Come correggere l'errore AADSTS50105 in Microsoft Entra ID: Autorizzazione non riuscita
L'errore AADSTS50105 in Microsoft Entra ID è un errore di autorizzazione che si verifica quando un utente ospite in una collaborazione B2B tenta di accedere a un'applicazione aziendale che richiede un'assegnazione esplicita ma non dispone del ruolo o dell'appartenenza al gruppo necessari .
Nella maggior parte dei casi, questo errore compare immediatamente dopo un'autenticazione SSO andata a buon fine. Ciò indica che le credenziali dell'utente sono valide, ma mancano le autorizzazioni necessarie . Il problema è legato all'impostazione "Assegnazione richiesta" , che applica il principio del minimo privilegio e blocca chiunque non disponga di un'autorizzazione esplicita.
Sebbene il codice di errore 50105 sia principalmente associato a un'assegnazione mancante , anche altri fattori possono causarne la comparsa. Alcuni esempi comuni includono:
- Lacune di approvvigionamento – Automazione incompleta o passaggi di configurazione trascurati.
- Conflitti politici Regole di accesso condizionale o applicazioni aziendali configurate in modo non corretto.
- Problemi di token – I token distorti o scaduti impediscono la corretta autorizzazione.
- Restrizioni dell'account Chiusure temporanee dopo i tentativi Login Frequente.
- Divieto correlato alla rete – Rifiutare l'accesso da indirizzi IP segnalati per attività sospette.
Il modo più semplice per risolvere questo errore è concedere all'utente guest l'accesso esplicito all'applicazione aziendale tramite il suo ID Microsoft Entra. In questo modo si garantisce che l'utente disponga delle autorizzazioni o del ruolo necessari . Poiché l' impostazione "Assegnazione richiesta" impone controlli di accesso rigorosi, gli utenti senza un'assegnazione esplicita vengono bloccati automaticamente . Aggiungendo l'assegnazione, i requisiti di autorizzazione vengono soddisfatti, consentendo all'utente guest di accedere senza ulteriori restrizioni.
- Apri il browser web.
- Vai a Interfaccia di amministrazione di Microsoft Entra.
- Accedi come Amministratore di applicazioni cloud O Amministratore globale.
- Vai a identità>Applicazioni>Applicazioni aziendali.
- Trova e seleziona l'applicazione di destinazione.
- Nella sezione applicazione, all'interno del Amministrazione, Clic Utenti e gruppi.
- Fare clic sul pulsante “+ Aggiungi utente/gruppo”.
- Nella sezione Aggiungi assegnazione, seleziona Niente di specifico All'interno di utenti e gruppi.
- Trova e seleziona l'utente ospite che necessita dell'accesso (ad esempio, user@abc.com).
- Quando si definisce un ruolo, selezionare il ruolo dell'applicazione appropriato (ad esempio, Utente Standard). Se l'applicazione non ha alcun ruolo, questo passaggio può essere saltato.
- Clic Designazione Per concedere l'accesso.
Per ridurre il rischio che questo errore si ripeta, le organizzazioni dovrebbero implementare diverse misure preventive:
- Imposta utenti ospiti Immediatamente ai gruppi corretti quando vengono invitati.
- Utilizzare kit di sicurezza eLicenze basate sul gruppo Per semplificare il controllo dinamico degli accessi.
- accendere Recensioni di accesso In Microsoft Entra ID, rimuovere regolarmente le autorizzazioni obsolete o non necessarie.
- dovere AMF Per tutti gli account degli ospiti, se necessario, stabilire un trust MFA tra gli inquilini.
- Riduci i problemi relativi al browser svuotando la cache o utilizzando la modalità di navigazione in incognito quando accedi.
I commenti sono chiusi.