Megosztás a következőn keresztül:


Microsoft Entra hitelesítési és engedélyezési hibakódok

Információra van szüksége a Microsoft Entra biztonsági tokenekkel kapcsolatos szolgáltatása (STS) által visszaadott AADSTS-hibakódokról? Olvassa el ezt a dokumentumot az AADSTS-hibák leírásainak, javításainak és néhány javasolt átmeneti megoldásnak a megtalálásához.

Megjegyzés

Ezek az információk előzetesek, és változhat a tartalmuk. Kérdése van, vagy nem találja, amit keres? Hozzon létre egy GitHub-problémát, vagy tekintse meg a támogatási és támogatási lehetőségeket a fejlesztők számára, és ismerje meg, hogyan kérhet segítséget és támogatást.

Ez a dokumentáció fejlesztői és rendszergazdai útmutatást nyújt, de az ügyfélnek soha nem szabad használnia. A hibakódok bármikor változhatnak, hogy részletesebb hibaüzeneteket nyújtsanak, amelyek célja, hogy segítsenek a fejlesztőnek az alkalmazás létrehozása során. A szöveg- vagy hibakódszámoktól függőséget vállaló alkalmazások idővel megszakadnak.

Az aktuális hibakód információinak megkeresése

A hibakódok és -üzenetek változhatnak. A legfrissebb információkért tekintsd meg a https://login.microsoftonline.com/error oldalt, ahol megtalálhatók az AADSTS-hibák leírásai, javításai és néhány kerülő megoldás.

Ha például a "AADSTS50058" hibakódot kapta, keressen az https://login.microsoftonline.com/error "50058" kifejezésre. Közvetlenül egy adott hibára is hivatkozhat, ha hozzáadja a hibakód számát az URL-címhez: https://login.microsoftonline.com/error?code=50058.

Hibakódok kezelése az alkalmazásban

Az OAuth2.0 specifikáció útmutatást nyújt a hibák hitelesítés közbeni kezeléséhez a error hibaválasz részével.

Íme egy minta hibaválasz:

{
  "error": "invalid_scope",
  "error_description": "AADSTS70011: The provided value for the input parameter 'scope' isn't valid. The scope https://example.contoso.com/activity.read isn't valid.\r\nTrace ID: 0000aaaa-11bb-cccc-dd22-eeeeee333333\r\nCorrelation ID: aaaa0000-bb11-2222-33cc-444444dddddd\r\nTimestamp: 2016-01-09 02:02:12Z",
  "error_codes": [
    70011
  ],
  "timestamp": "2016-01-09 02:02:12Z",
  "trace_id": "0000aaaa-11bb-cccc-dd22-eeeeee333333",
  "correlation_id": "aaaa0000-bb11-2222-33cc-444444dddddd", 
  "error_uri":"https://login.microsoftonline.com/error?code=70011"
}
Paraméter Leírás
error Hibakódsztring, amely a előforduló hibák típusainak besorolására használható, és a hibákra való reagáláshoz használható.
error_description Egy adott hibaüzenet, amely segíthet a fejlesztőknek a hitelesítési hibák kiváltó okának azonosításában. Soha ne használja ezt a mezőt a kódban szereplő hibákra való reagáláshoz.
error_codes Az STS-specifikus hibakódok listája, amelyek segíthetnek a diagnosztikában.
timestamp Ez azt az időpontot adja vissza, amikor a hiba történt.
trace_id A kérés egyedi azonosítója, amely segíthet a diagnosztikában.
correlation_id A kérés egyedi azonosítója, amely segíthet az összetevők közötti diagnosztikában.
error_uri A hibakeresési lapra mutató hivatkozás, amely további információkat tartalmaz a hibáról. Ez csak a fejlesztői használatra vonatkozik, ne mutassa be a felhasználóknak. Csak akkor jelenik meg, ha a hibakeresési rendszer további információkkal rendelkezik a hibáról – nem minden hiba tartalmaz további információt.

A error mező számos lehetséges értékkel rendelkezik – tekintse át a protokoll dokumentációjának hivatkozásait és az OAuth 2.0 specifikációit, authorization_pending hogy többet tudjon meg a konkrét hibákról (például az eszközkód-folyamatról), és hogy hogyan reagálhat rájuk. Az alábbiakban néhány gyakoriat talál:

Hibakód Leírás Ügyfélművelet
invalid_request Protokollhiba, például hiányzó kötelező paraméter. Javítsa ki és küldje el újra a kérést.
invalid_grant A hitelesítési anyagok némelyike (hitelesítési kód, frissítési jogkivonat, hozzáférési jogkivonat, PKCE-feladat) érvénytelen, nem elemezhető, hiányzó vagy egyébként használhatatlan volt Új engedélyezési kód lekéréséhez próbáljon meg új kérést kérni a /authorize végponthoz. Fontolja meg az alkalmazás protokollok használatának áttekintését és érvényesítését.
unauthorized_client A hitelesített ügyfél nem jogosult ennek az engedélyezési típusnak a használatára. Ez általában akkor fordul elő, ha az ügyfélalkalmazás nincs regisztrálva a Microsoft Entra ID-ben, vagy nincs hozzáadva a felhasználó Microsoft Entra-bérlőjéhez. Az alkalmazás megkérheti a felhasználót az alkalmazás telepítésére és a Microsoft Entra-azonosítóhoz való hozzáadására vonatkozó utasítással.
invalid_client Az ügyfélhitelesítés nem sikerült. Az ügyfél hitelesítő adatai érvénytelenek. A javításhoz az alkalmazásadminisztrátor frissíti a hitelesítő adatokat.
unsupported_grant_type Az engedélyezési kiszolgáló nem támogatja az engedélyezési jogosultság típust. Módosítsa a támogatási típust a kérelemben. Ez a hibatípus csak a fejlesztés során fordulhat elő, és az első tesztelés során észlelhető.
invalid_resource A célerőforrás érvénytelen, mert nem létezik, a Microsoft Entra-azonosító nem találja, vagy nincs megfelelően konfigurálva. Ez azt jelzi, hogy az erőforrás , ha létezik, nem lett konfigurálva a bérlőben. Az alkalmazás megkérheti a felhasználót az alkalmazás telepítésére és a Microsoft Entra-azonosítóhoz való hozzáadására vonatkozó utasítással. Fejlesztés közben ez általában egy helytelenül beállított tesztelőfiókra vagy egy elírásra utal a kért hatókör nevében.
interaction_required A kérés felhasználói beavatkozást igényel. Például egy másik hitelesítési lépésre van szükség. Próbálkozzon újra a kéréssel ugyanazzal az erőforrással, interaktív módon, hogy a felhasználó elvégezhesse a szükséges kihívásokat.
temporarily_unavailable A kiszolgáló átmenetileg túl elfoglalt a kérés kezeléséhez. Ismételje meg a kérést. Az ügyfélalkalmazás elmagyarázhatja a felhasználónak, hogy a válasza egy ideiglenes feltétel miatt késik.

AADSTS hibakódok

Hiba Leírás
AADSTS16000 InteractionRequired – A(z) '{EmailHidden}' felhasználói fiók az '{idp}' identitásszolgáltatónál nem létezik a(z) '{tenant}' bérlőn belül, és nem férhet hozzá a(z) '{appid}'({appName}) alkalmazáshoz ebben a bérlőben. Ezt a fiókot először külső felhasználóként kell hozzáadni a bérlőhöz. Jelentkezzen ki, és jelentkezzen be újra egy másik Microsoft Entra felhasználói fiókkal. Ez a hiba meglehetősen gyakori, ha személyes Microsoft-fiókkal próbál bejelentkezni a Microsoft Entra felügyeleti központba, és nincs hozzá társított címtár.
AADSTS16001 UserAccountSelectionInvalid – Ez a hiba akkor jelenik meg, ha a felhasználó olyan csempén választ, amelyet a munkamenet-kiválasztási logika elutasított. Ha aktiválódik, ez a hiba lehetővé teszi a felhasználó számára a helyreállítást a csempék/munkamenetek frissített listájából való kiválasztással vagy egy másik fiók kiválasztásával. Ez a hiba kódhiba vagy versenyállapot miatt fordulhat elő.
AADSTS16002 AppSessionSelectionInvalid – Az alkalmazás által megadott SID-követelmény nem teljesült.
AADSTS160021 AppSessionSelectionInvalidSessionNotExist – Az alkalmazás egy nem létező felhasználói munkamenetet kért. Ez a probléma új Azure-fiók létrehozásával oldható meg.
AADSTS16003 SsoUserAccountNotFoundInResourceTenant – Azt jelzi, hogy a felhasználó nem lett explicit módon hozzáadva a bérlőhöz.
AADSTS17003 CredentialKeyProvisioningFailed – A Microsoft Entra ID nem tudja kiépíteni a felhasználói kulcsot.
AADSTS20001 WsFedSignInResponseError – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az identitásszolgáltatójával.
AADSTS20012 WsFedMessageInvalid – Probléma merült fel az összevont identitásszolgáltatóval kapcsolatban. A probléma megoldásához lépjen kapcsolatba az identitásszolgáltatójával.
AADSTS20033 FedMetadataInvalidTenantName – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az identitásszolgáltatójával.
AADSTS230109 CachedCredentialNonGWAuthNRequestsNotSupported – A biztonsági mentési hitelesítési szolgáltatás csak a Microsoft Entra Gatewaytől érkező AuthN-kéréseket engedélyezi. Ez a hiba akkor jelenik meg, ha a forgalom a fordított proxy helyett közvetlenül a biztonsági mentési hitelesítési szolgáltatást célozza meg.
AADSTS28002 A(z) "{scope}" bemeneti paraméter hatókörének megadott értéke nem érvényes hozzáférési jogkivonat kérésekor. Adjon meg érvényes hatókört.
AADSTS28003 A bemeneti paraméter hatókörének megadott értéke nem lehet üres, ha hozzáférési jogkivonatot kér a megadott engedélyezési kóddal. Adjon meg érvényes hatókört.
AADSTS399284 InboundIdTokenIssuerInvalid – A szövetségben kapott bejövő azonosító token érvénytelen kiállítótól származik. Vagy üres, vagy nem egyezik meg a tartományazonosítóval.
AADSTS40008 OAuth2IdPUnretryableServerError – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az identitásszolgáltatójával.
AADSTS40009 OAuth2IdPRefreshTokenRedemptionUserError – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az azonosításszolgáltatójával.
AADSTS40010 OAuth2IdPRetryableServerError – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az identitásszolgáltatójával (IDP).
AADSTS40015 OAuth2IdPAuthCodeRedemptionUserError – Probléma van az összevont identitásszolgáltatóval. A probléma megoldásához lépjen kapcsolatba az IDP szolgáltatójával.
AADSTS50000 TokenIssuanceError – Probléma van a bejelentkezési szolgáltatással. Hozzon létre támogatási jegyet a probléma megoldásához.
AADSTS50001 InvalidResource – Az erőforrás le van tiltva, vagy nem létezik. Ellenőrizze az alkalmazás kódját, hogy megadta-e a elérni kívánt erőforrás pontos URL-címét.
AADSTS50002 NotAllowedTenant – A bejelentkezés sikertelen volt a bérlő korlátozott proxyhozzáférése miatt. Saját bérlői szabályzat esetén módosíthatja a korlátozott bérlői beállításokat a probléma megoldásához.
AADSTS500011 InvalidResourceServicePrincipalNotFound – Az {name} nevű erőforrás-szolgáltatási jogosultság nem található a {tenant} nevű bérlőnél. Ez akkor fordulhat elő, ha az alkalmazást nem a bérlő rendszergazdája telepítette, vagy nem fogadta el egy felhasználó sem a bérlőben. Elképzelhető, hogy rossz bérlőhöz küldte a hitelesítési kérést. Ha arra számít, hogy az alkalmazás telepítve lesz, előfordulhat, hogy rendszergazdai engedélyeket kell adnia a hozzáadáshoz. Kérdezze meg az erőforrás és az alkalmazás fejlesztőit, hogy mi az ön bérlője megfelelő konfigurációja.
AADSTS500014 InvalidResourceServicePrincipalDisabled – A(z) {identifier} erőforrás szolgáltatási főszereplője letiltva van. Ez azt jelzi, hogy a bérlőn belüli előfizetés elévült, vagy a bérlő rendszergazdája letiltotta az alkalmazás szolgáltatási főszereplőjét, megakadályozva, hogy számára jogkivonatokat állítsanak ki. További információ: Felhasználói bejelentkezés letiltása az alkalmazáshoz.
AADSTS500021 A(z) {tenant} tárhelyhez való hozzáférés megtagadva. AADSTS500021 azt jelzi, hogy a bérlőkorlátozási funkció konfigurálva van, és hogy a felhasználó olyan bérlőhöz próbál hozzáférni, amely nem szerepel a fejlécben Restrict-Access-To-Tenantmegadott engedélyezett bérlők listájában. További információ: SaaS-felhőalkalmazásokhoz való hozzáférés kezelése bérlői korlátozások használatával.
AADSTS500022 A hozzáférés a(z) {tenant} bérlőhöz meg van tagadva. AADSTS500022 azt jelzi, hogy a bérlőkorlátozási funkció konfigurálva van, és hogy a felhasználó olyan bérlőhöz próbál hozzáférni, amely nem szerepel a fejlécben Restrict-Access-To-Tenantmegadott engedélyezett bérlők listájában. További információ: SaaS-felhőalkalmazásokhoz való hozzáférés kezelése bérlői korlátozások használatával.
AADSTS50003 MissingSigningKey – A bejelentkezés sikertelen volt egy hiányzó aláírókulcs vagy tanúsítvány miatt. Ennek az lehet az oka, hogy nincs konfigurálva aláírókulcs az alkalmazásban. További információt a hiba AADSTS50003 hibaelhárítási cikkében talál. Ha továbbra is problémákat tapasztal, forduljon az alkalmazás tulajdonosához vagy egy alkalmazás rendszergazdájához.
AADSTS50005 DevicePolicyError – A felhasználó olyan platformról próbált bejelentkezni egy eszközre, amely jelenleg nem támogatott feltételes hozzáférési szabályzattal.
AADSTS50006 InvalidSignature – Érvénytelen aláírás miatt nem sikerült az aláírás ellenőrzése.
AADSTS50007 PartnerEncryptionCertificateMissing – A partnertitkosítási tanúsítvány nem található ehhez az alkalmazáshoz. A javításhoz nyisson meg egy támogatási jegyet a Microsoftnál.
AADSTS50008 A SAML-állítás hiányzik vagy helytelenül van konfigurálva a tokenben. Forduljon a szövetségi szolgáltatójához.
AADSTS5000224 NotAllowedTenantBlockedTenantFraud – Sajnáljuk, ez az erőforrás nem érhető el. Ha ezt az üzenetet tévedésből látja, forduljon a Microsoft ügyfélszolgálatához.
AADSTS5000819 InvalidSamlTokenEmailMissingOrInvalid – A SAML igénylés érvénytelen. Az e-mail-cím igény megadása hiányzik, vagy nem egyezik meg a külső tartomány domain-jével.
AADSTS50010 AudienceUriValidationFailed – Az alkalmazás célközönség URI-ellenőrzése nem sikerült, mivel nem állítottak be token célközönségeket.
AADSTS50011 InvalidReplyTo – A válaszcím hiányzik, helytelenül van konfigurálva, vagy nem egyezik az alkalmazáshoz konfigurált válaszcímekkel. Gondoskodjon róla, hogy hozzáadja ezt a hiányzó válaszcímet a Microsoft Entra alkalmazáshoz, vagy kérjen meg valakit, aki jogosult kezelni az alkalmazását a Microsoft Entra alkalmazásban, hogy tegye meg ezt Ön helyett. További információt a hiba AADSTS50011 hibaelhárítási cikkében talál.
AADSTS50012 AuthenticationFailed – A hitelesítés az alábbi okok valamelyike miatt meghiúsult:
  • Az aláíró tanúsítvány alanyának neve nincs engedélyezve
  • Nem található egyező megbízható hitelesítési hatósági szabályzat a hitelesített alanynévhez
  • A tanúsítványlánc érvénytelen
  • Az aláíró tanúsítvány érvénytelen
  • Nincs konfigurálva a házirend a bérlőnél
  • Az aláíró tanúsítvány ujjlenyomata nincs engedélyezve
  • Az ügyfélérvényesítés érvénytelen aláírást tartalmaz
AADSTS50013 InvalidAssertion – Az igazolás különböző okok miatt érvénytelen – A jogkivonat kiállítója nem egyezik meg az API-verzióval az érvényes időszakon belül -időközben lejárt -helytelenül formázott - Az igazolásban található frissítési jogkivonat nem elsődleges frissítési jogkivonat. Lépjen kapcsolatba az alkalmazás fejlesztővel.
AADSTS500133 Az állítás nem esik bele az érvényes időtartományba. Győződjön meg arról, hogy a hozzáférési jogkivonat még nem járt le, mielőtt felhasználói jogkivonatot használ, vagy új jogkivonatot kér. Jelenlegi idő: {curTime}, az érvényesség lejárati ideje {expTime}. Az állítás különböző okok miatt érvénytelen:
  • A token-kibocsátó nem egyezik meg az API verziójával az érvényességi időtartományban.
  • Lejárt
  • Rosszul formált
  • A megújító token az állításban nem elsődleges megújító token
AADSTS50014 GuestUserInPendingState – A felhasználói fiók nem létezik a címtárban. Egy alkalmazás valószínűleg nem a megfelelő bérlőt választotta a bejelentkezéshez, és a jelenleg bejelentkezett felhasználó nem tudta ezt megtenni, mivel nem léteztek a bérlőben. Ha a felhasználónak képesnek kell lennie bejelentkezni, vegye fel vendégként. Kérjük, látogassa meg a B2B-felhasználók hozzáadását további információkért.
AADSTS50015 ViralUserLegalAgeConsentRequiredState – A felhasználónak jogi korcsoport-hozzájárulásra van szüksége.
AADSTS50017 CertificateValidationFailed – A tanúsítvány érvényesítése sikertelen, az alábbi okok miatt:
  • A kiállítási tanúsítvány nem szerepel a megbízható tanúsítványok listájában
  • A várt CrlSegment nem található
  • A kiállítási tanúsítvány nem szerepel a megbízható tanúsítványok listájában
  • A különbözeti CRL terjesztési pontja megfelelő CRL terjesztési pont nélkül lett konfigurálva
  • Nem sikerült érvényes CRL-szegmenseket lekérni időtúllépési probléma miatt
  • A CRL letöltése nem sikerült
Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS500141 A felhasználó beváltása befejeződött, de a kérést nem a célalkalmazás kezdeményezte.
AADSTS5001256 Érvénytelen id_token miatt nem sikerült elvégezni a hitelesítést külső szolgáltatóval. Hiba részletei: {details}
AADSTS50020 UserUnauthorized – A felhasználók nem jogosultak meghívni ezt a végpontot. A(z) "{idp}" identitásszolgáltatótól származó "{email}" felhasználói fiók nem létezik a(z) "{tenant}" bérlőben, és nem fér hozzá a(z) {appid}({appName}) alkalmazáshoz az adott bérlőben. Ezt a fiókot először külső felhasználóként kell hozzáadni a bérlőhöz. Jelentkezzen ki, és jelentkezzen be újra egy másik Microsoft Entra felhasználói fiókkal. Ha ennek a felhasználónak a bérlő tagja kell lennie, akkor a B2B rendszeren keresztül kell meghívni őket. További információkért látogasson el a AADSTS50020.
AADSTS500207 A fióktípus nem használható a elérni kívánt erőforráshoz.
AADSTS500208 A domain nem érvényes bejelentkezési domain a fióktípus számára – Ez a helyzet akkor fordul elő, ha a felhasználó fiókja nem felel meg az adott bérlő számára elvárt fióktípusnak. Ha például a bérlő úgy van konfigurálva, hogy csak munkahelyi vagy iskolai fiókokat engedélyezzen, és a felhasználó egy személyes Microsoft-fiókkal próbál bejelentkezni, ezt a hibát fogja kapni.
AADSTS500212 NotAllowedByOutboundPolicyTenant – A felhasználó rendszergazdája olyan kimenő hozzáférési szabályzatot állított be, amely nem teszi lehetővé az erőforrás-bérlőhöz való hozzáférést.
AADSTS500213 NotAllowedByInboundPolicyTenant – Az erőforrás-bérlő bérlők közötti hozzáférési szabályzata nem engedélyezi a felhasználó számára a bérlő elérését.
AADSTS50027 InvalidJwtToken – Érvénytelen JWT-jogkivonat a következő okok miatt:
  • nem tartalmaz nonce-jogcímeket vagy al-jogcímeket
  • tárgyazonosító eltérése
  • duplikált jogcím az idToken jogcímekben
  • nem várt kibocsátó
  • nem várt célközönség
  • nem az érvényes időtartományon belül
  • A token formátuma nem megfelelő
  • A külső azonosító token nem ment át az aláírás-ellenőrzésen.
AADSTS50029 Érvénytelen URI – a tartománynév érvénytelen karaktert tartalmaz. Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS50032 WeakRsaKey – Azt jelzi, hogy a hibás felhasználó megkísérel gyenge RSA-kulcsot használni.
AADSTS50033 RetryableError – Átmeneti hibát jelez, amely nem kapcsolódik az adatbázisműveletekhez.
AADSTS50034 UserAccountNotFound – Az alkalmazásba való bejelentkezéshez a fiókot hozzá kell adni a címtárhoz. Ez a hiba azért fordulhat elő, mert a felhasználó helytelenül gépelte be a felhasználónevét, vagy nem szerepel a bérlőben. Előfordulhat, hogy egy alkalmazás nem a megfelelő bérlőt választotta a bejelentkezéshez, és a jelenleg bejelentkezett felhasználó nem tudta ezt megtenni, mivel nem léteznek a bérlőben. Ha a felhasználó be tudjon jelentkezni, mentse el vendégként. Tekintse meg az itt található dokumentumokat: B2B-felhasználók hozzáadása.
AADSTS50042 UnableToGeneratePairwiseIdentifierWithMissingSalt – A párirányú azonosító létrehozásához szükséges só alapvetően hiányzik. Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS50043 Nem sikerült páronkénti azonosítót létrehozni több sóval
AADSTS50048 SubjectMismatchesIssuer – A tárgy nem felel meg a kiállítói állításnak az ügyfél hitelesítő nyilatkozatában. Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS50049 NoSuchInstanceForDiscovery – Ismeretlen vagy érvénytelen példány.
AADSTS50050 MalformedDiscoveryRequest – A kérés rosszul formázott.
AADSTS50053 A hiba két különböző okból eredhet:
  • IdsLocked – A fiók zárolva van, mert a felhasználó túl sokszor próbált bejelentkezni helytelen felhasználói azonosítóval vagy jelszóval. A felhasználót az ismétlődő bejelentkezési kísérletek blokkolják. Lásd: A kockázatok elhárítása és a felhasználók letiltásának feloldása.
  • Vagy a bejelentkezés le lett tiltva, mert rosszindulatú tevékenységgel rendelkező IP-címről származik.

A hiba okának megállapításához jelentkezzen be legalább felhőalkalmazás-rendszergazdaként a Microsoft Entra felügyeleti központba. Nyissa meg a Microsoft Entra-bérlőt, majd a Monitorozás és állapot –>bejelentkezési naplókat. Keresse meg a sikertelen felhasználói bejelentkezést az 50053-os bejelentkezési hibakóddal, és ellenőrizze a hiba okát.
AADSTS50055 InvalidPasswordExpiredPassword – A jelszó lejárt. A felhasználó jelszava lejárt, ezért a bejelentkezés vagy a munkamenet véget ért. Lehetőséget kapnak a jelszó alaphelyzetbe állítására, vagy kérhetik a rendszergazdát, hogy a Microsoft Entra ID használatával állítsa vissza a felhasználó jelszavát.
AADSTS50056 Érvénytelen vagy null jelszó: a jelszó nem létezik a felhasználó címtárában. A felhasználónak ismét meg kell adnia a jelszavát.
AADSTS50057 UserDisabled – A felhasználói fiók le van tiltva. A fiók biztonsági mentését végző Active Directory felhasználói objektum le lett tiltva. A rendszergazda újra engedélyezheti ezt a fiókot a PowerShell-lel
AADSTS50058 UserInformationNotProvided – A munkamenet adatai nem elegendőek az egyszeri bejelentkezéshez. Ez azt jelenti, hogy a felhasználó nincs bejelentkezve. Ez egy gyakori hiba, amely akkor várható, ha egy felhasználó nincs hitelesítve, és még nem jelentkezett be.
Ha ez a hiba olyan SSO-környezetben jelentkezik, amelyben a felhasználó korábban bejelentkezett, ez azt jelenti, hogy az egyszeri bejelentkezés munkamenete vagy nem található, vagy érvénytelen.
Ez a hiba akkor lehet visszaadva az alkalmazásnak, ha a prompt=none paraméter nincs megadva.
AADSTS50059 MissingTenantRealmAndNoUserInformationProvided – Nem találhatók bérlői azonosító adatok sem a kérésben, sem pedig nem utalnak rá a megadott hitelesítő adatok. A felhasználó kapcsolatba léphet a bérlő rendszergazdájával a probléma megoldásához.
AADSTS50061 SignoutInvalidRequest – A kijelentkezés nem fejezhető be. A kérés érvénytelen volt.
AADSTS50064 CredentialAuthenticationError – A felhasználónév vagy jelszó hitelesítő adatainak érvényesítése sikertelen volt.
AADSTS50068 Kijelentkezésindító nem résztvevő – A kijelentkezés sikertelen volt. A kijelentkezés kezdeményezését kezdeményező alkalmazás nem résztvevője az aktuális munkamenetnek.
AADSTS50070 SignoutUnknownSessionIdentifier – A kijelentkezés sikertelen volt. A kijelentkezés kérése olyan névazonosítót adott meg, amely nem felel meg a meglévő munkamenet(ek)nek.
AADSTS50071 SignoutMessageExpired – A kijelentkezési kérelem lejárt.
AADSTS50072 UserStrongAuthEnrollmentRequiredInterrupt – A felhasználónak regisztrálnia kell a második faktoros hitelesítéshez (interaktív).
AADSTS50074 UserStrongAuthClientAuthNRequiredInterrupt – Erős hitelesítésre van szükség, és a felhasználó nem felelt meg az MFA-feladatnak.
AADSTS50076 UserStrongAuthClientAuthNRequired – A rendszergazda által végrehajtott konfigurációváltozás, például a feltételes hozzáférési szabályzat, a felhasználónkénti kényszerítés vagy az új helyre való áthelyezés miatt a felhasználónak többtényezős hitelesítést kell használnia az erőforrás eléréséhez. Próbálkozzon újra egy új engedélyezési kéréssel az erőforráshoz.
AADSTS50078 UserStrongAuthExpired – A többtényezős hitelesítés a rendszergazda által konfigurált szabályzatok miatt lejárt. A(z) {resource} eléréséhez frissítenie kell a többtényezős hitelesítést.
AADSTS50079 UserStrongAuthEnrollmentRequired – A rendszergazda által végrehajtott konfigurációváltozás, például a feltételes hozzáférési szabályzat, a felhasználónkénti kényszerítés vagy az új helyre való áthelyezés miatt a felhasználónak többtényezős hitelesítést kell használnia. A felügyelt felhasználóknak biztonsági adatokat kell regisztrálniuk a többtényezős hitelesítés elvégzéséhez, vagy egy összevont felhasználónak le kell szereznie a többtényezős jogcímet az összevont identitásszolgáltatótól.
AADSTS50085 A frissítési jogkivonathoz közösségi identitásszolgáltatói bejelentkezés szükséges. A felhasználónak újra be kell jelentkeznie a felhasználónévvel és jelszóval
AADSTS50086 SasNemÚjrapróbálhatóHiba (SasNonRetryableError)
AADSTS50087 SasRetryableError – Átmeneti hiba történt az erős hitelesítés során. Próbálkozzon újra.
AADSTS50088 A távközlési MFA-hívások elérték a korlátot. Próbálkozzon újra néhány perc múlva.
AADSTS50089 A hitelesítés a lejárt folyamat-jogkivonat miatt meghiúsult. Várt – a hitelesítési kódok, a frissítési jogkivonatok és a munkamenetek idővel lejárnak, vagy a felhasználó vagy a rendszergazda visszavonja. Az alkalmazás új bejelentkezést kér a felhasználótól.
AADSTS50097 DeviceAuthenticationRequired – Eszközhitelesítés szükséges.
AADSTS50099 PKeyAuthInvalidJwtUnauthorized – A JWT-aláírás érvénytelen.
AADSTS50105 EntitlementGrantsNotFound – A bejelentkezett felhasználó nincs hozzárendelve szerepkörhöz a bejelentkezett alkalmazásban. Rendelje hozzá a felhasználót az alkalmazáshoz. További információt a hiba AADSTS50105 hibaelhárítási cikkében talál.
AADSTS50107 InvalidRealmUri – A kért összevonási tartományobjektum nem létezik. Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS50120 ThresholdJwtInvalidJwtFormat – JWT fejléccel kapcsolatos probléma. Lépjen kapcsolatba a bérlő rendszergazdájával.
AADSTS50124 ClaimsTransformationInvalidInputParameter – A jogcímátalakítás érvénytelen bemeneti paramétert tartalmaz. Lépjen kapcsolatba a bérlő rendszergazdájával a szabályzat frissítése érdekében.
AADSTS501241 A(z) "{paramName}" kötelező bemenet hiányzik a(z) {transformId} átalakítási azonosítóból. Ez a hiba akkor jelenik meg, amikor a Microsoft Entra ID SAML-választ próbál létrehozni az alkalmazásra. A NameID jogcím vagy a NameIdentifier kötelező az SAML-válaszban, és ha a Microsoft Entra ID nem tudta lekérni a NameID-jogcím forrásattribútumát, akkor ezt a hibát adja vissza. Megoldásként győződjön meg arról, hogy jogcímszabályokat ad hozzá. Jogcímszabályok hozzáadásához jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás-rendszergazdaként, majd keresse meg az Identitás>Alkalmazások>Vállalati alkalmazások. Jelölje ki az alkalmazást, válassza az Egyszeri bejelentkezés lehetőséget, majd a Felhasználói attribútumok > Jogcímek területen adja meg az egyedi felhasználóazonosítót (névazonosítót).
AADSTS50125 PasswordResetRegistrationRequiredInterrupt – A bejelentkezés a jelszó alaphelyzetbe állítása vagy a jelszóregisztráció bejegyzése miatt megszakadt.
AADSTS50126 InvalidUserNameOrPassword – Hiba történt a hitelesítő adatok érvénytelen felhasználónév vagy jelszó miatt történő érvényesítésekor. A felhasználó nem adta meg a megfelelő hitelesítő adatokat. A felhasználók által elkövetett hibák miatt várhatóan néhány ilyen hiba jelenik meg a naplókban.
AADSTS50127 BrokerAppNotInstalled – A felhasználónak telepítenie kell egy közvetítőalkalmazást a tartalomhoz való hozzáféréshez.
AADSTS50128 Érvénytelen tartománynév – Nem található bérlőazonosító információ sem a kérelemben, sem a megadott hitelesítő adatokban.
AADSTS50129 DeviceIsNotWorkplaceJoined – Az eszköz regisztrálásához munkahelyi illesztés szükséges.
AADSTS50131 ConditionalAccessFailed – Különböző feltételes hozzáférési hibákat jelez, például rossz Windows-eszközállapotot, gyanús tevékenység miatt letiltott kéréseket, hozzáférési szabályzatot vagy biztonsági szabályzattal kapcsolatos döntéseket.
AADSTS50132 SsoArtifactInvalidOrExpired – A munkamenet nem érvényes a jelszó lejárata vagy a jelszó legutóbbi módosítása miatt.
AADSTS50133 SsoArtifactRevoked – A munkamenet nem érvényes a jelszó lejárata vagy a jelszó legutóbbi módosítása miatt.
AADSTS50134 DeviceFlowAuthorizeWrongDatacenter – Helytelen adatközpont. Az OAuth 2.0 eszközfolyamatban egy alkalmazás által kezdeményezett kérés engedélyezéséhez az engedélyező félnek ugyanabban az adatközpontban kell lennie, ahol az eredeti kérés található.
AADSTS50135 PasswordChangeCompromisedPassword – A fiókkockázat miatt jelszómódosításra van szükség.
AADSTS50136 RedirectMsaSessionToApp – Egyetlen MSA-munkamenet észlelhető.
AADSTS50139 SessionMissingMsaOAuth2RefreshToken – A munkamenet érvénytelen egy hiányzó külső frissítési token miatt.
AADSTS50140 KmsiInterrupt – Ez a hiba a "Maradjak bejelentkezve" megszakítás miatt történt, amikor a felhasználó be akart jelentkezni. Ez a bejelentkezési folyamat várt része, ahol a rendszer megkérdezi a felhasználót, hogy szeretne-e bejelentkezni az aktuális böngészőbe a további bejelentkezések megkönnyítése érdekében. További információért lásd: Az új Microsoft Entra bejelentkezési és "Bejelentkezve maradok" élményeket, amelyek most jelennek meg! További részletekért nyisson meg egy támogatási jegyet korrelációs azonosítóval, kérelemazonosítóval és hibakóddal.
AADSTS50143 A munkamenet-összeférhetetlenség – A munkamenet érvénytelen, mert a szolgáltatási felhasználó nem egyezik a tartományra vonatkozó utalással az eltérő erőforrás miatt.  Küldjön támogatási jegyet a korrelációs azonosítóval, a kérelemazonosítóval és a hibakóddal a részletek megismeréséhez.
AADSTS50144 InvalidPasswordExpiredOnPremPassword – A felhasználó Active Directory-jelszava lejárt. Generáljon új jelszót a felhasználónak, vagy kérje meg a felhasználót, hogy használja az önkiszolgáló visszaállítási eszközt a jelszó visszaállításához.
AADSTS50146 MissingCustomSigningKey – Ezt az alkalmazást alkalmazásspecifikus aláíró kulccsal kell konfigurálni. Vagy nincs konfigurálva, vagy a kulcs lejárt, vagy még nem érvényes. Lépjen kapcsolatba az alkalmazás tulajdonosával.
AADSTS501461 Az AcceptMappedClaims csak akkor támogatott, ha a jogkivonat célközönsége az alkalmazás GUID-jával egyezik, vagy a bérlő ellenőrzött tartományaiban található. Módosítsa az erőforrás-azonosítót, vagy használjon alkalmazásspecifikus aláírókulcsot.
AADSTS50147 MissingCodeChallenge – A kódkontraszt paraméter mérete nem érvényes.
AADSTS501481 Code_Verifier nem egyezik az engedélyezési kérelemben megadott code_challenge-dzsel.
AADSTS501491 InvalidCodeChallengeMethodInvalidSize – Érvénytelen Code_Challenge paraméter mérete.
AADSTS50155 DeviceAuthenticationFailed – Az eszközhitelesítés nem sikerült a felhasználó számára.
AADSTS50158 ExternalSecurityChallenge – A külső biztonsági kihívás nem teljesült.
AADSTS50161 InvalidExternalSecurityChallengeConfiguration – A külső szolgáltató által küldött jogcímek nem elegendőek, vagy hiányzik a külső szolgáltatónak kért jogcím.
AADSTS50166 ExternalClaimsProviderThrottled – Nem sikerült elküldeni a kérést a jogcímszolgáltatónak.
AADSTS50168 ChromeBrowserSsoInterruptRequired – Az ügyfél képes SSO-jogkivonatot beszerezni a Windows 10-fiókok bővítményen keresztül, de a jogkivonat nem található a kérelemben, vagy a megadott jogkivonat lejárt.
AADSTS50169 InvalidRequestBadRealm – A tartomány nem az aktuális szolgáltatásnévtér konfigurált tartománya.
AADSTS50170 MissingExternalClaimsProviderMapping – A külső vezérlők leképezése hiányzik.
AADSTS50173 FreshTokenNeeded – A megadott támogatás a visszavonása miatt lejárt, és új hitelesítési jogkivonatra van szükség. Egy rendszergazda vagy egy felhasználó visszavonta a felhasználó jogkivonatait, ami miatt a jogkivonatok későbbi frissítései meghiúsultak, és újrahitelesítést igényelnek. A felhasználó ismét jelentkezzen be.
AADSTS50177 Az átmenő felhasználók számára a külső kihívás nem támogatott.
AADSTS50178 A munkamenet-vezérlés nem támogatott az átengedő felhasználók számára.
AADSTS50180 WindowsIntegratedAuthMissing – Integrált Windows-hitelesítésre van szükség. Engedélyezze a Seamless SSO-t a bérlő számára.
AADSTS50187 DeviceInformationNotProvided – A szolgáltatás nem hajtotta végre az eszközhitelesítést.
AADSTS50192 Érvénytelen kérelem – RawCredentialExpectedNotFound – A bejelentkezési kérelem nem tartalmaz hitelesítő adatokat. Példa: a felhasználó tanúsítványalapú hitelesítést (CBA) hajt végre, és a bejelentkezési kérelemben nem küld tanúsítványt (vagy a proxy eltávolítja) a felhasználó tanúsítványát.
AADSTS50194 A(z) {appId}({appName}) alkalmazás nincs több-bérlős alkalmazásként konfigurálva. A /common végpont használata nem támogatott a(z) {time} után létrehozott alkalmazások esetében. Használjon bérlőspecifikus végpontot, vagy konfigurálja az alkalmazást több bérlőt kiszolgáló módra.
AADSTS50196 LoopDetected – A rendszer ügyfélhurkot észlelt. Ellenőrizze az alkalmazás logikáját, hogy a token tárolása implementálva legyen, és hogy a hibás állapotok megfelelően legyenek kezelve. Az alkalmazás túl rövid idő alatt túl sok ilyen kérést küldött, ami azt jelzi, hogy hibás állapotban van, vagy visszaélésszerűen kér jogkivonatokat.
AADSTS50197 Ütköző Identitások: A felhasználó nem található. Próbáljon meg újra bejelentkezni.
AADSTS50199 CmsiInterrupt – Biztonsági okokból a kéréshez felhasználói megerősítés szükséges. A megszakítás minden sémaátirányításnál megjelenik a mobilböngészőkben.
Nincs szükség beavatkozásra. A rendszer arra kérte a felhasználót, hogy erősítse meg, hogy ez az alkalmazás az az alkalmazás, amelybe be szeretne jelentkezni.
Ez egy biztonsági funkció, amely segít megelőzni a hamisítási támadásokat. Ez azért fordul elő, mert a rendszer webnézete egy natív alkalmazás jogkivonatának lekérésére szolgál.
A kérés elkerülése érdekében az átirányítási URI-nak a következő biztonságos lista részét kell képeznie:
http://
https://
chrome-extension:// (csak asztali Chrome böngészőben)
AADSTS51000 RequiredFeatureNotEnabled – A funkció le van tiltva.
AADSTS51001 DomainHintMustbePresent – A tartománymutatónak helyszíni biztonsági azonosítóval vagy helyszíni UPN-nel kell rendelkeznie.
AADSTS1000104 XCB2BResourceCloudNotAllowedOnIdentityTenant – A(z) {resourceCloud} erőforrásfelhő nem engedélyezett a(z) {identityTenant} identitásbérlőn. {resourceCloud} – az erőforrást birtokbaadó felhőpéldány. {identityTenant} – az a bérlő, ahonnan a bejelentkezési identitás származik.
AADSTS51004 UserAccountNotInDirectory – A felhasználói fiók nem létezik a címtárban. Egy alkalmazás valószínűleg nem a megfelelő bérlőt választotta a bejelentkezéshez, és a jelenleg bejelentkezett felhasználó nem tudta ezt megtenni, mivel nem voltak a bérlőben. Ha a felhasználónak be kell tudnia jelentkezni, vegye fel vendégként. További információért, kérjük, látogasson el a B2B-felhasználók hozzáadása oldalra.
AADSTS51005 TemporaryRedirect – A 307-es HTTP-állapotnak felel meg, amely azt jelzi, hogy a kért információ a hely fejlécében megadott URI-ban található. Amikor megkapja ezt az állapotot, kövesse a válaszhoz társított hely fejlécét. Amikor az eredeti kérelemmetódus POST volt, az átirányított kérés a POST metódust is használni fogja.
AADSTS51006 ForceReauthDueToInsufficientAuth – Integrált Windows-hitelesítésre van szükség. A felhasználó olyan munkamenet tokennel jelentkezett be, amely nem tartalmazza az integrált Windows-hitelesítési igazolást. Kérje meg a felhasználót, hogy jelentkezzen be újra.
AADSTS52004 DelegationDoesNotExistForLinkedIn – A felhasználó nem adott hozzájárulást a LinkedIn-erőforrásokhoz való hozzáféréshez.
AADSTS53000 DeviceNotCompliant – A feltételes hozzáférési szabályzatnak megfelelő eszközre van szüksége, és az eszköz nem megfelelő. A felhasználónak regisztrálnia kell az eszközét egy jóváhagyott MDM-szolgáltatóval, például az Intune-nal. További információkért látogasson el a Feltételes hozzáférés eszköz szervizelésére.
AADSTS53001 A DeviceNotDomainJoined – A feltételes hozzáférési házirend tartományhoz csatlakozott eszközt igényel, de az eszköz nincs a tartományhoz csatlakoztatva. A felhasználó használjon tartományhoz csatlakoztatott eszközt.
AADSTS53002 ApplicationUsedIsNotAnApprovedApp – A használt alkalmazás nem jóváhagyott alkalmazás a feltételes hozzáféréshez. A hozzáféréshez a felhasználónak a jóváhagyott alkalmazások listájából származó egyik alkalmazást kell használnia.
AADSTS53003 BlockedByConditionalAccess – A hozzáférést a feltételes hozzáférési szabályzatok blokkolták. A hozzáférési szabályzat nem engedélyezi a jogkivonatok kiállítását. Ha ez nem várt, tekintse meg a kérelemre alkalmazott feltételes hozzáférési szabályzatot, vagy forduljon a rendszergazdához. További információ: a feltételes hozzáféréssel való bejelentkezés hibaelhárítása.
AADSTS530035 BlockedBySecurityDefaults – A hozzáférést a biztonsági alapértelmezések blokkolták. Ennek oka, hogy a kérés örökölt hitelesítést használ, vagy a biztonsági alapértelmezett szabályzatok nem biztonságosnak minősítik. További információkért látogasson el a kényszerített biztonsági szabályzatokra.
AADSTS53004 ProofUpBlockedDueToRisk – A felhasználónak a tartalom elérése előtt be kell fejeznie a többtényezős hitelesítés regisztrációs folyamatát. A felhasználónak regisztrálnia kell a többtényezős hitelesítésre.
AADSTS53010 ProofUpBlockedDueToSecurityInfoAcr – Nem lehet többtényezős hitelesítési módszereket konfigurálni, mert a szervezetnek adott helyekről vagy eszközökről kell beállítania ezeket az adatokat.
AADSTS53011 A felhasználó az otthoni bérlőre vonatkozó kockázat miatt le van tiltva.
AADSTS530034 DelegatedAdminBlockedDueToSuspiciousActivity – A delegált rendszergazda le lett tiltva a bérlő eléréséről, mivel az otthoni bérlőnél fiókkockázat áll fenn.
AADSTS54000 KiskorúFelhasználóBlokkolvaJogosKorosztálySzabály
AADSTS54005 Az OAuth2 engedélyezési kód már beváltva lett, próbálkozzon újra egy új érvényes kóddal, vagy használjon meglévő frissítési jogkivonatot.
AADSTS65001 DelegationDoesNotExist – A felhasználó vagy a rendszergazda nem járult hozzá az alkalmazás X azonosítóval való használatához. Küldjön interaktív engedélyezési kérelmet ehhez a felhasználóhoz és erőforráshoz.
AADSTS65002 A(z) {applicationId} első féltől származó alkalmazás és a(z) {resourceId} első féltől származó erőforrás közötti hozzájárulást előhitelesítéssel kell konfigurálni – a Microsoft tulajdonában lévő és üzemeltetett alkalmazásoknak jóváhagyást kell kapniuk az API-tulajdonostól, mielőtt jogkivonatokat kérnek az adott API-hoz. Előfordulhat, hogy a bérlő egyik fejlesztője megpróbálja újra felhasználni a Microsoft tulajdonában lévő alkalmazásazonosítót. Ez a hiba megakadályozza, hogy megszemélyesíthessenek egy Microsoft-alkalmazást más API-k meghívásához. Át kell lépniük egy másik, általuk regisztrált alkalmazásazonosítóra.
AADSTS65004 UserDeclinedConsent – A felhasználó nem járult hozzá az alkalmazáshoz való hozzáféréshez. Kérje meg a felhasználót, hogy jelentkezzen be újra, és hagyja jóvá az alkalmazást
AADSTS65005 Helytelenül konfiguráltApplication – Az alkalmazáshoz szükséges erőforrás-hozzáférési lista nem tartalmaz az erőforrás által felderíthető alkalmazásokat, vagy az ügyfélalkalmazás hozzáférést kért az erőforráshoz, amelyet nem adott meg a szükséges erőforrás-hozzáférési listán, vagy a Graph szolgáltatás hibás kérést adott vissza, vagy az erőforrás nem található. Ha az alkalmazás támogatja az SAML-t, előfordulhat, hogy helytelen azonosítóval (entity) konfigurálta az alkalmazást. További információt a hiba AADSTS650056 hibaelhárítási cikkében talál.
AADSTS650052 Az alkalmazásnak hozzá kell férnie egy olyan szolgáltatáshoz (\"{name}\") , amelyre a szervezet \"{organization}\" nem iratkozott fel vagy nem engedélyezte. Kérje meg az informatikai rendszergazdát a szolgáltatás-előfizetések konfigurációjának felülvizsgálatára.
AADSTS650054 Az alkalmazás engedélyt kért egy eltávolított vagy már nem elérhető erőforrás eléréséhez. Győződjön meg arról, hogy az alkalmazás által hívott összes erőforrás megtalálható abban a bérlőben, ahol Ön üzemel.
AADSTS650056 Helytelenül konfigurált alkalmazás. Ennek oka a következők egyike lehet: az ügyfél nem sorolt fel "{name}" engedélyeket a kért engedélyek között az ügyfél alkalmazásregisztrációjában. Vagy a rendszergazda nem adott hozzájárulást a bérlő részéről. Vagy ellenőrizni kell az alkalmazás azonosítóját a kérelemben, hogy egyezik-e a konfigurált ügyfélalkalmazás azonosítójával. Vagy ellenőrizni kell a tanúsítványt a kérelemben, hogy érvényes-e. Lépjen kapcsolatba a rendszergazdával a konfiguráció kijavításáért vagy a bérlő nevében adott jóváhagyásért. Ügyfélalkalmazás azonosítója: {ID}. Lépjen kapcsolatba a rendszergazdával a konfiguráció kijavításáért vagy a bérlő nevében adott jóváhagyásért.
AADSTS650057 Érvénytelen erőforrás. Az ügyfél hozzáférést kért egy olyan erőforráshoz, amely nem szerepel az ügyfél alkalmazásregisztrációjában a kért engedélyek között. Ügyfélalkalmazás azonosítója: {appId}({appName}). Erőforrás-érték kérésből: {resource}. Erőforrásalkalmazás azonosítója: {resourceAppId}. Az alkalmazásregisztrációból származó érvényes erőforrások listája: {regList}.
AADSTS67003 Nem Érvényes Szolgáltatásazonosság Szereplő
AADSTS70000 InvalidGrant – A hitelesítés nem sikerült. A frissítési jogkivonat érvénytelen. A hiba oka a következő okok lehetnek:
  • A Token kötési fejléce üres
  • A token kötési kivonata nem egyezik
AADSTS70001 UnauthorizedClient – Az alkalmazás le lett tiltva. További információt a hiba AADSTS70001 hibaelhárítási cikkében talál.
AADSTS700011 UnauthorizedClientAppNotFoundInOrgIdTenant – Az {appIdentifier} azonosítójú alkalmazás nem található a könyvtárban. Egy ügyfélalkalmazás jogkivonatot kért a bérlőtől, de az ügyfélalkalmazás nem létezik a bérlőben, ezért a hívás sikertelen volt.
AADSTS70002 InvalidClient – Hiba a hitelesítő adatok ellenőrzésekor. A megadott client_secret nem egyezik meg az ügyfél várt értékével. Javítsa ki a client_secret, és próbálkozzon újra. További információért lásd: Az engedélyezési kód használata hozzáférési jogkivonat kéréséhez.
AADSTS700025 InvalidClientPublicClientWithCredential – Az ügyfél nyilvános, ezért sem a "client_assertion", sem a "client_secret" nem jelenik meg.
AADSTS700027 Az ügyfél-érvényesítés nem sikerült az aláírás ellenőrzése során. Fejlesztői hiba – az alkalmazás a szükséges vagy helyes hitelesítési paraméterek nélkül próbál bejelentkezni.
AADSTS70003 UnsupportedGrantType – Az alkalmazás nem támogatott támogatási típust adott vissza.
AADSTS700030 Érvénytelen tanúsítvány – a tanúsítvány tulajdonosának neve nincs engedélyezve. A tokentanúsítvány SubjectNames/SubjectAlternativeNames listája (legfeljebb 10 elemig) a következő: {certificateSubjects}.
AADSTS70004 InvalidRedirectUri – Az alkalmazás érvénytelen átirányítási URI-t adott vissza. Az ügyfél által megadott átirányítási cím nem egyezik meg egyik konfigurált címmel sem, illetve az OIDC jóváhagyási listán szereplő címekkel sem.
AADSTS70005 UnsupportedResponseType – Az alkalmazás a következő okok miatt nem támogatott választípust adott vissza:
  • A "token" választípus nincs engedélyezve az alkalmazáshoz
  • Az id_token típusú válaszhoz az OpenID hatókör szükséges – a kódolt wctx nem támogatott OAuth paraméterértéket tartalmaz
AADSTS700054 Response_type "id_token" nincs engedélyezve az alkalmazás számára. Az alkalmazás egy azonosító jogkivonatot kért az engedélyezési végponttól, de nem engedélyezte az azonosító jogkivonat implicit megadását. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább felhőalkalmazás rendszergazdaként, majd keresse meg a következőt: Identitás>Alkalmazások>Alkalmazás regisztrációk. Válassza ki az alkalmazást, majd válassza a Hitelesítés lehetőséget. Az Implicit engedélyezés és hibrid folyamatok alatt győződjön meg arról, hogy az ID tokenek ki van választva.
AADSTS70007 UnsupportedResponseMode – Az alkalmazás egy nem támogatott értéket, response_mode adott vissza token kéréskor.
AADSTS70008 ExpiredOrRevokedGrant – A frissítési jogkivonat inaktivitás miatt lejárt. A tokent XXX-kor állították ki, és bizonyos ideig inaktív volt.
AADSTS700082 ExpiredOrRevokedGrantInactiveToken – A frissítési jogkivonat inaktivitás miatt lejárt. A token a(z) {issueDate} keltével lett kiadva, és inaktív volt {time} ideig. A jogkivonat életciklusának várt része – a felhasználó hosszabb időt töltött el az alkalmazás használata nélkül, ezért a jogkivonat lejárt, amikor az alkalmazás megpróbálta frissíteni.
AADSTS700084 A frissítési jogkivonat egyoldalas alkalmazáshoz (SPA) lett kibocsátva, ezért {time} rögzített, korlátozott élettartamú, amelyet nem lehet meghosszabbítani. Ez lejárt, és az SPA-nak új bejelentkezési kérelmet kell küldenie a bejelentkezési lapra. A token kiállításra került {issueDate}-kor.
AADSTS70011 InvalidScope – Az alkalmazás által kért hatókör érvénytelen.
AADSTS70012 MsaServerError – Kiszolgálóhiba történt egy MSA -felhasználó (fogyasztó) hitelesítése közben. Próbálkozzon újra. Ha a hiba továbbra is fennáll, nyisson meg egy támogatási jegyet 
AADSTS70016 AuthorizationPending – OAuth 2.0-s eszközfolyamat-hiba. Az engedélyezés függőben van. Az eszköz újra megkísérli a kérés lekérdezését.
AADSTS70018 BadVerificationCode – Érvénytelen ellenőrző kód, mert a felhasználó helytelen felhasználói kódot ír be az eszközkód-folyamathoz. Az engedélyezés nincs jóváhagyva.
AADSTS70019 CodeExpired – Az ellenőrző kód lejárt. Kérje meg a felhasználót, hogy próbálja meg újra a bejelentkezést.
AADSTS70043 BadTokenDueToSignInFrequency – A frissítési jogkivonat lejárt vagy érvénytelen a feltételes hozzáférés által végzett bejelentkezési gyakoriság-ellenőrzések miatt. A zsetont {issueDate}-én adták ki, és a kérelem maximálisan engedélyezett élettartama {time}.
AADSTS75001 BindingSerializationError – Hiba történt az SAML-üzenetkötés során.
AADSTS75003 Nem támogatottBindingError – Az alkalmazás nem támogatott kötéssel kapcsolatos hibát adott vissza (az SAML protokoll válasza nem küldhető el a HTTP POST-en kívül más kötéseken keresztül).
AADSTS75005 Saml2MessageInvalid – A Microsoft Entra nem támogatja az alkalmazás által az egyszeri bejelentkezéshez küldött SAML-kérést. További információt a hiba AADSTS75005 hibaelhárítási cikkében talál.
AADSTS7500514 Nem található támogatott SAML-választípus. A támogatott választípusok a "Response" (az "urn:oasis:names:tc:SAML:2.0:protocol" XML-névtérben) vagy az "Assertion" (az "urn:oasis:names:tc:SAML:2.0:assertion" XML-névtérben). Alkalmazáshiba – ezt a hibát a fejlesztő fogja kezelni.
AADSTS750054 A SAMLRequest vagy a SAMLResponse elemnek szerepelnie kell a lekérdezési sztring paramétereként a SAML-átirányítási kötés HTTP-kérelmében. További információért tekintse meg az AADSTS750054 hibaelhárító cikket.
AADSTS75008 RequestDeniedError – Az alkalmazás kérését a rendszer megtagadta, mivel az SAML-kérelem nem várt célhelyet kapott.
AADSTS75011 NoMatchedAuthnContextInOutputClaims – Az a hitelesítési módszer, amellyel a felhasználó hitelesített a szolgáltatással, nem egyezik a kért hitelesítési módszerrel. További információért tekintse meg az AADSTS75011 hibaelhárító cikket.
AADSTS75016 Saml2AuthenticationRequestInvalidNameIDPolicy – A SAML2 hitelesítési kérelem érvénytelen NameIdPolicy értékkel rendelkezik.
AADSTS76021 ApplicationRequiresSignedRequests – Az ügyfél által küldött kérés nincs aláírva, miközben az alkalmazás aláírt kéréseket igényel
AADSTS76026 RequestIssueTimeExpired – Az SAML2 hitelesítési kérelemben lévő IssueTime lejárt.
AADSTS80001 OnPremiseStoreIsNotAvailable – A hitelesítési ügynök nem tud csatlakozni az Active Directoryhoz. Győződjön meg arról, hogy az ügynökkiszolgálók ugyanahhoz az AD-erdőhöz tartoznak, mint azok a felhasználók, akiknek a jelszavát ellenőrizni kell, és képesek csatlakozni az Active Directoryhoz.
AADSTS80002 OnPremisePasswordValidatorRequestTimedout – A jelszóérvényesítési kérés túllépte az időkorlátot. Győződjön meg arról, hogy az Active Directory elérhető, és válaszol az ügynököktől érkező kérésekre.
AADSTS80005 OnPremisePasswordValidatorUnpredictableWebException – Ismeretlen hiba történt a hitelesítési ügynök válaszának feldolgozása során. Ismételje meg a kérést. Ha továbbra sem sikerül, nyisson meg egy támogatási jegyet a hibával kapcsolatos további részletekért.
AADSTS80007 OnPremisePasswordValidatorErrorOccurredOnPrem – A hitelesítési ügynök nem tudja ellenőrizni a felhasználó jelszavát. További információt az ügynöknaplókban talál, és ellenőrizze, hogy az Active Directory a várt módon működik-e.
AADSTS80010 OnPremisePasswordValidationEncryptionException – A hitelesítési ügynök nem tudja visszafejteni a jelszót.
AADSTS80012 OnPremisePasswordValidationAccountLogonInvalidHours – A felhasználók az engedélyezett időszakon kívül próbáltak bejelentkezni (ez az Active Directory-ban van megadva).
AADSTS80013 OnPremisePasswordValidationTimeSkew – A hitelesítési kísérlet nem hajtható végre a hitelesítési ügynököt futtató gép és az AD közötti időeltérés miatt. Időszinkronizálási problémák elhárítása.
AADSTS80014 OnPremisePasswordValidationAuthenticationAgentTimeout – A válasz az érvényesítési kérésre a maximális megengedett idő túllépése után érkezett. Nyisson támogatási jegyet a hibakóddal, a korrelációs azonosítóval és az időbélyeggel a hiba részleteinek megtekintéséhez.
AADSTS81004 DesktopSsoIdentityInTicketIsNotAuthenticated – A Kerberos hitelesítési kísérlet sikertelen volt.
AADSTS81005 DesktopSsoAuthenticationPackageNotSupported – A hitelesítési csomag nem támogatott.
AADSTS81006 DesktopSsoNoAuthorizationHeader – Nem található engedélyezési fejléc.
AADSTS81007 DesktopSsoTenantIsNotOptIn – A bérlő nem engedélyezett a zökkenőmentes egyszeri bejelentkezéshez.
AADSTS81009 DesktopSsoAuthorizationHeaderValueWithBadFormat – Nem sikerült érvényesíteni a felhasználó Kerberos-jegyét.
AADSTS81010 DesktopSsoAuthTokenInvalid – A közvetlen egyszeri bejelentkezés meghiúsult, mert a felhasználó Kerberos-jegye lejárt vagy érvénytelen.
AADSTS81011 DesktopSsoLookupUserBySidFailed – Nem található felhasználói objektum a felhasználó Kerberos-jegyében található információk alapján.
AADSTS81012 DesktopSsoMismatchBetweenTokenUpnAndChosenUpn – Az a felhasználó, aki megpróbál bejelentkezni a Microsoft Entra ID-ba, nem ugyanaz, mint aki be van jelentkezve az eszközre.
AADSTS90002 InvalidTenantName – A bérlő neve nem található az adattárban. Ellenőrizze, hogy a megfelelő bérlőazonosítóval rendelkezik-e. Az alkalmazás fejlesztője akkor kapja meg ezt a hibát, ha az alkalmazás olyan bérlőbe próbál bejelentkezni, amelyet nem találunk. Ennek oka gyakran az, hogy egy felhőközi alkalmazást nem a megfelelő felhőben használtak, vagy a fejlesztő megpróbált bejelentkezni egy e-mail-címből származó bérlőbe, de a tartomány nincs regisztrálva.
AADSTS90004 InvalidRequestFormat – A kérés nincs megfelelően formázva.
AADSTS90005 InvalidRequestWithMultipleRequirements – A kérést nem lehet teljesíteni. A kérés érvénytelen, mert az azonosító és a bejelentkezési tipp nem használható együtt.
AADSTS90006 ExternalServerRetryableError – A szolgáltatás átmenetileg nem érhető el.
AADSTS90007 InvalidSessionId – Hibás kérés. A megadott munkamenet-azonosító nem elemezhető.
AADSTS90008 TokenForItselfRequiresGraphPermission – A felhasználó vagy a rendszergazda nem járult hozzá az alkalmazás használatához. Legalább az alkalmazásnak hozzáférésre van szüksége a Microsoft Entra-azonosítóhoz a bejelentkezési és olvasási felhasználói profil engedélyének megadásával.
AADSTS90009 TokenForItselfMissingIdenticalAppIdentifier – Az alkalmazás token-t kér magának. Ez a forgatókönyv csak akkor támogatott, ha a megadott erőforrás GUID-alapú alkalmazásazonosítót használ.
AADSTS90010 Nem támogatott – Nem hozható létre az algoritmus.
AADSTS9001023 A jogosultság megadási típus nem támogatott a /common vagy /consumers végpontokon. Használja a /organizations vagy a bérlőspecifikus végpontot.
AADSTS90012 RequestTimeout – A kérés időtúllépéssel végződött.
AADSTS90013 InvalidUserInput – A felhasználótól származó bemenet érvénytelen.
AADSTS90014 MissingRequiredField – Ez a hibakód különböző esetekben jelenhet meg, ha egy várt mező nem szerepel a hitelesítő adatokban.
AADSTS900144 A kérelem törzsének tartalmaznia kell a következő paramétert: "{name}". Fejlesztői hiba – az alkalmazás a szükséges vagy helyes hitelesítési paraméterek nélkül próbál bejelentkezni.
AADSTS90015 QueryStringTooLong – A lekérdezési sztring túl hosszú.
AADSTS90016 MissingRequiredClaim – A hozzáférési jogkivonat érvénytelen. A szükséges követelés hiányzik.
AADSTS90019 MissingTenantRealm – A Microsoft Entra-azonosító nem tudta meghatározni a bérlőazonosítót a kérelemből.
AADSTS90020 A SAML 1.1 állításból hiányzik a felhasználó ImmutableID azonosítója. Fejlesztői hiba – az alkalmazás a szükséges vagy helyes hitelesítési paraméterek nélkül próbál bejelentkezni.
AADSTS90022 AuthenticatedInvalidPrincipalNameFormat – Az azonosítónév-formátum nem érvényes, vagy nem felel meg a várt name[/host][@realm] formátumnak. A fő név megadása kötelező, a gazdagép és a tartomány megadása opcionális, és null értékre állítható be.
AADSTS90023 InvalidRequest – A hitelesítési szolgáltatás kérése érvénytelen.
AADSTS900236 InvalidRequestSamlPropertyUnsupported – A(z) "{propertyName}" SAML hitelesítési kérelem tulajdonság nem támogatott, ezért nem állítható be.
AADSTS9002313 InvalidRequest – A kérelem hibás vagy érvénytelen. - A probléma azért merült fel, mert hiba történt egy adott végpontra irányuló kéréssel kapcsolatban. Ennek a problémának a megoldási javaslata, hogy a hiba fiddler-nyomkövetését lekérje és ellenőrizze, hogy a kérés megfelelően van-e formázva.
AADSTS9002332 A(z) "{principalId}" ({principalName}) alkalmazás csak a Microsoft Entra felhasználói számára van konfigurálva. Ne használja a /consumers végpontot a kérés kiszolgálásához.
AADSTS90024 RequestBudgetExceededError – Átmeneti hiba történt. Próbálkozzon újra.
AADSTS90027 Ebből az API-verzióból nem tudunk jogkivonatokat kiadni az MSA-bérlőn. Vegye fel a kapcsolatot az alkalmazás gyártójával, mert a protokoll 2.0-s verziójával kell ezt támogatniuk.
AADSTS90033 MsodsServiceUnavailable – A Microsoft Online Directory Service (MSODS) nem érhető el.
AADSTS90036 MsodsServiceUnretryableFailure – Váratlan, nem újrapróbálható hiba történt az MSODS által üzemeltetett WCF szolgáltatásban. Küldjön támogatási jegyet a hiba részleteinek megismeréséhez
AADSTS90038 NationalCloudTenantRedirection – A megadott "Y" bérlő az "X" nemzeti felhőhöz tartozik. A jelenlegi "Z" felhőpéldány nem egyesül az X-sel. A rendszer felhőátirányítási hibát ad vissza.
AADSTS900384 A JWT-jogkivonat aláírásának ellenőrzése sikertelen volt. A tényleges üzenettartalom futás közben specifikus, ennek a hibának számos oka van. A részletekért tekintse meg a visszaadott kivételről szóló üzenetet.
AADSTS90043 NationalCloudAuthCodeRedirection – A funkció le van tiltva.
AADSTS900432 A bizalmas ügyfél nincs támogatva felhők közötti kérések esetén.
AADSTS90051 InvalidNationalCloudId – Az országos felhőazonosító érvénytelen felhőazonosítót tartalmaz.
AADSTS90055 TenantThrottlingError – Túl sok bejövő kérés van. Ez a kivétel a letiltott bérlők esetében jelenik meg.
AADSTS90056 BadResourceRequest – A hozzáférési jogkivonat kódjának beváltásához az alkalmazásnak post kérést kell küldenie a /token végpontnak. Ezt megelőzően meg kell adnia egy engedélyezési kódot, és el kell küldenie a POST-kérelemben a /token végpontnak. Ebben a cikkben áttekintheti az OAuth 2.0 engedélyezési kódfolyamatát. A felhasználó irányítása a /authorize végponthoz, amely egy authorization_code ad vissza. Ha elküld egy kérelmet a /token végpontnak, a felhasználó megkapja a hozzáférési jogkivonatot. Ellenőrizze Alkalmazásregisztrációk > végpontokat, hogy a két végpont megfelelően lett-e konfigurálva.
AADSTS900561 BadResourceRequestInvalidRequest – A végpont csak {valid_verbs} kéréseket fogad el. Érkezett egy {invalid_verb} kérés. A(z) {valid_verbs} a végpont által támogatott HTTP-parancsok listáját (például POST) jelöli, a(z) {invalid_verb} az aktuális kérelemben használt HTTP-parancs (például GET). Ennek oka lehet fejlesztői hiba, vagy az, hogy a felhasználók a böngészőben lenyomják a Vissza gombot, és rossz kérést váltanak ki. Ez figyelmen kívül hagyható.
AADSTS90072 PassThroughUserMfaError – A külső fiók, amellyel a felhasználó bejelentkezik, nem létezik azon a bérlőn, amelybe bejelentkezett; így a felhasználó nem tudja kielégíteni a bérlő MFA-követelményeit. Ez a hiba akkor is előfordulhat, ha a felhasználók szinkronizálva vannak, de az Active Directory és a Microsoft Entra ID közötti ImmutableID (sourceAnchor) attribútum nem egyezik. Először külső felhasználóként kell hozzáadni a fiókot a bérlőben. Jelentkezzen ki, és jelentkezzen be egy másik Microsoft Entra-felhasználói fiókkal. További információt a külső identitások konfigurálásával kapcsolatban talál.
AADSTS90081 OrgIdWsFederationMessageInvalid – Hiba történt, amikor a szolgáltatás WS-összevonási üzenetet próbált feldolgozni. Az üzenet érvénytelen.
AADSTS90082 OrgIdWsFederationNotSupported – A kérelem kiválasztott hitelesítési házirendje jelenleg nem támogatott.
AADSTS90084 OrgIdWsFederationGuestNotAllowed – A vendégfiókok nem engedélyezettek ezen a webhelyen.
AADSTS90085 OrgIdWsFederationSltRedemptionFailed – A szolgáltatás nem tudja kiadni a tokent, mert a vállalati objektum még nem került beállításra.
AADSTS90086 OrgIdWsTrustDaTokenExpired – A felhasználói DA-jogkivonat lejárt.
AADSTS90087 OrgIdWsFederationMessageCreationFromUriFailed – Hiba történt a WS-Federation üzenet URI-ból való létrehozása során.
AADSTS90090 GraphRetryableError – A szolgáltatás átmenetileg nem érhető el.
AADSTS90091 GrafikonSzolgáltatásElérhetetlen
AADSTS90092 GraphNemÚjrapróbálhatóHiba
AADSTS90093 GraphUserUnauthorized – A kérésre a Graph tiltott hibakódot adott vissza.
AADSTS90094 AdminConsentRequired – Rendszergazdai hozzájárulás szükséges.
AADSTS900382 A "Confidential Client" nem támogatott felhőközi kérésekben.
AADSTS90095 AdminConsentRequiredRequestAccess – A rendszergazdai hozzájárulás munkafolyamatában egy megszakítás jelenik meg, amely akkor jelenik meg, amikor a felhasználónak azt mondják, hogy hozzájárulást kell kérnie a rendszergazdától.
AADSTS90099 A(z) "{appId}" ({appName}) alkalmazás nincs engedélyezve a(z) "{tenant}" bérlőben. Az alkalmazásokat engedélyezni kell a külső bérlő eléréséhez, mielőtt a partnerdelegált rendszergazdák használhatják őket. Adja meg az előzetes hozzájárulást, vagy hajtsa végre a megfelelő Partner Center API-t az alkalmazás engedélyezéséhez.
AADSTS900971 Nincs megadva válaszcím.
AADSTS90100 InvalidRequestParameter – A paraméter üres vagy érvénytelen.
AADSTS901002 AADSTS901002: Az "erőforrás" kérelemparaméter nem támogatott.
AADSTS90101 InvalidEmailAddress – A megadott adatok nem érvényes e-mail-cím. Az e-mail-címnek formátumot kell tartalmaznia someone@example.com.
AADSTS90102 InvalidUriParameter – Az értéknek érvényes abszolút URI-nak kell lennie.
AADSTS90107 InvalidXml – A kérés érvénytelen. Győződjön meg arról, hogy az adatok nem tartalmaznak érvénytelen karaktereket.
AADSTS90112 Az alkalmazásazonosító várhatóan GUID lesz.
AADSTS90114 InvalidExpiryDate – A tömeges token lejárati időbélyege miatt lejárt token kerül kiadásra.
AADSTS90117 Érvénytelen kérésbevitel
AADSTS90119 InvalidUserCode – A felhasználói kód null értékű vagy üres.
AADSTS90120 InvalidDeviceFlowRequest – A kérést már engedélyezték vagy elutasították.
AADSTS90121 – Ez egy hiba kód, amely általában egy hitelesítési problémát jelez. InvalidEmptyRequest – Érvénytelen üres kérelem.
AADSTS90123 IdentityProviderAccessDenied – A jogkivonat nem adható ki, mert az identitás- vagy jogcímkiállítási szolgáltató megtagadta a kérést.
AADSTS90124 V1ResourceV2GlobalEndpointNotSupported – Az erőforrás nem támogatott a /common vagy /consumers végpontokon keresztül. Használja a /organizations vagy a bérlőspecifikus végpontot inkább.
AADSTS90125 DebugModeEnrollTenantNotFound – A felhasználó nincs a rendszerben. Győződjön meg arról, hogy helyesen adta meg a felhasználónevet.
AADSTS90126 DebugModeEnrollTenantNotInferred – A felhasználói típus nem támogatott ezen a végponton. A rendszer nem tudja a felhasználó bérlőjét a felhasználónévből következtetni.
AADSTS90130 NonConvergedAppV2GlobalEndpointNotSupported – Az alkalmazás nem támogatott a /common vagy /consumers végpontokon keresztül. Ehelyett használja a /organizations vagy a bérlőspecifikus végpontot.
AADSTS120000 JelszócsereHelytelenJelenlegiJelszó
AADSTS120002 Érvénytelen gyenge új jelszó megváltoztatása
AADSTS120003 Érvénytelen új jelszó: tartalmazza a tag nevét
AADSTS120004 JelszóváltoztatásHelyszíniKomplexitás
AADSTS120005 JelszóváltoztatásOnPremSikertCloudHiba
AADSTS120008 PasswordChangeAsyncJobStateTerminated – Nem újrapróbálkozható hiba történt.
AADSTS120011 Aszinkron jelszóváltoztatás sikertelen: UPN-következtetés hiba.
AADSTS120012 A jelszót helyben kell megváltoztatni.
AADSTS120013 JelszóváltoztatásLétesítménykapcsolatiHiba
AADSTS120014 JelszóváltozásFelhasználóiFiókZárolvaVagyLetiltvaHelyiRendszerben
AADSTS120015 JelszóváltoztatásADAdminintézkedésszükséges
AADSTS120016 Felhasználó nem található a jelszóváltoztatáshoz a Sspr által
AADSTS120018 JelszóNemFelelMegAHiányosSzabályzatElvárásainak
AADSTS120020 Jelszócsere-sikertelenség
AADSTS120021 PartnerServiceSsprInternalServiceError
AADSTS130004 NgcKeyNotFound – A felhasználói jogkörnél nincs konfigurálva az NGC-azonosító kulcs.
AADSTS130005 NgcInvalidSignature – Az NGC kulcsaláírás ellenőrzése sikertelen volt.
AADSTS130006 NgcTransportKeyNotFound – Az NGC átviteli kulcs nincs konfigurálva az eszközön.
AADSTS130007 NgcDeviceIsDisabled – Az eszköz le van tiltva.
AADSTS130008 NgcDeviceIsNotFound – Az NGC-kulcs által hivatkozott eszköz nem található.
AADSTS135010 KulcsNemTalálható
AADSTS135011 A hitelesítés során használt eszköz le van tiltva.
AADSTS140000 InvalidRequestNonce – A kérelem nonce nem lett megadva.
AADSTS140001 InvalidSessionKey – A munkamenetkulcs érvénytelen.
AADSTS165004 Az üzenet tényleges tartalma futásidő specifikus. A részletekért tekintse meg a visszaadott kivételről szóló üzenetet.
AADSTS165900 InvalidApiRequest – Érvénytelen kérelem.
AADSTS220450 Nem támogatottAndroidWebViewVersion – A Chrome WebView verziója nem támogatott.
AADSTS220501 Érvénytelen CRL letöltés
AADSTS221000 DeviceOnlyTokensNotSupportedByResource – Az erőforrás nincs konfigurálva arra, hogy csak eszközalapú jogkivonatokat fogadjon el.
AADSTS240001 BulkAADJTokenUnauthorized – A felhasználó nem jogosult eszközök regisztrálására a Microsoft Entra-azonosítóban.
AADSTS240002 RequiredClaimIsMissing – Az id_token nem használható urn:ietf:params:oauth:grant-type:jwt-bearer engedélyként.
AADSTS501621 ClaimsTransformationTimeoutRegularExpressionTimeout – A jogcímátalakítás normál kifejezéskiváltása túllépte az időkorlátot. Ez azt jelzi, hogy túl összetett reguláris kifejezés lett konfigurálva ehhez az alkalmazáshoz. A kérés újrapróbálkozása sikeres lehet. Ellenkező esetben forduljon a rendszergazdához a konfiguráció javításához.
AADSTS530032 BlockedByConditionalAccessOnSecurityPolicy – A bérlői rendszergazda olyan biztonsági szabályzatot konfigurált, amely letiltja ezt a kérést. Ellenőrizze a bérlő szintjén definiált biztonsági szabályzatokat annak megállapításához, hogy a kérés megfelel-e a szabályzatkövetelményeknek.
AADSTS700016 UnauthorizedClient_DoesNotMatchRequest – Az alkalmazás nem található a könyvtárban/bérlőben. Ez akkor fordulhat elő, ha az alkalmazást nem a bérlő rendszergazdája telepítette, vagy nem fogadta el egy felhasználó sem a bérlőben. Előfordulhat, hogy helytelenül konfigurálta az alkalmazás azonosítóját, vagy rossz bérlőre küldte a hitelesítési kérést.
AADSTS700020 InteractionRequired – A hozzáférési engedélyhez interakció szükséges.
AADSTS700022 InvalidMultipleResourcesScope – A bemeneti paraméter hatókörének megadott értéke nem érvényes, mert több erőforrást tartalmaz.
AADSTS700023 InvalidResourcelessScope – A bemeneti paraméter hatókörének megadott értéke nem érvényes hozzáférési jogkivonat kérésekor.
AADSTS7000215 Érvénytelen ügyfél titkos kód van megadva. Fejlesztői hiba – az alkalmazás a szükséges vagy helyes hitelesítési paraméterek nélkül próbál bejelentkezni.
AADSTS7000218 A kérelem törzsének a következő paramétert kell tartalmaznia: "client_assertion" vagy "client_secret".
AADSTS7000222 InvalidClientSecretExpiredKeysProvided – A megadott titkos ügyfélkulcsok lejártak. Hozzon létre új kulcsokat az alkalmazáshoz, vagy fontolja meg a tanúsítvány hitelesítő adatainak használatát a további biztonság érdekében: https://aka.ms/certCreds
AADSTS700229 ForbiddenTokenType – Csak alkalmazásalapú jogkivonatok használhatók összevont identitás hitelesítő adatokként a Microsoft Entra-kiállító számára. Használjon csak alkalmazásalapú hozzáférési jogkivonatot (amely az ügyfél hitelesítő adatainak folyamata során jön létre) a felhasználó által delegált hozzáférési jogkivonat helyett (amely egy felhasználói környezetből érkező kérést jelöl).
AADSTS700005 InvalidGrantRedeemAgainstWrongTenant – A megadott engedélyezési kód más bérlővel szemben használható, ezért elutasítva. Az OAuth2 engedélyezési kódot ugyanazzal a bérlővel kell felhasználni, amelyre megszerezték (/common vagy /{tenant-ID} megfelelően).
AADSTS1000000 UserNotBoundError – A Bind API megköveteli, hogy a Microsoft Entra-felhasználó egy külső identitásszolgáltatóval is hitelesítse magát, ami még nem történt meg.
AADSTS1000002 BindCompleteInterruptError – A kötés sikeresen befejeződött, de a felhasználót tájékoztatni kell.
AADSTS100007 A Microsoft Entra Regional ONLY támogatja az MSI-k hitelesítését, és az MSAL-on keresztül SN+I-t használó kérelmeket az 1P és 3P alkalmazásoknál, amelyek a Microsoft infrastruktúra bérlői között vannak.
AADSTS1000031 Az {appDisplayName} alkalmazás jelenleg nem érhető el. Forduljon az adminisztrátorához.
AADSTS7000112 UnauthorizedClientApplicationDisabled – Az alkalmazás le van tiltva.
AADSTS7000114 Az "appIdentifier" alkalmazás nem indíthat alkalmazásokat a hívások nevében.
AADSTS7500529 Az "SAMLId-Guid" érték nem érvényes SAML-azonosító – A Microsoft Entra ID ezzel az attribútummal tölti fel a visszaadott válasz InResponseTo attribútumát. Az azonosító nem kezdődhet számmal, ezért gyakori stratégia, hogy egy sztringet, például az "AZONOSÍTÓt" hozzá kell fűzni egy GUID sztring-ábrázolásához. Az id6c1c178c166d486687be4aaf5e482730 például érvényes azonosító.
AADSTS9002341 V2Error: invalid_grant – A felhasználónak engedélyeznie kell az egyszeri bejelentkezést (SSO). Ez a hiba akkor fordul elő, ha a felhasználó nem adta meg az alkalmazás számára az egyszeri bejelentkezés végrehajtásához szükséges engedélyeket. A felhasználót át kell irányítani a hozzájárulási képernyőre, hogy megadja a szükséges engedélyeket. További információért tekintse meg ezt a közleményt."
AADSTS901011 NoEmailAddressCollectedFromExternalOidcIDP – Nem kaptunk e-mail-címet a külső OpenID Connect (OIDC) identitásszolgáltatótól. Ez általában akkor fordul elő, ha a felhasználó a regisztrációkor Az e-mail- elrejtése lehetőséget választja.
AADSTS901012 EmailAddressCollectedFromExternalOidcIDPNotVerified – Az identitásszolgáltató nem kapott ellenőrzött e-mail-címet. Az e-mail-cím nincs ellenőrizve a külső OIDC-identitásszolgáltató azonosító tokenjében.
AADSTS901014 NoExternalIdentifierCollectedFromExternalOidcIDP – Az OIDC külső identitásszolgáltatójától származó azonosító token nem tartalmaz külső azonosítót.

Következő lépések