Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сводка
В этой статье приводится разрешение ошибки AADSTS50011, возникающей во время федеративной проверки подлинности с идентификатором Microsoft Entra.
Симптомы
При попытке входа в приложение, настроенное для использования идентификатора Microsoft Entra для управления удостоверениями, возникает ошибка AADSTS50011 при попытке входа на основе SAML.
Ошибка AADSTS50011. URL-адрес ответа не соответствует URL-адресам ответа, настроенным для GUID< приложения>. Убедитесь, что URL-адрес ответа, отправленный в запросе, соответствует одному, добавленным в приложение в портал Azure. https://aka.ms/urlMismatchError Перейдите к дополнительным сведениям о том, как устранить эту проблему. При попытке входа в настроенное приложение единого входа на основе SAML (SSO), интегрированное с идентификатором Microsoft Entra ID.
Причина
Значение AssertionConsumerServiceURL в запросе SAML не совпадает со значением URL-адреса ответа или шаблоном, настроенным в идентификаторе Microsoft Entra. Значение AssertionConsumerServiceURL в запросе SAML является URL-адресом, отображаемым в сообщении об ошибке.
Решение
Для устранения данной проблемы выполните следующие действия:
- Убедитесь, что
AssertionConsumerServiceURLзначение в запросе SAML соответствует значению URL-адреса ответа, настроенного в идентификаторе Microsoft Entra. - Проверьте или измените значение в текстовом поле "URL-адрес ответа" в соответствии со значением
AssertionConsumerServiceURLв запросе SAML.
В качестве примера см. следующую статью, чтобы получить подробные сведения о настройке значений в идентификаторе Microsoft Entra.
Примечание.
URL-адрес ответа также называется URI перенаправления. Эти значения зависят от используемого приложения. Их можно получить у поставщика приложения.
После обновления значения URL-адреса ответа в идентификаторе Microsoft Entra и совпадает со значением, отправленным приложением в запросе SAML, вы сможете войти в приложение.
Дополнительные сведения
Полный список кодов ошибок проверки подлинности и авторизации Active Directory см. в кодах ошибок проверки подлинности и авторизации Microsoft Entra.