Azure-docs: Pesan: AADSTS50020: Akun pengguna dari penyedia identitas 'live.com' tidak ada di penyewa 'Layanan Microsoft' dan tidak dapat mengakses aplikasi '2793995e-0a7d-40d7-bd35-6968ba142197' (Aplikasi Saya) di penyewa itu.

Dibuat pada 14 Jun 2020  ·  15Komentar  ·  Sumber: MicrosoftDocs/azure-docs

Salam pembuka,

Saya memiliki masalah yang saya hadapi saat menguji pengalaman baru untuk MyApps di Azure Portal.

Jadi ketika saya mencoba masuk ke portal, menggunakan UI klasik, itu berfungsi dengan baik.
https://account.activedirectory.windowsazure.com/r#/applications

Berikut adalah tangkapan layar di bawah ini untuk menunjukkan kepada Anda upaya masuk yang berhasil.

Screenshot 2020-06-14 07 36 00

Namun, ketika saya mencoba menggunakan portal pengalaman MyApps

https://myapplications.microsoft.com/

. Itu melempar kesalahan berikut:

Request Id: e3b964ed-44a5-4c32-a731-c8dc8b979b00 Correlation Id: 4d9e6ecb-4c6d-41c1-8ad6-28b8a39edb91 Timestamp: 2020-06-10T07:38:50Z Message: AADSTS50020: User account '[email protected]' from identity provider 'live.com' does not exist in tenant 'Microsoft Services' and cannot access the application '2793995e-0a7d-40d7-bd35-6968ba142197'(My Apps) in that tenant. The account needs to be added as an external user in the tenant first. Sign out and sign in again with a different Azure Active Directory user account.

Screenshot 2020-06-14 07 36 47

Catatan: Ketika saya mencoba menggunakan pengguna lain yang dibuat di Azure, itu berfungsi dengan baik untuk UI baru dan klasik.

Screenshot 2020-06-14 07 38 56

Adakah yang bisa menjelaskan apa yang diperlukan untuk memberikan akses ke pengguna pertama ke portal UI baru?

Catatan: Saya mengaktifkan ini untuk Semua Domain.

https://docs.microsoft.com/en-us/azure/active-directory/b2b/delegate-invitations

Screenshot 2020-06-14 08 08 51

Catatan: Jenis Pengguna:

Pengguna mengalami masalah dengan UI baru.

Screenshot 2020-06-14 08 14 14

Pengguna bekerja dengan baik dengan UI baru.

Screenshot 2020-06-14 08 16 21

Terima kasih!
Anas

Pri3 awaiting-product-team-response cxp needs-more-info product-question triaged

Semua 15 komentar

@ansred mohon link dokumen yang anda ikuti agar kami dapat membantu dengan lebih baik.

Saya mengalami masalah yang sama. Itu hanya terjadi dengan pengguna tamu. Saat pengguna tamu mencoba mengakses portal myapps, Anda melihat UI lama muncul sesaat, lalu pengguna tamu menerima layar "Pilih Akun" lagi. Ketika mereka memilih akun, mereka menerima: "Akun pengguna yang dipilih tidak ada di penyewa 'Layanan Microsoft' dan tidak dapat mengakses aplikasi '2793995e-0a7d-40d7-bd35-6968ba142197' di penyewa itu. Akun perlu ditambahkan sebagai pengguna eksternal di penyewa terlebih dahulu. Silakan gunakan akun yang berbeda."

Jika mereka memilih "Gunakan akun lain" kesalahan "AADSTS50020: Akun pengguna '' dari penyedia identitas 'live.com' tidak ada di penyewa 'Layanan Microsoft' dan tidak dapat mengakses aplikasi '2793995e-0a7d-40d7-bd35-6968ba142197' (Aplikasi Saya) di penyewa itu. Akun perlu ditambahkan sebagai pengguna eksternal di penyewa terlebih dahulu" muncul."

Hai @jacksiergiej

Kedengarannya persis seperti yang saya hadapi. Sudahkah Anda menemukan langkah/KB yang digunakan untuk menambahkan pengguna itu sebagai eksternal di penyewa?

@MarileeTurscak-MSFT Saya masih mencari KB untuk memperbaiki masalah itu seperti yang saya tanyakan di atas, tolong bagikan.

Terima kasih

@ansred Saya belum menemukan solusinya, tetapi saya memiliki tiket terbuka dengan dukungan. Bagi saya, sepertinya masalah backend Microsoft di luar kendali kami. Saya dapat mengakses UI klasik dengan baik, serta aplikasi proksi aplikasi saya baik dari UI dan URL eksternal langsung.

Ini memberitahu saya bahwa pengguna tamu saya baik-baik saja. Setelah saya mengklik tombol "coba", saya diminta untuk memilih pengguna saya lagi dan kemudian saya menerima kesalahan.

Hal yang sangat buruk adalah bahwa semua pengguna tamu tampaknya secara otomatis dibawa ke UI pengalaman baru selama proses undangan mereka. Ini jelas menyebabkan kesalahan dan menghentikan mereka di jalurnya.

@jacksiergiej Saya setuju dengan Anda dan ini adalah masalah besar.

@MarileeTurscak-MSFT Mohon sarannya

@ansred Saya baru saja mendapat kabar dari kontak di MS bahwa ini adalah bug dan sekarang harus diselesaikan. Namun, masalah baru telah muncul di mana Anda MFA setiap kali Anda mengakses pengalaman baru. Misalnya, hanya dengan masuk ke portal, Anda akan mendapatkan MFA dua kali (sekali untuk klasik dan kemudian saat beralih ke pengalaman baru, Anda akan terpental di MFA lagi.) Jika Anda meninggalkan pengalaman baru dan kembali ke UI Klasik lalu klik "Coba" untuk kembali ke pengalaman baru, Anda terpental lagi dan MFA. Ini seharusnya tidak terjadi.

"Kami memiliki bug yang diperkenalkan akhir pekan lalu yang menyebabkan beberapa akun B2B/tamu tidak berfungsi dengan benar di Aplikasi Saya yang baru. Kami memperbaiki bug ini pada Senin (15/6), sehingga pengguna dengan akun tamu sekarang dapat mengklik " Cobalah!" dan akses pengalaman Aplikasi Saya yang baru dengan benar."

@ansred Saya mendengar kabar dari tim produk MyApps dan masalah prompt MFA ganda sekarang adalah bug #2. Menurut tim, "Mereka mengajukan permintaan perbaikan bug untuk ini dan berharap masalah cepat selesai pada akhir minggu depan."

@jacksiergiej itu masuk akal sekarang, dua bug dalam satu pukulan.
Itu benar, pengguna dikonfigurasi dengan MFA.
Bisakah Anda membagikan jira/bug #s untuk referensi.

Terima kasih

Hai @jacksiergiej , bisakah Anda membagikan

Saya telah melaporkan ini ke kontak saya juga! Akan menindaklanjuti ketika saya memiliki tanggapan.

@MarileeTurscak-MSFT Kedengarannya seperti rencana. Terima kasih atas bantuan Anda juga.

Untuk saat ini, saya hanya menggunakan pengalaman klasik - https://account.activedirectory.windowsazure.com/

dan bukan https://myapplications.microsoft.com/ baru/modern

Untuk menghindari komplain dari pengguna.

Sangat berharap mendengar kabar dari anda.

@ansred bagaimana Anda menghentikan UI klasik agar tidak otomatis beralih ke pengalaman baru? Saya mencoba menggunakan https://account.activedirectory.windowsazure.com/ , tetapi segera setelah saya masuk, portal secara otomatis beralih ke pengalaman baru dan URL berubah menjadi https://myapplications.microsoft.com/.

@ansred bagaimana Anda menghentikan UI klasik agar tidak otomatis beralih ke pengalaman baru? Saya mencoba menggunakan https://account.activedirectory.windowsazure.com/ , tetapi segera setelah saya masuk, portal secara otomatis beralih ke pengalaman baru dan URL berubah menjadi https://myapplications.microsoft.com/.

Ini hanya berfungsi dengan langsung ke salah satu tautan yang disebutkan. Saya tidak yakin apakah ada opsi yang mungkin memaksa pengguna di pihak Anda untuk menggunakan UI modern?

Saya telah melaporkan ini ke kontak saya juga! Akan menindaklanjuti ketika saya memiliki tanggapan.

Ada pembaruan di pihak Anda? Saya dapat mengonfirmasi bahwa masalah masih berlanjut.

Sebagai solusi untuk saat ini, saya hanya menggunakan pengalaman klasik - https://account.activedirectory.windowsazure.com

dan bukan https://myapplications.microsoft.com yang baru/modern

cc @MarileeTurscak-MSFT

Karena pengguna MSA tidak memiliki penyewa rumah, mereka harus menggunakan versi url penyewa untuk masuk ke penyewa tamu yang benar. Url yang disewa adalah https://myapplications.microsoft.com/?tenant=

Apakah halaman ini membantu?
0 / 5 - 0 peringkat