Azure-docs: Message : AADSTS50020 : le compte d'utilisateur du fournisseur d'identité 'live.com' n'existe pas dans le locataire 'Microsoft Services' et ne peut pas accéder à l'application '2793995e-0a7d-40d7-bd35-6968ba142197' (Mes applications) dans ce locataire.

Créé le 14 juin 2020  ·  15Commentaires  ·  Source: MicrosoftDocs/azure-docs

Les salutations,

J'ai ce problème auquel je suis confronté lors du test de la nouvelle expérience pour MyApps dans le portail Azure.

Ainsi, lorsque j'essaie de me connecter au portail, en utilisant l'interface utilisateur classique, cela fonctionne bien.
https://account.activedirectory.windowsazure.com/r#/applications

Voici une capture d'écran ci-dessous pour vous montrer la tentative de connexion réussie.

Screenshot 2020-06-14 07 36 00

Cependant, lorsque j'essaie d'utiliser le portail d'expériences MyApps

https://myapplications.microsoft.com/

. Il renvoie l'erreur suivante :

Request Id: e3b964ed-44a5-4c32-a731-c8dc8b979b00 Correlation Id: 4d9e6ecb-4c6d-41c1-8ad6-28b8a39edb91 Timestamp: 2020-06-10T07:38:50Z Message: AADSTS50020: User account '[email protected]' from identity provider 'live.com' does not exist in tenant 'Microsoft Services' and cannot access the application '2793995e-0a7d-40d7-bd35-6968ba142197'(My Apps) in that tenant. The account needs to be added as an external user in the tenant first. Sign out and sign in again with a different Azure Active Directory user account.

Screenshot 2020-06-14 07 36 47

Remarque : lorsque j'ai essayé d'utiliser un autre utilisateur créé dans Azure, cela fonctionne bien pour l'interface utilisateur nouvelle et classique.

Screenshot 2020-06-14 07 38 56

Quelqu'un peut-il expliquer ce que cela doit être pour donner un accès au premier utilisateur au nouveau portail d'interface utilisateur ?

Remarque : J'ai activé cette option pour tous les domaines.

https://docs.microsoft.com/en-us/azure/active-directory/b2b/delegate-invitations

Screenshot 2020-06-14 08 08 51

Remarque : Type d'utilisateur :

L'utilisateur rencontre un problème avec la nouvelle interface utilisateur.

Screenshot 2020-06-14 08 14 14

Les utilisateurs fonctionnent correctement avec la nouvelle interface utilisateur.

Screenshot 2020-06-14 08 16 21

Merci!
Anas

Pri3 awaiting-product-team-response cxp needs-more-info product-question triaged

Tous les 15 commentaires

@ansred, veuillez lier le document que vous suivez afin que nous puissions mieux vous aider.

J'ai le même problème. Cela ne se produit qu'avec les utilisateurs invités. Lorsque l'utilisateur invité essaie d'accéder au portail myapps, vous voyez l'ancienne interface utilisateur apparaître pendant une seconde, puis l'utilisateur invité reçoit à nouveau l'écran « Choisir un compte ». Lorsqu'ils choisissent le compte, ils reçoivent : "Le compte d'utilisateur sélectionné n'existe pas dans le locataire 'Microsoft Services' et ne peut pas accéder à l'application '2793995e-0a7d-40d7-bd35-6968ba142197' dans ce locataire. Le compte doit être ajouté en tant que compte utilisateur externe dans le locataire en premier. Veuillez utiliser un autre compte."

S'ils choisissent « User other account » l'erreur « AADSTS50020 : User account »' du fournisseur d'identité 'live.com' n'existe pas dans le locataire 'Microsoft Services' et ne peut pas accéder à l'application '2793995e-0a7d-40d7-bd35-6968ba142197' (Mes applications) dans ce locataire. Le compte doit d'abord être ajouté en tant qu'utilisateur externe dans le locataire" apparaît."

Salut @jacksiergiej

Cela ressemble exactement à ce à quoi je suis confronté. Avez-vous déterminé les étapes/Ko à utiliser pour que cet utilisateur soit ajouté en tant qu'externe dans le locataire ?

@MarileeTurscak-MSFT Je cherche encore une base de connaissances pour résoudre ce problème comme je l'ai demandé ci-dessus, veuillez en partager une.

Merci

@ansred Je n'ai pas encore trouvé la solution, mais j'ai un ticket ouvert avec le support. Pour moi, cela ressemble à un problème de backend Microsoft hors de notre contrôle. Je peux accéder à l'interface utilisateur classique, ainsi qu'aux applications proxy de mon application à la fois à partir de l'interface utilisateur et de l'URL externe directe.

Cela me dit que mon utilisateur invité va bien. Une fois que j'ai cliqué sur le bouton "essayer", on me demande de choisir à nouveau mon utilisateur, puis je reçois l'erreur.

Ce qui est vraiment mauvais, c'est que tous les utilisateurs invités semblent être automatiquement dirigés vers la nouvelle interface utilisateur d'expérience pendant leur processus d'invitation. Cela provoque évidemment l'erreur et les arrête net.

@jacksiergiej Je suis tout à fait d'accord avec vous et c'est un gros problème.

@MarileeTurscak-MSFT S'il vous plaît aviser

@ansred Je viens d'

« Nous avons eu un bogue introduit à la fin de la semaine dernière qui empêchait certains comptes B2B/invités de fonctionner correctement dans la nouvelle version de Mes applications. Nous avons corrigé ce bogue le lundi 15 juin, donc les utilisateurs avec des comptes invités devraient désormais pouvoir cliquer sur » Essayez-le !" et accédez correctement à la nouvelle expérience Mes applications."

@ansred J'ai eu des nouvelles de l'équipe produit MyApps et le problème d'invite de double MFA est maintenant le bogue n°2. Selon l'équipe "Ils ont déposé une demande de correction de bogue pour cela et s'attendent à ce que le problème de double invite soit résolu d'ici la fin de la semaine prochaine."

@jacksiergiej cela a du sens maintenant, deux bugs en un seul coup.
C'est correct, l'utilisateur est configuré avec MFA.
Pouvez-vous partager les numéros de jira/bug pour référence s'il vous plaît.

Merci

Salut @jacksiergiej , pouvez-vous s'il vous plaît partager le bug ? J'ai essayé de trouver la bonne équipe pour ça.

Je l'ai également signalé à mes contacts ! Je ferai un suivi quand j'aurai une réponse.

@MarileeTurscak-MSFT Cela ressemble à un plan. Merci pour votre aide aussi.

Pour l'instant, je n'utilise que l'expérience classique - https://account.activedirectory.windowsazure.com/

et non le nouveau/moderne https://myapplications.microsoft.com/

Pour éviter les plaintes des utilisateurs.

Au plaisir de vous entendre bientôt.

@ansred comment empêcher l'interface utilisateur classique de basculer automatiquement vers la nouvelle expérience ? J'ai essayé d'utiliser https://account.activedirectory.windowsazure.com/ , mais dès que je me connecte, le portail bascule automatiquement vers la nouvelle expérience et l'URL devient https://myapplications.microsoft.com/.

@ansred comment empêcher l'interface utilisateur classique de basculer automatiquement vers la nouvelle expérience ? J'ai essayé d'utiliser https://account.activedirectory.windowsazure.com/ , mais dès que je me connecte, le portail bascule automatiquement vers la nouvelle expérience et l'URL devient https://myapplications.microsoft.com/.

Cela fonctionne simplement en allant directement à l'un des liens mentionnés. Je ne sais pas s'il existe une option qui force peut-être les utilisateurs de votre côté à utiliser l'interface utilisateur moderne ?

Je l'ai également signalé à mes contacts ! Je ferai un suivi quand j'aurai une réponse.

Des mises à jour de votre côté ? Je peux confirmer que le problème persiste.

Comme solution de contournement pour l'instant, j'utilise uniquement l'expérience classique - https://account.activedirectory.windowsazure.com

et non le nouveau/moderne https://myapplications.microsoft.com

cc @MarileeTurscak-MSFT

Étant donné que les utilisateurs MSA n'ont pas de locataire domestique, ils devront utiliser la version hébergée de l'URL pour se connecter à leur locataire invité correct. L'URL du locataire est https://myapplications.microsoft.com/?tenant=

Cette page vous a été utile?
0 / 5 - 0 notes

Questions connexes

jamesgallagher-ie picture jamesgallagher-ie  ·  3Commentaires

bdcoder2 picture bdcoder2  ·  3Commentaires

Agazoth picture Agazoth  ·  3Commentaires

ianpowell2017 picture ianpowell2017  ·  3Commentaires

behnam89 picture behnam89  ·  3Commentaires