Поделиться через


Ошибка AADSTS650056: неправильно настроенное приложение.

В этой статье описывается проблема, из-за которой при попытке входа в настроенное приложение единого входа на основе SAML (SSO), которое было интегрировано с идентификатором Microsoft Entra ID:

Ошибка AADSTS650056. Неправильно настроенное приложение. Это может быть вызвано одной из следующих причин: клиент не предоставил разрешения для "{name}" в запрошенных разрешениях при регистрации клиентского приложения. Или администратор не предоставил согласие в арендаторе. Либо проверьте идентификатор приложения в запросе и убедитесь, что он соответствует настроенному идентификатору клиентского приложения. Или же проверьте сертификат в запросе, чтобы убедиться, что он действителен. Обратитесь к администратору, чтобы исправить конфигурацию или согласие от имени клиента. Идентификатор клиентского приложения: {id}. Обратитесь к администратору, чтобы исправить конфигурацию или согласие от имени клиента.

Симптомы

При попытке входа в приложение, настроенное для использования идентификатора Microsoft Entra для управления удостоверениями, возникает ошибка AADSTS650056 при попытке входа на основе SAML.

Причина

Атрибут Issuer , отправленный из приложения в идентификатор Microsoft Entra в запросе SAML, не соответствует значению идентификатора, настроенного для приложения в идентификаторе Microsoft Entra.

Решение

Убедитесь, что Issuer атрибут в запросе SAML совпадает со значением идентификатора, настроенным в идентификаторе Microsoft Entra.

Убедитесь, что значение в поле "Идентификатор" совпадает со значением идентификатора в сообщении об ошибке.

Дополнительные сведения об атрибуте Издателя см . в протоколе SAML единого входа.

Дополнительные сведения

Полный список кодов ошибок проверки подлинности и авторизации Active Directory см . в кодах ошибок проверки подлинности и авторизации Microsoft Entra.

Свяжитесь с нами для получения помощи

Если у вас есть вопросы или вам нужна помощь, создайте запрос в службу поддержки или обратитесь за поддержкой сообщества Azure. Вы также можете отправить отзыв о продукте в сообщество отзывов Azure.