首页 > 解决方案 > Azure AD SSO 来宾用户无法登录

问题描述

在重定向 URI 上的访客用户登录时出现错误:

AADSTS1000031:此时无法访问应用程序 {App name}。请联系您的管理员。

我正在使用多租户方法。授权 URL 看起来不错,它用这样的错误重定向我。

但是我在天蓝色中找不到与此错误相关的错误或配置的任何描述。

此外,“普通”用户可以毫无问题地登录。

我的 Azure 应用程序中有这样的配置:

Azure 应用配置

您能否建议我如何在此处启用访客帐户支持?

标签: azure-active-directory

解决方案


此 SSO 是否已设置为企业应用程序?或者您只是想让访客用户以访客身份登录您的租约?如果是后者,只需在您的租户内创建一个新的访客用户,请确保您有权首先执行此操作。然后让来宾用户接受他们收到的电子邮件邀请。在 Azure 中确认他们已接受邀请。还要确保他们使用与发送邀请相同的电子邮件地址,而不是别名,这可能会导致混淆。


推荐阅读