Błąd AADSTS70001 — w katalogu nie znaleziono aplikacji z identyfikatorem
W tym artykule opisano problem, w którym jest wyświetlany komunikat o błędzie "Błąd AADSTS70001 — aplikacja z identyfikatorem nie została znaleziona w katalogu". Podczas próby zalogowania się do aplikacji skonfigurowanej przy użyciu logowania jednokrotnego opartego na protokole SAML (SSO), która została zintegrowana z identyfikatorem Microsoft Entra ID.
Symptomy
Podczas próby zalogowania się do aplikacji skonfigurowanej do używania identyfikatora Entra firmy Microsoft do zarządzania tożsamościami przy użyciu logowania jednokrotnego opartego na protokole SAML występuje błąd AADSTS70001
.
Przyczyna
Atrybut Issuer
wysyłany z aplikacji do identyfikatora Entra firmy Microsoft w żądaniu SAML nie jest zgodny z wartością Identyfikator skonfigurowaną dla aplikacji w usłudze Microsoft Entra ID.
Rozwiązanie
Upewnij się, że Issuer
atrybut w żądaniu SAML jest zgodny z wartością Identyfikator skonfigurowaną w identyfikatorze Entra firmy Microsoft.
Na stronie konfiguracji logowania jednokrotnego opartego na protokole SAML w sekcji Podstawowa konfiguracja protokołu SAML sprawdź, czy wartość w polu tekstowym Identyfikator jest taka sama jak wartość identyfikatora wyświetlana w błędzie. Jeśli na końcu adresu URL znajduje się ukośnik końcowy, powinien również zostać uwzględniony.
Korzystanie z funkcji testowego logowania jednokrotnego w centrum administracyjnym firmy Microsoft Entra
Centrum administracyjne firmy Microsoft Entra może pomóc w rozwiązywaniu problemów z błędami konfiguracji protokołu SAML.
- W centrum administracyjnym firmy Microsoft Entra przejdź do obszaru Aplikacje dla przedsiębiorstw i kliknij aplikację, która wymaga rozwiązywania problemów.
- Przejdź do strony Logowanie jednokrotne przy użyciu menu nawigacji po lewej stronie
- Kliknij pozycję Przetestuj tę aplikację , aby użyć funkcji testu logowania jednokrotnego.
- Skopiuj i wklej zwrócony błąd w sekcji Rozwiązywanie błędów i kliknij pozycję Uzyskaj wskazówki dotyczące rozwiązywania problemów
- Wyświetl różnicę między znalezionym wystawcą a identyfikatorem.
- Popraw wartość wystawcy lub identyfikatora.
Więcej informacji
Aby uzyskać pełną listę kodów błędów uwierzytelniania i autoryzacji usługi Active Directory, zobacz Kody błędów uwierzytelniania i autoryzacji firmy Microsoft
Skontaktuj się z nami, aby uzyskać pomoc
Jeśli masz pytania lub potrzebujesz pomocy, utwórz wniosek o pomoc techniczną lub zadaj pytanie w społeczności wsparcia dla platformy Azure. Możesz również przesłać opinię o produkcie do społeczności opinii na temat platformy Azure.