Microsoft Entra ID'de AADSTS50105 hatası nasıl düzeltilir: Yetkilendirme başarısız oldu

Microsoft Entra ID'deki AADSTS50105 hatası, bir B2B iş birliğinde konuk kullanıcının, açıkça yetkilendirme gerektiren ancak gerekli rol veya grup üyeliğine sahip olmayan bir Kurumsal Uygulamaya erişmeye çalıştığında ortaya çıkan bir yetkilendirme hatasıdır .

Çoğu durumda, bu hata başarılı bir SSO kimlik doğrulamasından hemen sonra ortaya çıkar. Bu, kullanıcının kimlik bilgilerinin geçerli olduğunu ancak gerekli izinlere sahip olmadığını gösterir. Sorun , en az ayrıcalık ilkesini uygulayan ve açık erişimi olmayan herkesi engelleyen "Atama gerekli" ayarıyla ilgilidir .

50105 hata kodu öncelikle eksik bir atama ile ilişkilendirilse de , başka faktörler de bu hatanın ortaya çıkmasına neden olabilir. Yaygın örnekler şunlardır:

  • Tedarik açıkları – Otomasyonun tamamlanmamış olması veya kurulum adımlarının gözden kaçırılmış olması.
  • Politika çatışmaları Koşullu Erişim kuralları veya yanlış yapılandırılmış kurumsal uygulamalar.
  • Token sorunları – Bozuk veya süresi dolmuş belirteçler, doğru yetkilendirmeyi engeller.
  • Hesap kısıtlamaları Girişimlerin ardından geçici kapanmalar Giriş yapmak Sık.
  • Ağ ile ilgili yasak – Şüpheli etkinlik nedeniyle işaretlenmiş IP adreslerinden gelen erişimi reddedin.

Bu hatayı çözmenin en basit yolu, konuk kullanıcıya Microsoft Entra Kimliği üzerinden Kurumsal Uygulamaya açık erişim izni vermektir. Bu, gerekli izinlerin veya rolün kendilerine sağlanmasını garanti eder . "Atama gerekli" ayarı katı erişim kontrolleri uyguladığı için, açık bir ataması olmayan kullanıcılar otomatik olarak engellenir . Atamayı ekleyerek, yetkilendirme gereksinimleri karşılanır ve konuk kullanıcının başka kısıtlamalar olmadan oturum açmasına olanak sağlanır.

  1. Web tarayıcınızı açın.
  2. Adresine git Microsoft Entra yönetici merkezi.
  3. Farklı kullanıcı olarak giriş yap Bulut Uygulama Yöneticisi أو Küresel Yönetici.
  4. Adresine git Kimlik>Uygulamalar>Kurumsal Uygulamalar.
  5. Hedef uygulamayı bulun ve seçin.
  6. Başvuru bölümünde, yönetim, Click Kullanıcılar ve gruplar.
  7. Düğmesini tıklayın “+ Kullanıcı/grup ekle”.
  8. Ödev Ekle bölümünde, şunu seçin: Belirli bir şey yok. Kullanıcılar ve gruplar içinde.
  9. Erişime ihtiyacı olan konuk kullanıcıyı bulun ve seçin (örneğin, user@abc.com).
  10. Bir rol tanımlarken, uygun uygulama rolünü seçin (örneğin, Standart Kullanıcı). Uygulamanın herhangi bir rolü yoksa, bu adım atlanabilir.
  11. tık tayin Erişim izni vermek için.

Bu hatanın tekrar yaşanma riskini azaltmak için kuruluşlar çeşitli önleyici tedbirler uygulamalıdır:

  • Misafir kullanıcıları ayarlayın Davet edildikleri anda ilgili gruplara derhal yönlendirilirler.
  • Güvenlik ekipmanlarını kullanın veGrup bazlı lisanslama Dinamik erişim kontrolünü basitleştirmek için.
  • koşmak Erişim İncelemeleri Microsoft Entra ID'de, güncelliğini yitirmiş veya gereksiz izinleri düzenli olarak kaldırın.
  • empoze etmek MFA Tüm misafir hesapları için, gerekirse kiracılar arasında çok faktörlü kimlik doğrulama (MFA) güven ilişkisi kurun.
  • Tarayıcıyla ilgili sorunları azaltmak için oturum açarken önbelleği temizleyin veya gizli modu kullanın.

Yoruma kapalı.