【问题标题】:AADSTS50011 error - The reply URL specified in the request does not match the reply URLs configured for the applicationAADSTS50011 错误 - 请求中指定的回复 URL 与为应用程序配置的回复 URL 不匹配
【发布时间】:2021-04-07 08:48:41
【问题描述】:

我有一名员工收到此错误。但是,这仅在她自己的 PC 上 - 如果她更改为另一台 PC,她可以登录并且它可以正常工作,所以我想这是机器方面的,有人有什么建议吗?

【问题讨论】:

  • 请求中的回复 URL 是否与门户中的重定向 URI 相同?
  • 有更新吗?
  • 嗨,是的,我刚刚检查过,这仍然是一个问题 - 遗憾的是,我已经有了 URL :(
  • 如果相同,则不应该报错。那么,能否提供一下你在浏览器中得到的redirect_url和在portal中配置的redirect_url的截图?
  • 我刚刚发了一个新帖子,所以你可以看到 URL 是一样的!

标签: azure active-directory single-sign-on


【解决方案1】:

我最近遇到了同样的问题。与您的情况一样,我的应用程序和 Azure AD 中的 URL 完全相同,但仍然出现“AADSTS50011 错误”。

最后,这个错误信息是无稽之谈。我添加以下配置以允许 Azure 应用程序读取所有类型的用户组并解决问题。 (Azure AD 应用程序 > 令牌配置 > 添加组声明):

【讨论】:

    【解决方案2】:

    针对此类问题,可以尝试通用的解决方案:

    当您访问应用程序 url 时,您将被重定向到登录页面。解码授权请求url,找到redirect_url,将redirect_url的值复制粘贴到azure门户中,再试一次。

    对于重定向URL,它应该以https开头,如果需要以http开头,则必须将其配置为http://localhost

    【讨论】:

    • 非常感谢您的回答 - 我已经检查过了,很遗憾它已经是我重定向 URL 的一部分
    • @JohnsonOG 如果相同,应该不会报错。那么,能否提供一下你在浏览器中得到的redirect_url和在portal中配置的redirect_url的截图?
    • 获取@Carl Zhao - 我在上面贴了一张图片!
    • @JohnsonOG 1. 确保您在 Azure 门户中配置的应用程序与您正在使用的应用程序相同,检查您的 client id 并进行比较。 2.保留https://intranet.prodesigndenmark.com/signin-oidc,然后删除其他网址。试试看。
    • @JohnsonOG 请按照我说的2点试一试,然后告诉我结果:)
    【解决方案3】:

    正如您在此处看到的,网址完全相同

    [![在此处输入图片描述][2]][2]

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-12-25
      • 1970-01-01
      • 2020-07-12
      • 2018-10-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多