Errore AADSTS750054: SAMLRequest or SAMLResponse must be present as query string parameters in HTTP request for SAML Redirect binding (SAMLRequest o SAMLResponse devono essere presenti come parametri di stringa di query nella richiesta HTTP per il binding Reindirizzamento SAML)
Questo articolo descrive un problema in cui viene visualizzato il messaggio di errore "Error AADSTS750054 - SAMLRequest or SAMLResponse must be present as query string parameters in HTTP request for SAML Redirect binding." when trying to sign-into a SAML-based Single Sign-On (SSO) configured app that has been integrated with Microsoft Entra ID.
Sintomi
Viene visualizzato un errore AADSTS750054
durante il tentativo di accedere a un'applicazione configurata per l'uso dell'ID Microsoft Entra per la gestione delle identità tramite l'accesso SSO basato su SAML.
Causa
Microsoft Entra ID non è riuscito a identificare la richiesta SAML entro i parametri dell'URL nella richiesta HTTP. Ciò può verificarsi se l'applicazione non usa l'associazione di reindirizzamento HTTP durante l'invio della richiesta SAML all'ID Microsoft Entra.
Risoluzione
L'applicazione deve inviare la richiesta SAML codificata nell'intestazione della posizione mediante il binding di reindirizzamento HTTP. Per altre informazioni sull'implementazione di questo approccio, leggere la sezione Binding di reindirizzamento HTTP nel documento di specifiche del protocollo SAML.
In genere, l'errore è dovuto a uno dei problemi seguenti:
- Assicurarsi che l'accesso Single Sign-On sia abilitato sul lato applicazione.
- L'applicazione deve supportare l'accesso Single Sign-On avviato dal provider di servizi (noto anche come SSO avviato da SP). Quando si immette un URL di accesso per un'applicazione che supporta solo l'accesso Single Sign-On avviato dal provider di identità può causare un rimbalzo dall'applicazione senza una risposta SAML.
- Verificare che l'URL di accesso sia configurato correttamente.
Uso della funzione Test SSO nell'interfaccia di amministrazione di Microsoft Entra
L'interfaccia di amministrazione di Microsoft Entra consente di risolvere gli errori di configurazione SAML.
- Nell'interfaccia di amministrazione di Microsoft Entra passare ad Applicazioni aziendali e fare clic sull'applicazione che richiede la risoluzione dei problemi.
- Passare alla pagina Single Sign-On usando il menu di spostamento a sinistra
- Fare clic su Test this application (Testa questa applicazione ) per usare la funzionalità Test SSO.
- Copiare e incollare l'errore ricevuto nella sezione Risoluzione degli errori e fare clic su Ottieni indicazioni per la risoluzione
- Seguire la procedura per risolvere l'errore
AADSTS750054
Ulteriori informazioni
Per un elenco completo dei codici di errore di autenticazione e autorizzazione di Active Directory, vedere Codici di errore di autenticazione e autorizzazione di Microsoft Entra
Contattaci per ricevere assistenza
In caso di domande o bisogno di assistenza, creare una richiesta di supporto tecnico oppure formula una domanda nel Supporto della community di Azure. È possibile anche inviare un feedback sul prodotto al feedback della community di Azure.