MsalError Sınıf
Tanım
Önemli
Bazı bilgiler ürünün ön sürümüyle ilgilidir ve sürüm öncesinde önemli değişiklikler yapılmış olabilir. Burada verilen bilgilerle ilgili olarak Microsoft açık veya zımni hiçbir garanti vermez.
MsalException'da özellik olarak döndürülen hata kodu
public static class MsalError
type MsalError = class
Public Class MsalError
- Devralma
-
MsalError
Alanlar
| Name | Description |
|---|---|
| AccessDenied |
Erişim reddedildi. |
| AccessingWsMetadataExchangeFailed |
WS Meta Verilerine erişim Exchange başarısız oldu. Ne olacak? Kullanmaya AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) çalıştınız ve hesap bir federasyon hesabı.Mitigation Yok. WS meta verileri bulunamadı veya beklenene karşılık gelmiyor. |
| AccessTokenTypeMissing |
Ne olacak? Belirteç uç noktasından gelen yanıt token_type parametresini içermiyor.Mitigation Kimlik sağlayıcısı (AAD, B2C, ADFS vb.) belirteç yanıtına erişim belirteci türünü eklemediyse bu durum ortaya çıkar. Kimlik sağlayıcısının yapılandırmasını doğrulayın. |
| ActivityRequired |
Android'de etkinliği geçirmeyi çağırmanız |
| AdfsNotSupportedWithBroker |
Ne olacak? Aracı bir ADFS yetkilisiyle yapılandırılır, ancak ADFS ortamlarını desteklemez.Mitigation Aracı ADFS ortamlarını desteklemez. |
| AndroidBrokerOperationFailed |
Android Aracı İşlemi Tamamlanamadı |
| AndroidBrokerSignatureVerificationFailed |
Android aracı imzası doğrulanamadı |
| AuthenticationCanceledError |
Kimlik doğrulaması iptal edildi. Ne olacak? Kullanıcı, örneğin kimlik doğrulaması iletişim kutusunu kapatarak kimlik doğrulamasını iptal etmiştiMitigation Hiçbiri, korumalı API'yi çağırmak için belirteç alamazsınız. Kullanıcıyı bilgilendirmek isteyebilirsiniz |
| AuthenticationFailed |
Kimlik doğrulaması başarısız oldu. Ne olacak? Kimlik doğrulaması başarısız oldu. Örneğin kullanıcı doğru parolayı girmemişMitigation Kullanıcıyı yeniden denemesi için bilgilendirin. |
| AuthenticationUiFailed |
kullanıcı arabirimi akışında bilinmeyen bir hata nedeniyle istek gerçekleştirilemedi.* Mitigation Kullanıcıyı bilgilendirin. |
| AuthenticationUiFailedError |
kullanıcı arabirimi akışındaki bir hata nedeniyle istek gerçekleştirilemedi. Ne olacak? Kitaplık, etkileşimli kimlik doğrulaması gerçekleştirmek için gereken Web Görünümünü çağıramadı. Özel durum nedeni içerebilirMitigation Özel durum nedeni içeriyorsa, kullanıcıyı bilgilendirebilirsiniz. Örneğin, Android telefonda chrome sekmeleri uygulayan bir tarayıcı eksik olabilir (bu yalnızca bir örnektir: bu özel durum diğer platformlar için de geçerli olabilir) |
| AuthorityHostMismatch |
Uygulama düzeyinde tanımlanan bulut (yetkili URL ana bilgisayarı), istek düzeyindeki buluttan farklı olamaz. Ne olacak? Uygulama düzeyinde bir yetkili tanımlamadınız, bu nedenle varsayılan olarak genel bulut (login.microsoft.com) olarak ayarlanır, ancak istek düzeyindeki yetkili farklı bir bulut içindir. İstek düzeyinde yalnızca kiracı değiştirilebilir.Mitigation Ekle. WithAuthority("https://login.windows-ppe.net/common) uygulama düzeyinde ve kiracıyı istek düzeyinde belirtin: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678). |
| AuthorityTenantSpecifiedTwice |
Ne olacak? Bir kiracıyı iki kez belirttiniz: Bir kez WithAuthority() içinde ve bir kez WithTenant() kullanarakMitigation Kiracıyı bir kez belirtin. |
| AuthorityTypeMismatch |
Ne olacak? Uygulama düzeyinde yapılandırılan yetkili, istek düzeyinde yapılandırılan yetkiliden farklıdırMitigation Aynı yetkili türünün kullanıldığından emin olun |
| AuthorityValidationFailed |
Yetkili doğrulaması başarısız oldu. Ne olacak? Yetkili doğrulanamadı. Bunun nedeni, yetkilinin OIDC standardıyla uyumlu olmaması veya bir güvenlik sorunu olması olabilirMitigation Farklı bir yetkili kullanın. Yetkiliye güvenebileceğinizden kesinlikle eminseniz parametresini WithAuthority(AadAuthorityAudience, Boolean)false geçirebilirsiniz validateAuthority (önerilmez)
|
| B2CAuthorityHostMismatch |
B2C yetkili konağı, istemci uygulamasını oluştururken kullanılanla aynı değildir. |
| BrokerApplicationRequired |
Ne olacak? Bir aracı uygulaması gereklidir, ancak bir uygulama bulunamadı veya ile iletişim kuramadı.Mitigation Uygulama deposundan Authenticator gibi bir aracı uygulaması yükleme |
| BrokerDoesNotSupportPop |
Ne olacak? İstekte aracı etkinleştirildi ve SahipLik Kanıtı yapılandırıldı ancak aracı SahipLik Kanıtı'nı desteklemiyorMitigation yalnızca windows üzerindeki genel istemciler için SahipLik Kanıtı'ni yapılandırın. |
| BrokerNonceMismatch |
Aracı yanıt nonce' iOS aracısı >için MSAL.NET tarafından gönderilen istek nonce ile eşleşmiyor = v6.3.19 |
| BrokerRequiredForPop |
Ne olacak? İstekte Sahiplik Kanıtı yapılandırılmış ancak aracı etkinleştirilmemiş. Aracı, genel istemcilerde Sahiplik Kanıtı'nın kullanılması için gereklidirMitigation SahipLik Kanıtı yapılandırıldığında aracıyı etkinleştirin. |
| BrokerResponseHashMismatch |
Aracı yanıt karması eşleşmedi |
| BrokerResponseReturnedError |
Aracı yanıtı hata döndürdü |
| CannotAccessUserInformationOrUserNotDomainJoined |
Kullanıcı Bilgilerine Erişilemiyor veya kullanıcı bir kullanıcı etki alanı değil. Ne olacak? Kullanmayı AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) denediniz, ancak kullanıcı bir etki alanı kullanıcısı değil (makine etki alanına veya AAD'ye katılmaz) |
| CannotInvokeBroker |
MSAL aracıyı çağıramıyor. Olası nedenler, aracının kullanıcının cihazında yüklü olmaması veya UiParent veya CallerViewController'ın null olmasıyla ilgili sorunlar olmasıdır. Bkz. https://aka.ms/msal-brokers |
| CannotSwitchBetweenImdsVersionsForPreview |
Sistem zaten IMDS V1'e geri döndü ve yalnızca Taşıyıcı belirteçleri alabilir. mTLS PoP belirteçlerini almak için yeniden başlatılması gerekir. |
| CertificateNotRsa |
Ne olacak? Sağlanan sertifika RSA türünde değil.Mitigation Lütfen bir RSA sertifikası kullanın. |
| CertWithoutPrivateKey |
Ne olacak? Sağlanan sertifikanın özel anahtarı yok.Mitigation Sertifikanın özel anahtarı olduğundan emin olun. |
| ClientCredentialAuthenticationTypeMustBeDefined |
Ne olacak? Kimlik doğrulama türü olmadan MSAL gizli istemci kimlik doğrulamayı yapılandırmışsınız (Sertifika, Gizli Dizi, İstemci Onayı)Mitigation ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion çağrısında bulunur |
| ClientCredentialAuthenticationTypesAreMutuallyExclusive |
Ne olacak? MSAL gizli istemci kimlik doğrulamayı birden fazla kimlik doğrulama türüyle yapılandırmışsınız (Sertifika, Gizli Dizi, İstemci Onayı) |
| CodeExpired |
Ne olacak? Cihaz kodu akışı bağlamında (Bkz https://aka.ms/msal-net-device-code-flow). bu hata, kullanıcı başka bir cihazda oturum açmadan önce cihaz kodunun süresi dolduğunda oluşur (bu genellikle 15 dakika sonra olur).Mitigation Yok. Sağlanan URL'de oturum açmasının çok uzun sürdüğünü kullanıcıya bildirin ve sağlanan kodu girin. |
| CombinedUserAppCacheNotSupported |
Hem uygulama hem de kullanıcı belirteçlerini depolamak için dosya gibi birleşik düz depolamanın kullanılması desteklenmez. Bölümlenmiş belirteç önbelleği (redis gibi dağıtılmış önbellek için) veya uygulama ve kullanıcı belirteci önbellekleri için ayrı dosyalar kullanın. Bkz. https://aka.ms/msal-net-token-cache-serialization . |
| CryptographicError |
Sağlanan sertifika kullanılmaya çalışılırken şifreleme özel durumu oluştu |
| CurrentBrokerAccount |
Bu hata kodu, kullanıcı parametre olarak Mitigation Windows aracısını aracılığıyla kullanın. WithBroker(true), farklı bir hesap kullanın veya başka bir şekilde arayınAcquireTokenInteractive(IEnumerable<String>) |
| CustomMetadataInstanceOrUri |
Ne olacak? Hem Uri hem de dize kullanarak kendi örnek meta verilerinizi yapılandırmışsınız. Yalnızca biri desteklenir.Mitigation WithInstanceDiscoveryMetadata'yı yalnızca bir kez çağırın. Daha fazla bilgi için bkz. https://aka.ms/msal-net-custom-instance-metadata. |
| CustomWebUiRedirectUriMismatch |
CustomWebUI bir URI döndürdüyse, ancak yapılandırılan yeniden yönlendirme URI'sinin Yetkilisi ve AbsolutePath değeriyle eşleşmediğinde kullanılan hata kodu. |
| CustomWebUiReturnedInvalidUri |
hata kodu, bir URI döndürdüyse ICustomWebUi ama geçersizse ( null olduğunda veya kodu olmadığında) kullanılır. Kodu içeren URI'yi kesemiyorsanız bir özel durum oluşturmayı göz önünde bulundurun. |
| DefaultRedirectUriIsInvalid |
RedirectUri doğrulaması başarısız oldu. |
| DeviceCertificateNotFound |
Cihaz sertifikası bulunamadı. |
| DuplicateQueryParameterError |
extraQueryParameters içinde yinelenen sorgu parametresi bulundu. Ne olacak? Genel istemcide ve gizli istemci uygulamasında belirteç alma işlemlerinin geçersiz kılmalarını kullandınızextraQueryParameter ve URL'de zaten var olan bir parametre geçiriyorsunuz (başka bir yolla sahip olduğunuz veya kitaplığın eklediği için).
Azaltma [Uygulama Geliştirme] RemoveAccount yinelenen parametreyi belirteç alma geçersiz kılmasından alın. |
| EncodedTokenTooLong |
Kodlanmış belirteç çok uzun. Ne olur? Gizli bir istemci uygulama çağrısında, MSAL tarafından oluşturulan istemci onaylama işlemi bir JWT belirteci için mümkün olan maksimum uzunluktan daha uzundur. |
| ExactlyOneScopeExpected |
Tam olarak bir kapsam beklenir. |
| ExperimentalFeature |
Ne olacak? Deneysel olarak işaretlenmiş bir özelliği kullanmaya çalışıyorsunuzMitigation PublicClientApplication veya ConfidentialClientApplication oluştururken kullanın. WithExperimentalFeatures() seçeneği. Ayrıntılar için bkz https://aka.ms/msal-net-experimental-features . |
| FailedToAcquireTokenSilentlyFromBroker |
Belirteç sessizce alınamadı. Aracı senaryolarında kullanılır. Ne olur? veya AcquireTokenSilent(IEnumerable<String>, String) çağrısında AcquireTokenSilent(IEnumerable<String>, IAccount) bulundunuz ve mobil (Xamarin) uygulamanız aracıdan (Microsoft Authenticator veya Microsoft Şirket Portalı) yararlanıyor, ancak aracı belirteci sessizce alamamıştı.Mitigation AcquireTokenInteractive(IEnumerable<String>) numaralı telefonu arayın |
| FailedToGetBrokerResponse |
Ne olacak? Aracıyla kimlik doğrulaması yapmaya çalışıyorsunuz, ancak MSAL aracıdan gelen yanıtı okuyamıyor.Mitigation Şu anda yüklü olan aracı MSAL'yi desteklemeyebilir. Xamarin, Intune Şirket Portalı (5.0.4689.0 veya üzeri) veya Microsoft Authenticator (6.2001.0140 veya üzeri) yüklediğinizden emin olmanız gerekir. bkz https://aka.ms/Brokered-Authentication-for-Android. " |
| FailedToRefreshToken |
Belirteç yenilenemedi. Ne olacak? Belirteç yenilenemedi. Bunun nedeni kullanıcının uygulamayı uzun süredir kullanmaması olabilir. ve bu nedenle belirteç önbelleğinde tutulan yenileme belirtecinin süresi dolduMitigation Etkileşimi destekleyen bir genel istemci uygulamasındaysanız, etkileşimli bir istek AcquireTokenInteractive(IEnumerable<String>)gönderin. Aksi takdirde belirteçleri almak için farklı bir yöntem kullanın. |
| FederatedServiceReturnedError |
Federasyon hizmeti hata döndürdü. Mitigation Yok. Federasyon hizmeti bir hata döndürdü. Hatayı daha iyi anlamak için özel durumun gövdesine bakmayı deneyebilir ve azaltmayı seçebilirsiniz |
| ForceRefreshNotCompatibleWithTokenHash |
Neler oldu? İşlem, belirteç karması kullanırken bir belirteç yenilemesini zorlamaya çalıştı. Yenilemeyi zorlamak belirteç karması doğrulamasıyla çakişen belirteç önbelleğe almayı atladığı için bu iki seçenek uyumsuz.Sorun Giderme: - Belirteç karması kullanırken 'force_refresh' değerinin 'true' olarak ayarlanmadığından emin olun. - Çakışmadığından emin olmak için istek parametrelerini gözden geçirin. - Belirteç karması gerekiyorsa, yenilemeyi zorlamak yerine önbelleğe alınan belirtecin kullanılmasına izin verin. |
| GetUserNameFailed |
Kullanıcı adı alınamadı. |
| HttpListenerError |
Sistem tarayıcısının oturum açma işlemini tamamlaması dinlenirken bir HttpListenerException oluştu. |
| HttpStatusCodeNotOk |
HTTP yanıtı 200'den farklı bir şey döndürdüğünde kullanılan ErrorCode (Tamam) |
| HttpStatusNotFound |
HTTP yanıtı HttpStatusCode.NotFound döndürdüğünde kullanılan hata kodu |
| ImdsServiceError |
Bir IMDS işlemi başarısız olduğunda döndürülen hata kodunu temsil eder. |
| InitializeProcessSecurityError |
Ne olacak? Yükseltilmiş bir işlemde WAM Hesap Seçici'yi etkinleştirmek için işlem güvenliğini ayarlama hatası.Mitigation Sorun giderme ayrıntıları için bkz https://aka.ms/msal-net-wam . . |
| IntegratedWindowsAuthenticationFailed |
AdFS ortamında kimlik doğrulamasının yapıldığı bir yapılandırma sorunu varsa bu durum oluşabilir. Diğer ayrıntılar için bkz.https://aka.ms/msal-net-iwa-troubleshooting |
| IntegratedWindowsAuthNotSupportedForManagedUser |
Tümleşik Windows Kimlik Doğrulaması yalnızca "federasyon" kullanıcıları için desteklenir |
| InteractionRequired |
Standart OAuth2 protokolü hata kodu. Kullanıcının güncelleştirilmiş taleplere sahip bir belirteç almak için etkileşimli bir oturum açabilmesi için uygulamanın kullanıcı arabirimini kullanıma sunması gerektiğini gösterir. Sorun Giderme: Uygulamanız bir IPublicClientApplication çağrıysaAcquireTokenInteractive etkileşimli bir kimlik doğrulaması gerçekleştirin. Uygulamanız büyük olasılıkla ConfidentialClientApplication özel durumun Talepler üyesinin boş olmamasıdır. Doğru azaltma için bkz.Claims
|
| InternalCacheDisabled |
Neler oldu? Önbelleğe bağımlı BIR API çağrıldı, ancak MSAL'nin iç belirteç önbelleği aracılığıyla DisableInternalCacheOptionsdevre dışı bırakıldı. Bu, veAcquireTokenInLongRunningProcess(...)gibi AcquireTokenSilent(IEnumerable<String>, IAccount) API'lerde oluşabilir.
Mitigation uygulamasından alınan GetRefreshToken(AuthenticationResult)yenileme belirteci gibi AcquireTokenByRefreshToken(IEnumerable<String>, String) MSAL'nin iç önbelleğine bağlı olmayan bir kimlik doğrulama akışı kullanın veya uygulamanız için uygun olan başka bir etkileşimli akış kullanın. |
| InternalError |
Dahili hata |
| InvalidAdalCacheMultipleRTs |
Ne olacak? Bir kullanıcı için birden çok yenileme belirteci girişi içerdiğinden ADAL önbelleği geçersiz.Mitigation ADAL önbelleğini silin. ADAL önbelleği tutmuyorsanız, bu MSAL'da bir hata olabilir. |
| InvalidAuthority |
Geçersiz yetki Ne olur? Kitaplık, yetkiliyi bulmaya ve belirteç almak için ihtiyaç duyduğu uç noktaları almaya çalıştığında, yetkilendirilmemiş bir HTTP kodu veya beklenmeyen bir yanıt aldıdüzeltme Uygulama için yapılandırılan veya yetkili geçersiz kılmayı destekleyen belirteç alma belirteçlerinin bazı geçersiz kılmalarına geçirilen yetkilinin doğru olup olmadığını denetleyin |
| InvalidAuthorityType |
Geçersiz yetkili türü. MSAL.NET, uygulama oluşturulduğunda belirtilen yetkiliyle nasıl etkileşim kuracaklarını bilmiyor. Mitigation Farklı bir yetkili kullanma |
| InvalidAuthorizationUri |
Yetkilendirme Uri'sinde araya girildi, ancak ayrıştırılamıyor. Daha fazla ayrıntı için günlüğe bakın. |
| InvalidCertificate |
Imds sunucusundan alınan sertifika geçersiz. |
| InvalidClient |
Azure AD hizmeti hatası, yapılandırma sorununu gösterir. Mitigation Ayrıntılar için hata iletisine bakın, ardından uygulama kayıt portalında düzeltici işlem yapın Ayrıntılar için bkz https://aka.ms/msal-net-invalid-client . |
| InvalidClientAssertion |
Bir Risk azaltma Temsilcinin boş olmayan, base-64 kodlanmış bir JWT döndürdüğünden emin olun. |
| InvalidClientCredentialConfiguration |
Ne olacak? Hem statik sertifika (WithCertificate(X509Certificate2)) hem de dinamik sertifika sağlayıcısı (WithCertificate(Func)) yapılandırmışsınız.Mitigation İstemci sertifikasını sağlamak için bir yaklaşım seçin. |
| InvalidCredentialMaterial |
Neler oldu? Yapılandırılan kimlik bilgisi türü istenen kimlik doğrulama moduyla uyumlu değil. Örneğin, istemci gizli dizisi mTLS SahipLik Kanıtı ile kullanılamaz veyaSendCertificateOverMtls mTLS, belirteci TLS aktarımına bağlamak için bir sertifika gerektirdiğinden kullanılamaz.
Sorun Giderme: aracılığıyla sertifika tabanlı bir kimlik bilgisiWithCertificate()veya mTLS SahipLik Kanıtı gerektiğinde ile döndüren ClientSignedAssertion bir TokenBindingCertificate temsilci kullanın.
|
| InvalidGrantError |
Standart OAuth2 protokolü hata kodu. Kullanıcının yeni bir belirteç almak için etkileşimli bir eylem gerçekleştirmesi için uygulamanın kullanıcı arabirimini kullanıma sunması gerektiğini gösterir. Sorun Giderme: Uygulamanız bir IPublicClientApplication çağrıysaAcquireTokenInteractive etkileşimli bir kimlik doğrulaması gerçekleştirin. Uygulamanız büyük olasılıkla ConfidentialClientApplication özel durumun Talepler üyesinin boş olmamasıdır. Doğru azaltma için bkz.MsalServiceException.Claims
|
| InvalidInstance |
Yapılandırılan yetkilinin mevcut olmadığını belirten AAD hizmeti hatası |
| InvalidJsonClaimsFormat |
Ne olacak? Bir talep isteği yapılandırdığınız halde talep dizesi JSON biçiminde değilMitigation Claims parametresinin geçerli JSON olduğundan emin olun. JSON ayrıştırma hakkındaki ayrıntılar için iç özel durumu inceleyin. |
| InvalidJwtError |
JWT geçersizdi. Ne olacak? Kitaplık bir JWT bekliyordu (örneğin önbellekten bir belirteç veya STS'den alındı), ancak biçim geçersizMitigation Belirteç önbelleğinin değiştirilmediğinden emin olun |
| InvalidManagedIdentityEndpoint |
Geçersiz yönetilen kimlik uç noktası. |
| InvalidManagedIdentityIdType |
Yönetilen kimliğin kaynağı belirli bir kimlik türünü seçmez. |
| InvalidManagedIdentityResponse |
Yönetilen kimlik yanıtta gerekli bir değer eksik. |
| InvalidOwnerWindowType |
Geçersiz sahip pencere türü. Ne olacak? Kullandınız"AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) , ancak geçirdiğiniz parametre geçersiz.
Remediation .NET Standard'da beklenen nesne Android, iOSNSWindow, UIViewController MAC ve veya IntPr Windows üzerinde bir IWin32Window nesnesidirActivity.
WPF bir uygulamadaysanız, WPF denetimiyle ilişkili pencere tutamacını almak için kullanabilirsiniz WindowInteropHelper(wpfControl).Handle
|
| InvalidRequest |
İstek geçersiz. Ne olacak? Bunun nedeni, yetkiliyle uyumlu olmayan bir belirteç alma yöntemi kullanmanız olabilir. Örneğin: aradınız AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) ancak kiracılı bir yetkili veya '/kuruluşlar' gerektirdiğinden '/common' veya '/consumers' ile biten bir yetkili kullandınız.Mitigation Kullandığınız AcquireTokenXX yöntemine yetkiyi ayarlayın (ile 'ortak' veya 'tüketici' kullanmayın) AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) |
| InvalidTokenProviderResponseValue |
Belirteç sağlayıcısı yanıtından gerekli bir değer eksik |
| InvalidUserInstanceMetadata |
Ne olacak? Kendi örnek meta verilerinizi yapılandırmışsınız, ancak sağlanan json geçersiz görünüyor.Mitigation Kullanılabilecek geçerli bir json örneği için bkz https://aka.ms/msal-net-custom-instance-metadata . |
| JsonParseError |
JSON ayrıştırma başarısız oldu. Ne olacak? Belirteç önbelleğinden okunan veya STS'den alınan bir JSON blobu ayrıştırılabilir değildi. Belirteç önbelleği okunurken veya STS'den bir IDToken alınırken bu durum oluşabilir.Mitigation Belirteç önbelleğinin değiştirilmediğinden emin olun |
| LinuxXdgOpen |
Ne olacak? MSAL, xdg-open, gnome-open veya kfmclient araçlarını kullanarak tarayıcıyı Linux'ta açmaya çalıştı, ancak başarısız oldu.Mitigation xdg-open aracını kullanarak bir sayfa açabildiğinize emin olun. Ayrıntılar için bkz https://aka.ms/msal-net-os-browser . |
| LoopbackRedirectUri |
Ne olacak? Geçerli yeniden yönlendirme URL'si bir geri döngü URL'si değil.Mitigation İşletim sistemi tarayıcısını kullanmak için, hem uygulama kaydı sırasında hem de IPublicClientApplication nesnesi başlatılırken bağlantı noktası olan veya olmayan bir geri döngü URL'si yapılandırılmalıdır. Ayrıntılar için bkz https://aka.ms/msal-net-os-browser . |
| LoopbackResponseUriMismatch |
Ne olacak? MSAL, büyük olasılıkla yetkilendirme kodu içeren bir Uri'yi yakaladı, ancak yapılandırılan yeniden yönlendirme URL'si ile eşleşmiyor.Mitigation ICustomWebUi uygulaması kullanıyorsanız, yeniden yönlendirme URL'sinin kimlik doğrulama kodunu içeren URL ile eşleştiğinden emin olun. ICustomWebUI kullanmıyorsanız, bu bir ortadaki adam saldırısı olabilir. |
| ManagedIdentityAllSourcesUnavailable |
Tüm yönetilen kimlik kaynakları kullanılamıyor. |
| ManagedIdentityRequestFailed |
Yönetilen Kimlik hata yanıtı alındı. |
| ManagedIdentityResponseParseFailure |
Yönetilen Kimlik hata yanıtı alındı. |
| ManagedIdentityUnreachableNetwork |
Yönetilen Kimlik uç noktasına ulaşılamıyor. |
| MissingFederationMetadataUrl |
Federasyon Meta Verileri URL'si federasyon kullanıcısı için eksik. |
| MissingManagedIdentityEnvVar |
Yönetilen kimlikte gerekli bir ortam değişkeni eksik. |
| MissingPassiveAuthEndpoint |
Yetkilinin OIDC yapılandırmasında pasif kimlik doğrulama uç noktası bulunamadı Ne olacak? Kitaplıklar yetkiliye gidip açık kimlik bağlantı yapılandırmasını alınca bir Pasif Kimlik Doğrulama Uç Noktası girişi bulmayı bekler ve bulamıyor.düzeltme Uygulama için yapılandırılan veya yetkili geçersiz kılmayı destekleyen belirteç alma belirteçlerinin bazı geçersiz kılmalarına geçirilen yetkilinin doğru olup olmadığını denetleyin |
| MissingTenantedAuthority |
Kiracı yetkilisi eksik. MSAL.NET, uygulama oluşturulduğunda mTLS'nin belirtilmesi için kiracılı bir yetkili (kiracı kimliğine sahip bir yetkili) gerektirir, ancak hiçbiri sağlanmamıştır. Mitigation Uygulama yapılandırması sırasında belirli bir kiracı kimliğini içeren kiracılı bir yetkilinin belirtildiğinden emin olun. Örneğin, "https://login.microsoftonline.com/{tenantId}" veya benzer bir URL yapısı kullanın. |
| MtlsBearerWithoutRegion |
Neler oldu? mTLS Taşıyıcısı yapılandırıldı ancak bir bölge belirtilmedi.Mitigation AzureRegion yapılandırmasının, bölgesel uç nokta gerektirdiğinden mTLS Taşıyıcısı kullanılırken ayarlandığından emin olun. |
| MtlsCertificateNotProvided |
Neler oldu? mTLS Sahip Olma Kanıtı (mTLS PoP) yapılandırıldı ancak bir sertifika sağlanmadı.Mitigation Güvenli kimlik doğrulaması için gerektiğinden mTLS PoP kullanılırken yapılandırmada geçerli bir sertifikanın sağlandığından emin olun. |
| MtlsNotSupportedForManagedIdentity |
Neler oldu? yönetilen kimlik kimlik doğrulaması için mTLS desteklenmez. |
| MtlsPopNotSupportedForEnvironment |
Neler oldu? belirtilen bağımsız bulut ortamı için mTLS SahipLik Kanıtı (mTLS PoP) desteklenmez.Sorun Giderme: Bağımsız bulut ortamı için desteklenen alternatif uç noktayı kullanın. |
| MtlsPopTokenNotSupportedinImdsV1 |
mTLS PoP belirteçleri IMDS V1'de desteklenmez. |
| MtlsPopWithoutRegion |
Neler oldu? mTLS SahipLik Kanıtı (mTLS PoP) yapılandırıldı, ancak bir bölge belirtilmedi.Mitigation AzureRegion yapılandırmasının mTLS PoP kullanılırken bölgesel uç nokta gerektirdiğinden ayarlandığından emin olun. |
| MultipleAccountsForLoginHint |
Bu hata kodu, aynı oturum açma ipucuna sahip birden çok hesabın bulunduğunu ve MSAL'nin bir hesap seçemediğini belirtir. Lütfen hesabı belirtmek için kullanın WithAccount(IAccount) |
| MultipleTokensMatchedError |
Birden çok Belirteç eşleştirildi. Ne olacak? Bu özel durum, çeşitli kimlikleri yöneten uygulamalarda, geçersiz kılmaları veya geçersiz kılmalarından biri çağrılırken AcquireTokenSilent(IEnumerable<String>, IAccount) ve kullanıcı belirteci önbelleği bu istemci uygulaması ve belirtilen Hesap için birden çok belirteç içerdiğinde, ancak farklı yetkililerden olduğunda ortaya çıkar.Azaltma [Uygulama Geliştirme] alma belirteci işleminde kullanılacak yetkiliyi belirtin |
| NetworkNotAvailableError |
Geçersiz.
Ağ devre dışı olduğundan istek gerçekleştirilemedi. Azaltma [Uygulama geliştirme] Uygulamada kullanıcıya ağ sorunları olduğunu bildirebilir veya daha sonra yeniden deneyebilirsiniz |
| NoAccountForLoginHint |
Bu hata kodu, verilen oturum açma ipucuna sahip hiçbir hesabın bulunamadığını belirtir. Ne olacak? AcquireTokenSilent(IEnumerable<String>, String) veya WithLoginHint(String) içinde hiçbir hesapla eşleşmeyen birloginHint parametreyle çağrıldı GetAccountsAsync()Mitigation loginHint hakkında eminseniz AcquireTokenInteractive(IEnumerable<String>) |
| NoAndroidBrokerAccountFound |
MSAL aracı ile kullanmak için uygun bir hesap bulamıyor |
| NoAndroidBrokerInstalledOnDevice |
MSAL, hesapların kimliğini doğrulamak için aracı uygulamasını bulamıyor. |
| NoClientId |
Ne olacak? İstemci kimliği ayarlamadınız.Mitigation Bu SDK'da istemci kimliği olarak uygulama portalından uygulama kimliğini (GUID) kullanın |
| NonceRequiredForPopOnPCA |
Ne olacak? İstekte Sahiplik Kanıtı yapılandırılmış ancak yapılandırılmış bir nonce yok. Genel istemcilerde Sahiplik Kanıtı için bir nonce gereklidirMitigation Genel istemciler için Sahiplik Kanıtı yapılandırıldığında bir nonce sağlayın. |
| NonHttpsRedirectNotSupported |
HTTPS olmayan yeniden yönlendirmeler desteklenmiyor Ne olacak? Bu hata, kullanıcı kimlik bilgilerini toplayan yetkilendirme akışı, örneğin http üzerinden yeniden yönlendirme gerçekleşirse desteklenmeyen bir sayfaya yeniden yönlendirildiğinde oluşur. Bu hata, son yeniden yönlendirme için tetiklenmez ve bu, aracı yeniden yönlendirmeler için tetiklenebilir http://localhost.Mitigation Bu durum genellikle doğru ayarlanmamış bir federasyon dizini kullanılırken oluşur. |
| NonParsableOAuthError |
OAuth2 sunucusu tarafından bir hata yanıtı döndürüldü ve ayrıştırılamadı |
| NoPromptFailedError |
İki koşuldan biriyle karşılaşıldı:
Düzeltme: öğesini çağırarakAcquireTokenInteractive uygulamanızın kullanıcısının oturum açmasını ve onay kabul etmesini sağlayın.
|
| NoRedirectUri |
Yeniden Yönlendirme URI'sı yok. Ne olacak? Yanıt URI'sini / Yeniden Yönlendirme URI'sini sağlamanız gerekir, ancak aramamalısınız WithRedirectUri(String) |
| NoTokensFoundError |
Belirteç önbelleğinde belirteç bulunamadı. Sorun Giderme: Uygulamanız, uygulamanızın kullanıcısı oturum açıp onay kabul eden bir IPublicClientApplication çağrıysaAcquireTokenInteractive .
|
| NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication |
Sessiz kimlik doğrulama isteğinde kullanıcı adı veya ev hesabı kimliği sağlanamadığından Android hesap yöneticisi sorgulanamıyor. |
| NullIntentReturnedFromAndroidBroker |
Aracı etkinliğinin başlatılamaması için null amaç döndürüldü |
| OboCacheKeyNotInCacheError |
Ne olacak? Belirteç önbelleği, içine AcquireTokenInLongRunningProcess(IEnumerable<String>, String)geçirilen ile eşleşen bir OBO önbellek anahtarınalongRunningProcessSessionKey sahip bir belirteç içermez.
Mitigation Önce bununla çağır veya InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String) zaten kullanılmışlongRunningProcessSessionKeybir ile çağırAcquireTokenInLongRunningProcess(IEnumerable<String>, String).longRunningProcessSessionKey
|
| ParsingWsMetadataExchangeFailed |
WS Meta Verileri Ayrıştırılamadı Exchange. |
| ParsingWsTrustResponseFailed |
Federasyon kullanıcısı (bir Azure AD kiracısına ait yönetilen kullanıcının aksine, federasyon IdP'sine aittir) ID3242: Güvenlik belirtecinin kimliği doğrulanamadı veya yetkilendirilemedi kullanırken bu hatayı AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) alabilirsiniz. Kullanıcı yok veya yanlış parola girdi |
| PasswordRequiredForManagedUserError |
Yönetilen kullanıcı için parola gereklidir. Ne olacak? Kullanırken bu hatayı AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) alabilirseniz ve siz (veya kullanıcı) bir parola sağlamadınız. |
| PlatformNotSupported |
Kitaplık desteklenmeyen bir platforma yüklenir. |
| RedirectUriValidationFailed |
RedirectUri doğrulaması başarısız oldu. Ne olacak? Yeniden yönlendirme URI'si / yanıt URI'si geçersizNasıl düzeltilir? Geçerli bir yeniden yönlendirme URI'sini geçirin. |
| RegionalAndAuthorityOverride |
Ne olacak? WithAuthority'yi istek düzeyinde ve ayrıca WithAzureRegion ile yapılandırmışsınız. Ortam uygulamadan isteğe değiştiğinde bu desteklenmez.Mitigation Bunun yerine istek düzeyinde WithTenantId kullanın. |
| RegionalAuthorityValidation |
Ne olacak? Hem Bölgesel Yetkiliyi hem de Yetkili Doğrulamayı yapılandırmışsınız. Yetkili doğrulaması şu anda bölgesel yetkililer için desteklenmiyor.Mitigation Azure Bölgesel yetkilisini kullanmak için validateAuthority bayrağını false olarak ayarlayın. Yetkiliyi güvenilmeyen bir kaynaktan, örneğin 401 yanıtıyla sonuçlanan http isteğinin WWWAuthenticate üst bilgisinden okursanız, yetkili doğrulamayı devre dışı bırakmayın. |
| RegionDiscoveryFailed |
Bölge bulma başarısız oldu. |
| RegionDiscoveryNotEnabled |
Ne olacak? AzureRegion true olarak ayarlandıMitigation ADFS yetkilisi için bölge bulma gerçekleştirilemiyor. |
| RegionDiscoveryWithCustomInstanceMetadata |
Ne olacak? Hem Bölge Bulma hem de Özel Örnek Meta Verileri'ni yapılandırdınız. Özel meta veriler bölge bulmanın yerini alır.Mitigation Bölge Bulma veya Özel Örnek Bulma Meta Verileri'ni yapılandırın. |
| RegionRequiredForMtlsPop |
Neler oldu? mTLS SahipLik Kanıtı (mTLS PoP) için belirli bir Azure bölgenin belirtilmesi gerekir.Sorun Giderme: AzureRegion yapılandırmasının mTLS PoP kullanılırken bölgesel uç nokta gerektirdiğinden ayarlandığından emin olun. |
| RequestThrottled |
Hizmet, isteğin kısıtlandığını gösteren 429 HTTP hata kodunu döndürdü. Daha fazla ayrıntı için bkz. https://aka.ms/msal-net-throttling |
| RequestTimeout |
STS'ye http isteği zaman aşımına uğradı. Mitigation bir gecikmeden sonra yeniden deneyebilirsiniz. |
| RopcDoesNotSupportMsaAccounts |
MSA (Microsoft kişisel) hesabıyla Kaynak Sahibi Parola Kimlik Bilgisi (ROPC) verme girişiminde bulunu. ROPC, MSA hesaplarını desteklemez. Ayrıntılar için bkz https://aka.ms/msal-net-ropc . |
| ScopesRequired |
Ne olacak? Hiçbir kapsam istendiMitigation Bu kimlik doğrulama akışı için en az bir kapsam belirtilmelidir |
| ServiceNotAvailable |
Hizmet kullanılamıyor ve 500-599 aralığında HTTP hata kodu döndürdü Mitigation bir gecikmeden sonra yeniden deneyebilirsiniz. |
| SetCiamAuthorityAtRequestLevelNotSupported |
CIAM yetkilisinin (ör. "{tenantName}.ciamlogin.com") istek düzeyinde ayarlanması desteklenmez. Uygulama oluşturma sırasında CIAM yetkilisi ayarlanmalıdır. |
| SSHCertUsedAsHttpHeader |
Ne olacak? MSAL'yi AAD'den SSH sertifikaları istemek üzere yapılandırmış ve bir HTTP kimlik doğrulama üst bilgisini biçimlendirmeye çalışıyorsunuz.Mitigation SSH sertifikaları Taşıyıcı belirteçleri olarak kullanılmamalıdır. Geliştiriciler sertifikaları hedef makinelere göndermekle sorumludur. |
| StateMismatchError |
STS'den döndürülen durum, kitaplık tarafından gönderilenden farklıydı Ne olacak? Kitaplık STS'ye bir istekle ilişkilendirilmiş bir durum gönderir ve yanıtın tutarlı olmasını bekler. Bu hatalar, yanıtın istekle ilişkilendirilmediğini gösterir. Bu, bir yanıtı yeniden yürütme girişimini gösterebilirMitigation None |
| StaticCacheWithExternalSerialization |
Ne olacak? MSAL önbelleği serileştirmeyi statik iç önbellekle aynı anda yapılandırdığınız için WithCacheOptions(CacheOptions) bunlar birbirini dışlar.Mitigation Yalnızca bir seçenek kullanın. Web sitesi ve web API'si senaryoları, iç önbellek serileştirme ölçeklenemediği için dış önbellek serileştirmesini kullanmalıdır. Bkz. https://aka.ms/msal-net-cca-token-cache-serialization |
| SystemWebviewOptionsNotApplicable |
Ne olacak? MSAL etkileşimli kimlik doğrulamasını eklenmiş bir WebView kullanacak şekilde yapılandırmış ve ayrıca yapılandırmışsınızdır SystemWebViewOptions. Bunlar birbirini dışlar.Mitigation True olarak ayarlayın WithUseEmbeddedWebView(Boolean) veya kullanmayın WithSystemWebViewOptions(SystemWebViewOptions) |
| TelemetryConfigOrTelemetryCallback |
Ne olacak? Hem telemetri geri çağırması hem de telemetri yapılandırması yapılandırmışsınız.Mitigation Yalnızca bir telemetri mekanizması yapılandırılabilir. |
| TenantDiscoveryFailedError |
Kiracı bulma başarısız oldu. Ne olacak? Yetkiliyle ilişkilendirilmiş OpenId yapılandırmasını okurken Yetkilendirme uç noktası veya Belirteç uç noktası ya da Veren bulunamadıMitigation Bu, Open ID Connect uyumlu olmayan ve yetkiliyi gösterir. Uygulamanın oluşturucusunda farklı bir yetkili belirtin veya belirteç alma geçersiz kılma /// |
| TenantOverrideNonAad |
Ne olacak? WithTenant'ı istek düzeyinde yapılandırdınız, ancak uygulama AAD olmayan bir yetkili kullanıyor Bunlar birbirini dışlar.Mitigation WithTenantId yalnızca AAD yetkilileriyle birlikte kullanılabilir. |
| TokenCacheNullError |
Geçersiz.
Bu hata kodu, kullanıcı önbelleği uygulama oluşturucusunda ayarlanmadığında çağrılardan AcquireTokenSilent(IEnumerable<String>, IAccount) geri gelir. Önbellek uygulama tarafından oluşturulduğundan bu hiçbir zaman MSAL.NET 3.x'te gerçekleşmemelidir |
| TokenTypeMismatch |
Ne olacak? Bir tür belirteç istediniz, ancak almadınız.Mitigation Kimlik Sağlayıcısı (AAD, B2C, ADFS vb.) istenen belirteç türünü desteklemez veya uygulamazsa bu durum ortaya çıkar. ADFS söz konusu olduğunda en son sürüme yükseltmeyi göz önünde bulundurun. |
| UapCannotFindDomainUser |
Kullanıcıya işletim sisteminden (UWP) erişilemiyor Ne olur? öğesini çağırdınız AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), ancak etki alanı kullanıcı adı bulunamadı.Mitigation Bunun nedeni Package.appxmanifest'te UWP uygulamanıza daha fazla özellik eklemeniz gerekebilir. Bkz. https://aka.ms/msal-net-uwp |
| UapCannotFindUpn |
Kullanıcı işletim sisteminden (UWP) alınamıyor Ne olur? öğesini çağırdınız AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), ancak etki alanı kullanıcı adı bulunamadı.Mitigation Bunun nedeni Package.appxmanifest'te UWP uygulamanıza daha fazla özellik eklemeniz gerekebilir. Bkz. https://aka.ms/msal-net-uwp |
| UnableToParseAuthenticationHeader |
MSAL, uç noktadan döndürülen kimlik doğrulama üst bilgisini ayrıştıramıyor. Bu, WWW-Authenticate veya Authentication-Info koleksiyonlarında döndürülen hatalı biçimlendirilmiş bir üst bilginin sonucu olabilir. |
| UnauthorizedClient |
İstemcinin kaynağa erişme yetkisi yok.
Bu genellikle Mobil Uygulama Yönetimi (MAM) ilkeleri etkinleştirildiğinde ortaya çıkar. MSAL, bu durumda alt hatayla Mitigation Intune SDK'sından doğru parametreleri almak için özel durumu yakalayın ve içindeki özellikleri kullanın. IntuneAppProtectionPolicyRequiredException |
| UnknownBrokerError |
Bilinmeyen aracı hatası oluştu. Mitigation Yok. Son kullanıcıyı bilgilendirmek isteyebilirsiniz. |
| UnknownError |
Bilinmeyen Hata oluştu. Mitigation Yok. Son kullanıcıyı bilgilendirmek isteyebilirsiniz. |
| UnknownManagedIdentityError |
Bilinmeyen hata yanıtı alındı. |
| UnknownUser |
Ne olur? Kullanıcı IdP tarafından bilinmez AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) kullanırken bu hatayı alabilirsinizMitigation Kullanıcıyı bilgilendirin. Kullanıcının sağladığı oturum açma bilgisi yanlış olabilir (örneğin, boş) |
| UnknownUserType |
Ne olur? Kullanıcı yönetilen kullanıcı veya federasyon kullanıcısı olarak tanınmıyor seçeneğini kullanırken AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) bu hatayı alabilirsiniz. Azure AD, kullanıcıyı işlemek için gereken IdP'yi belirleyemediMitigation Kullanıcıyı bilgilendirin. kullanıcının sağladığı oturum açma bilgisi yanlış olabilir. |
| UpnRequired |
loginHint bir UPN olmalıdır Ne olacak? Parametre olarak bir alan belirteç alma işleminin geçersiz kılınması çağrıldı IPublicClientApplicationloginHint , ancak bu oturum açma ipucu UserPrincipalName (UPN) biçimini kullanmıyordu, örneğin john.doe@contoso.com hizmet tarafından bekleniyordu Remediation Kodunuzda UPN olması için zorladığınızdanloginHint emin olun
|
| UserAssertionNullError |
Bu hata kodu, parametre olarak Mitigation Kullanıcı onayı için geçerli bir değer geçirme |
| UserAssignedManagedIdentityNotConfigurableAtRuntime |
Kullanıcı tarafından atanan yönetilen kimlik, service fabric için çalışma zamanında yapılandırılamaz. |
| UserAssignedManagedIdentityNotSupported |
Kullanıcı tarafından atanan yönetilen kimlik bu kaynak için desteklenmiyor. |
| UserMismatch |
Kullanıcı Uyuşmazlığı. |
| UserNullError |
Bu hata kodu, parametre olarak Mitigation Farklı bir hesap geçirme veya başka bir şekilde arama AcquireTokenInteractive(IEnumerable<String>) |
| UserRealmDiscoveryFailed |
Kullanıcı Bölgesi Bulma Başarısız Oldu. |
| ValidateAuthorityOrCustomMetadata |
Ne olacak? Kendi örnek meta verilerinizi yapılandırdığınız gibi doğrulama yetkilisini de true olarak ayarladınız. Bunlar birbirini dışlar.Mitigation Doğrulama yetkilisi bayrağını false olarak ayarlayın. Daha fazla bilgi için bkz. https://aka.ms/msal-net-custom-instance-metadata. |
| WABError |
Ne olacak? Windows Kullanıcı ve AAD arasındaki etkileşimi işleyen Kimlik Doğrulama Aracısı başarısız oldu.Mitigation Daha fazla ayrıntı için hata iletisine bakın. |
| WamFailedToSignout |
WAM Oturumu Kapatılamadı. |
| WamInteractiveError |
AcquireTokenInteractive çağrılırken oluşabilecek WAM hizmeti özel durumu |
| WamNoB2C |
Windows aracısı (WAM) yalnızca "iş ve okul" hesaplarıyla ve Microsoft hesaplarıyla birlikte desteklenir. |
| WamPickerError |
AcquireTokenInteractive çağrılırken ve hesap seçici açılırken oluşabilecek WAM hizmeti özel durumu |
| WamScopesRequired |
Ne olacak? Hiçbir kapsam istendiMitigation MSAL Runtime WAM için en az bir kapsam belirtilmelidir |
| WamUiThread |
WAM aracısı ile AcquireTokenInteractive çağrılırken, çağrı ui iş parçacığından yapılmalıdır. |
| WebView2LoaderNotFound |
Ne olacak? Bir çalışma zamanı bileşeni yüklenemediğinden eklenmiş WebView2 tarayıcısı başlatılamıyor.Mitigation Sorun giderme ayrıntıları için bkz https://aka.ms/msal-net-webview2 . . |
| WebView2NotInstalled |
Ne olacak? Çalışma zamanı bileşeni eksik olduğundan eklenmiş tarayıcı başlatılamıyor.Mitigation Katıştırılmış tarayıcının yüklenmesi için WebView2 çalışma zamanı gerekir. Uygulamanın son kullanıcısı WebView2 çalışma zamanını uygulamasından https://go.microsoft.com/fwlink/p/?LinkId=2124703 indirip yükleyebilir ve uygulamayı yeniden başlatabilir. Uygulama geliştiricisi WebView2 çalışma zamanının dağıtılabilir sürümünü alabilir. |
| WebviewUnavailable |
Seçili Web Görünümü bu platformda kullanılamıyor. kullanarak WithUseEmbeddedWebView(Boolean)farklı bir WebView'a geçebilirsiniz. Ayrıntılar için bkz.https://aka.ms/msal-net-os-browser |
| WsTrustEndpointNotFoundInMetadataDocument |
WS-Trust Uç Nokta Meta Veri Belgesinde Bulunamadı. |