WithSystemWebViewOptions(SystemWebViewOptions)
TelemetryConfigOrTelemetryCallback

Co się stanie?

Skonfigurowano zarówno wywołanie zwrotne telemetrii, jak i konfigurację telemetrii.

Mitigation

Można skonfigurować tylko jeden mechanizm telemetrii.
TenantDiscoveryFailedError

Odnajdywanie dzierżawy nie powiodło się.

Co się stanie?

Podczas odczytywania konfiguracji OpenId skojarzonej z urzędem, punktu końcowego autoryzacji lub punktu końcowego tokenu lub nie znaleziono wystawcy

Mitigation

Wskazuje to i urząd, który nie jest zgodny ze standardem Open ID Connect. Określ inny urząd w konstruktorze aplikacji lub zastąpienie pozyskiwania tokenu ///
TenantOverrideNonAad

Co się stanie?

Skonfigurowano metodę WithTenant na poziomie żądania, ale aplikacja używa urzędu innego niż AAD. Te wzajemnie się wykluczają.

Mitigation

WithTenantId można używać tylko w połączeniu z władzami usługi AAD.
TokenCacheNullError
Przestarzałe.

Ten kod błędu jest zwracany z AcquireTokenSilent(IEnumerable<String>, IAccount) wywołań, gdy pamięć podręczna użytkownika nie została ustawiona w konstruktorze aplikacji. Nigdy nie powinno się to zdarzyć w MSAL.NET 3.x, ponieważ pamięć podręczna jest tworzona przez aplikację

TokenTypeMismatch

Co się stanie?

Poproszono Cię o jeden typ tokenu, ale nie otrzymano go.

Mitigation

Dzieje się tak, jeśli dostawca tożsamości (AAD, B2C, ADFS itp.) nie obsługuje /implementuje żądanego typu tokenu. W przypadku usług AD FS rozważ uaktualnienie do najnowszej wersji.
UapCannotFindDomainUser

Nie można uzyskać dostępu do użytkownika z systemu operacyjnego (UWP)

Co się stanie

Wywołaliśmy metodę AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), ale nie można odnaleźć nazwy użytkownika domeny.

Mitigation

Może to być spowodowane koniecznością dodania większej liczby funkcji do aplikacji platformy UWP w pliku Package.appxmanifest. Zobacz https://aka.ms/msal-net-uwp
UapCannotFindUpn

Nie można pobrać użytkownika z systemu operacyjnego (UWP)

Co się stanie

Wywołaliśmy metodę AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), ale nie można odnaleźć nazwy użytkownika domeny.

Mitigation

Może to być spowodowane koniecznością dodania większej liczby funkcji do aplikacji platformy UWP w pliku Package.appxmanifest. Zobacz https://aka.ms/msal-net-uwp
UnableToParseAuthenticationHeader

Biblioteka MSAL nie może przeanalizować nagłówka uwierzytelniania zwróconego z punktu końcowego. Może to być wynikiem źle sformułowanego nagłówka zwróconego w kolekcji WWW-Authenticate lub Authentication-Info.

UnauthorizedClient

Klient nie ma autoryzacji dostępu do zasobu. Dzieje się tak często, gdy są włączone zasady zarządzania aplikacjami mobilnymi (MAM). Biblioteka MSAL zgłosi wyjątek w tym przypadku z protection_policy_required powodu błędu podrzędnego.

Mitigation

Przechwyć wyjątek i użyj właściwości w nim, aby uzyskać odpowiednie parametry z zestawu SDK usługi Intune. IntuneAppProtectionPolicyRequiredException
UnknownBrokerError

Wystąpił nieznany błąd brokera.

Mitigation

Żaden. Możesz poinformować użytkownika końcowego.
UnknownError

Wystąpił nieznany błąd.

Mitigation

Żaden. Możesz poinformować użytkownika końcowego.
UnknownManagedIdentityError

Odebrano nieznaną odpowiedź o błędzie.

UnknownUser

Co się stanie

Ten błąd można uzyskać, gdy użytkownik AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) nie jest znany przez dostawcę tożsamości

Mitigation

Poinformuj użytkownika. Identyfikator logowania podany przez użytkownika może być niepoprawny (na przykład pusty)
UnknownUserType

Co się stanie

Ten błąd może być wyświetlany, gdy użytkownik AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) nie jest rozpoznawany jako użytkownik zarządzany lub użytkownik federacyjny. Azure usługa AD nie mogła zidentyfikować dostawcy tożsamości, który musi przetworzyć użytkownika

Mitigation

Poinformuj użytkownika. identyfikator logowania podany przez użytkownika może być niepoprawny.
UpnRequired

loginHint powinien być nazwą UPN

Co się stanie?

Wywołano zastąpienie operacji pozyskiwania tokenu, w IPublicClientApplication której przyjmuje loginHint parametr jako parametry, ale ta wskazówka logowania nie korzystała z formatu UserPrincipalName (UPN), np. john.doe@contoso.com oczekiwanego przez usługę

Remediation

Upewnij się, że kod wymuszany loginHint jako nazwa UPN
UserAssertionNullError

Ten kod błędu jest zwracany z AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion) wywołań, gdy asercji użytkownika o wartości null jest przekazywana UserAssertion jako parametr.

Mitigation

Przekazywanie prawidłowej wartości dla asercji użytkownika
UserAssignedManagedIdentityNotConfigurableAtRuntime

Tożsamość zarządzana przypisana przez użytkownika nie jest konfigurowalna w czasie wykonywania dla usługi Service Fabric.

UserAssignedManagedIdentityNotSupported

Tożsamość zarządzana przypisana przez użytkownika nie jest obsługiwana dla tego źródła.

UserMismatch

Niezgodność użytkownika.

UserNullError

Ten kod błędu jest zwracany z AcquireTokenSilent(IEnumerable<String>, IAccount) wywołań, gdy użytkownik o wartości null jest przekazywany jako account parametr. Może to być spowodowane tym, że wywołaliśmy parametr AcquireTokenSilent z parametrem ustawionym account na accounts.FirstOrDefault() wartość , ale accounts jest pusty.

Mitigation

Przekazywanie innego konta lub wywoływanie w inny sposób AcquireTokenInteractive(IEnumerable<String>)
UserRealmDiscoveryFailed

Odnajdywanie obszaru użytkownika nie powiodło się.

ValidateAuthorityOrCustomMetadata

Co się stanie?

Skonfigurowano własne metadane wystąpienia, a także ustawiono dla uprawnień weryfikacji wartość true. Wzajemnie się wykluczają.

Mitigation

Ustaw flagę walidowania urzędu na false. Aby uzyskać więcej informacji, zobacz https://aka.ms/msal-net-custom-instance-metadata.
WABError

Co się stanie?

Windows Broker uwierzytelniania, który obsługuje interakcję między użytkownikiem i usługą AAD, nie powiodło się.

Mitigation

Aby uzyskać więcej informacji, zobacz komunikat o błędzie.
WamFailedToSignout

Rejestracja WAM nie powiodła się.

WamInteractiveError

Wyjątek usługi WAM, który może wystąpić podczas wywoływania metody AcquireTokenInteractive

WamNoB2C

Broker Windows (WAM) jest obsługiwany tylko w połączeniu z kontami "służbowymi" i kontami Microsoft.

WamPickerError

Wyjątek usługi WAM, który może wystąpić podczas wywoływania metody AcquireTokenInteractive, a selektor konta pojawia się

WamScopesRequired

Co się stanie?

Nie zażądano zakresów

Mitigation

Co najmniej jeden zakres musi być określony dla środowiska uruchomieniowego MSAL WAM
WamUiThread

Podczas wywoływania metody AcquireTokenInteractive z brokerem WAM wywołanie musi zostać wykonane z wątku interfejsu użytkownika.

WebView2LoaderNotFound

Co się stanie?

Nie można uruchomić osadzonej przeglądarki WebView2, ponieważ nie można załadować składnika środowiska uruchomieniowego.

Mitigation

Aby uzyskać szczegółowe informacje dotyczące rozwiązywania problemów, zobacz https://aka.ms/msal-net-webview2 .
WebView2NotInstalled

Co się stanie?

Nie można uruchomić przeglądarki osadzonej, ponieważ brakuje składnika środowiska uruchomieniowego.

Mitigation

Aby można było zainstalować środowisko uruchomieniowe WebView2, przeglądarka osadzona musi być zainstalowana. Użytkownik końcowy aplikacji może pobrać i zainstalować środowisko uruchomieniowe WebView2 z https://go.microsoft.com/fwlink/p/?LinkId=2124703 witryny i ponownie uruchomić aplikację. Deweloper aplikacji może uzyskać dystrybuowaną wersję środowiska uruchomieniowego WebView2.
WebviewUnavailable

Wybrany element WebView nie jest dostępny na tej platformie. Możesz przełączyć się do innego elementu WebView przy użyciu polecenia WithUseEmbeddedWebView(Boolean). Zobacz https://aka.ms/msal-net-os-browser , aby uzyskać szczegółowe informacje

WsTrustEndpointNotFoundInMetadataDocument

WS-Trust Nie znaleziono punktu końcowego w dokumencie metadanych.

Dotyczy