Azure-docs: メッセージ:AADSTS50020:IDプロバイダー「live.com」のユーザーアカウントがテナント「MicrosoftServices」に存在せず、そのテナントのアプリケーション「2793995e-0a7d-40d7-bd35-6968ba142197」(マイアプリ)にアクセスできません。

作成日 2020年06月14日  ·  15コメント  ·  ソース: MicrosoftDocs/azure-docs

ご挨拶、

Azure PortalでMyAppsの新しいエクスペリエンスをテストするときに、この問題が発生します。

そのため、従来のUIを使用してポータルにログインしようとすると、正常に機能します。
https://account.activedirectory.windowsazure.com/r#/applications

以下のスクリーンショットは、ログイン試行が成功したことを示しています。

Screenshot 2020-06-14 07 36 00

ただし、エクスペリエンスMyAppsポータルを使用しようとすると

https://myapplications.microsoft.com/

。 次のエラーがスローされます。

Request Id: e3b964ed-44a5-4c32-a731-c8dc8b979b00 Correlation Id: 4d9e6ecb-4c6d-41c1-8ad6-28b8a39edb91 Timestamp: 2020-06-10T07:38:50Z Message: AADSTS50020: User account '[email protected]' from identity provider 'live.com' does not exist in tenant 'Microsoft Services' and cannot access the application '2793995e-0a7d-40d7-bd35-6968ba142197'(My Apps) in that tenant. The account needs to be added as an external user in the tenant first. Sign out and sign in again with a different Azure Active Directory user account.

Screenshot 2020-06-14 07 36 47

注:Azureで作成された別のユーザーを使用してみたところ、新しいUIと従来のUIの両方で正常に機能します。

Screenshot 2020-06-14 07 38 56

新しいUIポータルへの最初のユーザーへのアクセスを許可するために必要なことを誰かが説明できますか?

注:これをすべてのドメインで有効にしています。

https://docs.microsoft.com/en-us/azure/active-directory/b2b/delegate-invitations

Screenshot 2020-06-14 08 08 51

注:ユーザータイプ:

ユーザーが新しいUIに問題を抱えています。

Screenshot 2020-06-14 08 14 14

ユーザーは新しいUIで問題なく動作しています。

Screenshot 2020-06-14 08 16 21

ありがとうございました!
アナス

Pri3 awaiting-product-team-response cxp needs-more-info product-question triaged

全てのコメント15件

@ansredは、私たちがより適切に支援できるように、フォローしているドキュメントをリンクしてください。

私は同じ問題を抱えています。 ゲストユーザーでのみ発生します。 ゲストユーザーがmyappsポータルにアクセスしようとすると、古いUIが1秒間表示され、ゲストユーザーに[アカウントの選択]画面が再度表示されます。 アカウントを選択すると、「選択したユーザーアカウントはテナント「MicrosoftServices」に存在せず、そのテナントのアプリケーション「2793995e-0a7d-40d7-bd35-6968ba142197」にアクセスできません。アカウントをとして追加する必要があります。最初にテナントの外部ユーザー。別のアカウントを使用してください。」

「別のアカウントを使用する」を選択すると、「AADSTS50020:ユーザーアカウント」というエラーが表示されます。'アイデンティティプロバイダーから' live.com 'はテナント' Microsoft Services 'に存在せず、そのテナントのアプリケーション' 2793995e-0a7d-40d7-bd35-6968ba142197 '(マイアプリ)にアクセスできません。 最初にテナントに外部ユーザーとしてアカウントを追加する必要があります」と表示されます。

こんにちは@jacksiergiej

それはまさに私が直面していることのように聞こえます。 そのユーザーをテナントの外部として追加するために使用するステップ/ KBを把握しましたか?

@ MarileeTurscak-MSFT上記で尋ねたように、この問題を修正するためのKBをまだ探しています。共有してください。

ありがとう

@ansredまだ解決策が

これは、私のゲストユーザーが問題ないことを示しています。 [試してみる]ボタンをクリックすると、ユーザーをもう一度選択するように求められ、エラーが表示されます。

本当に悪いのは、すべてのゲストユーザーが招待プロセス中に新しいエクスペリエンスUIに自動的に移動するように見えることです。 これは明らかにエラーを引き起こし、彼らのトラックでそれらを停止します。

@jacksiergiej私はあなたに完全に同意します、そしてこれは大きな問題です。

@ MarileeTurscak-MSFTアドバイスしてください

@ansred MSの連絡先から、これはバグであり、解決する必要があるという連絡がありました。 ただし、新しいエクスペリエンスにアクセスするたびにMFAを使用するという新しい問題が発生しました。 たとえば、ポータルにログインするだけで、MFAが2回行われます(クラシックの場合は1回、新しいエクスペリエンスに切り替わると、再びMFAでバウンスされます)。新しいエクスペリエンスを終了すると、クラシックUIに戻り、[試してみる]をクリックして新しいエクスペリエンスに戻ると、再びバウンスされ、MFAが実行されます。 これは起こらないはずです。

「先週遅くにバグが発生し、新しいマイアプリで一部のB2B /ゲストアカウントが正しく機能しなくなりました。月曜日(6/15)にこのバグを修正したため、ゲストアカウントを持つユーザーはクリックできるようになりました。」試してみてください!」そして、新しいMyAppsエクスペリエンスに正しくアクセスしてください。」

@ansred MyApps製品チームから返信があり、MFAプロンプトの二重の問題はバグ#2になりました。 チームによると、「彼らはこれに対するバグ修正リクエストを提出し、来週の終わりまでに二重プロンプトの問題が解決されることを期待しています。」

@jacksiergiejは今では理に
正解です。ユーザーはMFAで構成されています。
参考までにjira /バグ番号を共有していただけますか。

ありがとう

こんにちは@jacksiergiej 、バグを共有していただけますか? 私はこれに適したチームを追跡しようとしてきました。

私もこれを連絡先に報告しました! 返信がありましたらフォローアップいたします。

@ MarileeTurscak-MSFTは計画のように聞こえます。 あなたの助けにも感謝します。

今のところ、私は従来のエクスペリエンスのみを使用しています-https://account.activedirectory.windowsazure.com/

新しい/最新のhttps://myapplications.microsoft.com/ではありません

ユーザーからの苦情を避けるため。

あなたからのお便りを楽しみにしています。

@ansredクラシックUIが自動的に新しいエクスペリエンスに切り替わるのをどのように停止しますか? https://account.activedirectory.windowsazure.com/を使用しようとしましたが、ログインするとすぐにポータルが新しいエクスペリエンスに自動的に切り替わり、URLがhttps://myapplications.microsoft.com/に変更され

@ansredクラシックUIが自動的に新しいエクスペリエンスに切り替わるのをどのように停止しますか? https://account.activedirectory.windowsazure.com/を使用しようとしましたが、ログインするとすぐにポータルが新しいエクスペリエンスに自動的に切り替わり、URLがhttps://myapplications.microsoft.com/に変更され

上記のいずれかのリンクに直接アクセスするだけで機能します。 あなたの側のユーザーに最新のUIを使用するように強制するオプションがあるかどうかはわかりませんか?

私もこれを連絡先に報告しました! 返信がありましたらフォローアップいたします。

あなたの側に何か更新はありますか? 問題が解決しないことを確認できます。

今のところ回避策として、私は従来のエクスペリエンスのみを使用しています-https://account.activedirectory.windowsazure.com

新しい/最新のhttps://myapplications.microsoft.comではありません

cc @ MarileeTurscak-MSFT

MSAユーザーにはホームテナントがないため、正しいゲストテナントにログインするには、テナントバージョンのURLを使用する必要があります。 テナントURLはhttps://myapplications.microsoft.com/?tenant=です

このページは役に立ちましたか?
0 / 5 - 0 評価