【问题标题】:Access to Azure with SAML and Salesforce使用 SAML 和 Salesforce 访问 Azure
【发布时间】:2021-08-02 16:39:44
【问题描述】:

我在 Azure AD(我的 IDP)上配置 Salesforce Sandbox 应用程序(我的 SP)。 我按照本教程设置了所有内容:https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/salesforce-tutorial

但是当我尝试使用 SSO 连接时,我遇到了这个错误:

AADSTS650056:应用程序配置错误。这可能是由于以下原因之一:客户端未在客户端应用程序注册的请求权限中列出“AAD Graph”的任何权限。或者,管理员没有同意租户。或者,检查请求中的应用程序标识符以确保它与配置的客户端应用程序标识符匹配。或者,检查请求中的证书以确保其有效。

我尝试在 API 权限内添加对 AAD Graph 的权限但不起作用...

更新:

现在错误是:

AADSTS700016:标识符为“URL SALESFORCE”的应用程序不是 在目录“29ab2178-e8d4-4b83-a2ef-f62ea37a6413”中找到。这 如果应用程序尚未安装,则可能发生 承租人的管理员或经任何用户同意 租户。您可能将身份验证请求发送到了错误的位置 租户。

我需要帮助..

谢谢

【问题讨论】:

  • 我检查了 Azure 和 Salesforce 中的颁发者,并且是相同的..不是问题..
  • 我只是更新错误
  • 您指向的文档使用 Enterprise app 和 SAML SSO,但您在此处配置了应用注册?
  • 检查您的client id 以确保它是正确的。

标签: azure azure-active-directory salesforce single-sign-on saml


【解决方案1】:

我解决了这个问题。这是一个错误的 URL,因为对于 Sandbox 组织,我必须将 URL 放入其中:

https://domain.my.salesforce.com

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-12-04
    • 2016-12-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多