Como corrigir o erro AADSTS50105 no Microsoft Entra ID: Falha na autorização
O erro AADSTS50105 no Microsoft Entra ID é uma falha de autorização que ocorre quando um convidado em uma colaboração B2B tenta acessar um aplicativo corporativo que requer atribuição explícita, mas não possui a função ou associação a grupo necessária .
Na maioria dos casos, esse erro aparece imediatamente após uma autenticação SSO bem-sucedida. Isso indica que as credenciais do usuário são válidas, mas ele não possui as permissões necessárias . O problema está relacionado à configuração "Atribuição necessária" , que impõe o princípio do menor privilégio e bloqueia qualquer pessoa sem acesso explícito.
Embora o código de erro 50105 esteja principalmente associado a uma atribuição ausente , outros fatores também podem causar seu aparecimento. Exemplos comuns incluem:
- Lacunas de provisionamento – Automação incompleta ou etapas de configuração negligenciadas.
- Conflitos de políticas Regras de Acesso Condicional ou aplicativos corporativos configurados incorretamente.
- Problemas com tokens – Tokens distorcidos ou expirados impedem a autorização adequada.
- Restrições de conta Fechamentos temporários após tentativas Conecte-se Freqüente.
- proibição relacionada à rede – Recusar acesso de endereços IP que tenham sido sinalizados por atividade suspeita.
A maneira mais simples de resolver esse erro é conceder ao usuário convidado acesso explícito ao Aplicativo Empresarial em seu ID Microsoft Enterprise. Isso garante que ele tenha as permissões ou a função necessárias . Como a configuração "Atribuição necessária" impõe controles de acesso rigorosos, os usuários sem uma atribuição explícita são bloqueados automaticamente . Ao adicionar a atribuição, os requisitos de autorização são atendidos, permitindo que o usuário convidado faça login sem restrições adicionais.
- Abra seu navegador da web.
- Vamos para Centro de administração do Microsoft Entra.
- Entrar como Administrador de Aplicativos em Nuvem أو Administrador Global.
- Vamos para identidade>Formulários>Aplicações empresariais.
- Localize e selecione o aplicativo desejado.
- Na seção de inscrição, dentro do Gerência, Clique Usuários e grupos.
- Clique no botão “+ Adicionar usuário/grupo”.
- Na seção Adicionar Atribuição, selecione Nada específico Dentro de usuários e grupos.
- Localize e selecione o usuário convidado que precisa de acesso (por exemplo, usuário@abc.com).
- Ao definir uma função, selecione a função de aplicativo apropriada (por exemplo, Usuário Padrão). Se o aplicativo não tiver nenhuma função, esta etapa pode ser ignorada.
- Clique Designação Para conceder acesso.
Para reduzir o risco de recorrência desse erro, as organizações devem implementar diversas medidas preventivas:
- Configurar usuários convidados Imediatamente aos grupos corretos, assim que forem convidados.
- Utilize kits de segurança eLicenciamento baseado em grupo Para simplificar o controle de acesso dinâmico.
- Corre Acesse as avaliações No Microsoft Entra ID, remova regularmente permissões desatualizadas ou desnecessárias.
- dever MFA Para todas as contas de convidados, estabeleça uma relação de confiança MFA entre os locatários, se necessário.
- Reduza os problemas relacionados ao navegador limpando o cache ou usando o modo anônimo ao fazer login.
Comentários estão fechados.