Microsoft Entra ID の AADSTS50105 エラーを修正する方法: 認証に失敗しました
Microsoft Entra ID の AADSTS50105 エラーは、B2B コラボレーションのゲストが、明示的な割り当てが必要なエンタープライズ アプリケーションにアクセスしようとした際に、必要な役割またはグループ メンバーシップを持っていない場合に発生する認証失敗です。
ほとんどの場合、このエラーはSSO認証が成功した直後に表示されます。これは、ユーザーの認証情報は有効であるものの、必要な権限が不足していることを示しています。この問題は、「割り当てが必要」設定に関連しており、この設定は最小権限の原則を適用し、明示的なアクセス権を持たないユーザーをブロックします。
エラーコード50105は主に割り当て漏れに関連していますが、他の要因によっても発生する可能性があります。一般的な例としては、以下のようなものがあります。
- プロビジョニングのギャップ – 自動化が不完全であるか、セットアップ手順が見落とされている。
- 政策上の対立 条件付きアクセス ルールまたは不適切に構成されたエンタープライズ アプリケーション。
- トークン発行 – トークンが歪んでいたり期限切れになっていると、適切な認証ができなくなります。
- アカウントの制限 試みの後に一時閉鎖 ログイン 頻繁。
- ネットワーク関連の禁止 – 疑わしいアクティビティとしてフラグが付けられた IP アドレスからのアクセスを拒否します。
このエラーを解決する最も簡単な方法は、ゲストユーザーのMicrosoft Entra ID内でエンタープライズアプリケーションへの明示的なアクセス権を付与することです。これにより、ゲストユーザーに必要な権限または役割が確実に付与されます。「割り当てが必要」設定では厳格なアクセス制御が適用されるため、明示的な割り当てがないユーザーは自動的にブロックされます。割り当てを追加することで認証要件が満たされ、ゲストユーザーは制限なくログインできるようになります。
- Web ブラウザを開きます。
- انن<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMX>لل<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxAXNUMX> Microsoft Entra 管理センター.
- ログイン クラウドアプリケーション管理者 أو グローバル管理者.
- انن<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxXNUMX>لل<XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxDXNUMX><XNUMXxAXNUMX> 身元>アプリケーション>エンタープライズアプリケーション.
- 対象アプリケーションを見つけて選択します。
- アプリケーションセクションでは、 管理、 クリック ユーザーとグループ.
- ボタンをクリックします 「+ ユーザー/グループを追加」.
- 課題の追加セクションで、 特になし ユーザーおよびグループ内。
- アクセスが必要なゲスト ユーザー (例: user@abc.com) を見つけて選択します。
- ロールを定義する際は、適切なアプリケーションロール(例:標準ユーザー)を選択します。アプリケーションにロールがない場合は、この手順は省略できます。
- クリック 指定 アクセスを許可します。
このエラーが再発するリスクを減らすために、組織はいくつかの予防策を実施する必要があります。
- ゲストユーザーを設定する 招待されるとすぐに適切なグループに送信されます。
- 安全キットを使用し、グループベースのライセンス 動的アクセス制御を簡素化します。
- オンにする アクセスレビュー Microsoft Entra ID では、古くなった権限や不要な権限を定期的に削除します。
- 関税 MFA すべてのゲスト アカウントについて、必要に応じてテナント間で MFA 信頼を確立します。
- ログイン時にキャッシュをクリアするか、シークレット モードを使用することで、ブラウザ関連の問題を軽減します。
コメントは締め切りました。