Поделиться через


Ошибка AADSTS50107, когда гостевой пользователь принимает приглашение через внешнюю доверенность SAML

В этой статье представлено решение об ошибке проверки подлинности Microsoft Entra AADSTS50107. Эта ошибка возникает, когда гостевой пользователь пытается принять приглашение от клиента, использующего внешнее доверие на основе языка разметки утверждений безопасности (SAML).

Симптомы

Рассмотрим следующий сценарий:

  • У вашего арендатора есть прямое доверие федерации с внешней организацией, использующей поставщик удостоверений SAML или WS-Fed (IdP).
  • Внешняя организация приглашает пользователя в ваш арендатор в качестве гостя.
  • Гостевой пользователь пытается активировать приглашение.

В этом сценарии активация приглашения завершается сбоем со следующим сообщением об ошибке:

Ошибка: AADSTS50107: запрошенный объект области федерации "https://abc.contoso.com" не существует.

Причина

Эта проблема возникает, когда значение URL-адреса издателя в ответе SAML не соответствует заданному в идентификаторе Microsoft Entra. URL-адрес издателя в ответе SAML соответствует URL-адресу, указанному в сообщении об ошибке.

Резолюция

Проблему можно устранить следующим способом.

  1. Убедитесь, что URL-адрес издателя во внешнем idP совпадает с url-адресом издателя, настроенным в идентификаторе Microsoft Entra.

  2. Проверьте или обновите URL-адрес издателя в Microsoft Entra ID, чтобы он соответствовал тому, который указан в ответе SAML.

    Чтобы проверить URL-адрес издателя в идентификаторе Microsoft Entra, выполните следующие действия.

    1. Войдите в Центр администрирования Microsoft Entra от имени администратора.
    2. Выберите "Управление>внешними удостоверениями".
    3. Выберите "Просмотреть всех поставщиков удостоверений".
    4. На вкладке "Настраиваемый " выберите требуемое доверие SAML (например Contoso.com, ).
    5. Выберите "Изменить конфигурацию" для требуемого доверия SAML.
    6. Проверьте, соответствует ли URL-адрес издателя, настроенный в Microsoft Entra ID, значению saml:Issuer в ответе SAML, отправленном внешним поставщиком удостоверений.

Дополнительные сведения см. в разделе "Добавление федерации с поставщиками удостоверений SAML/WS-Fed".

Дополнительные сведения

Полный список кодов ошибок проверки подлинности и авторизации Microsoft Entra см. в разделе "Коды ошибок проверки подлинности Microsoft Entra".