首页 > 解决方案 > 无法安装 Azure AD 应用程序代理连接器

问题描述

我无法在我的 Windows Server 2016 上安装Azure AD 应用程序代理连接器,因为我在安装期间登录时遇到了以下问题。

抱歉,我们无法让您登录。

AADSTS50020:来自身份提供者“live.com”的用户帐户“xxxxxxxx@hotmail.com”在租户“Microsoft 服务”中不存在,并且无法访问应用程序“55747057-9b5d-4bd4-b387-abf52a8bd489”(Azure AD 应用程序代理连接器) 在那个租户。需要先将该帐户添加为租户中的外部用户。注销并使用不同的 Azure Active Directory 用户帐户重新登录。

如何解决上述问题。

标签: azureazure-active-directory

解决方案


根据错误 'xxxxxxxx@hotmail.com' 中的信息是 MSA 帐户。错误的原因是您的应用程序不支持 MSA cccount。

如果要同时支持 MSA 和 AAD 用户,则需要使用 V2 登录端点。https://login.microsoftonline.com/.../v2.0并查看https://aka.ms/aadv2

请检查您的应用程序清单是否有"signInAudience": "AzureADandPersonalMicrosoftAccount""accessTokenAcceptedVersion": 2如果它们不同,请更新它们。

您还可以将“xxxxxxxx@hotmail.com”作为来宾用户添加到您的租户,这也可以使用,但对于需要支持 MSA 帐户的应用程序,不推荐使用此方法。


推荐阅读