So beheben Sie den Fehler AADSTS50105 in Microsoft Entra ID: Autorisierung fehlgeschlagen

Der Fehler AADSTS50105 in Microsoft Entra ID ist ein Autorisierungsfehler , der auftritt, wenn ein Gast in einer B2B-Zusammenarbeit versucht, auf eine Unternehmensanwendung zuzugreifen, die eine explizite Zuweisung erfordert, aber nicht über die notwendige Rolle oder Gruppenzugehörigkeit verfügt.

In den meisten Fällen tritt dieser Fehler unmittelbar nach einer erfolgreichen SSO-Authentifizierung auf. Dies deutet darauf hin, dass die Anmeldeinformationen des Benutzers zwar gültig sind, ihm aber die erforderlichen Berechtigungen fehlen . Das Problem hängt mit der Einstellung „Zuweisung erforderlich“ zusammen , die das Prinzip der minimalen Berechtigungen durchsetzt und jeden ohne expliziten Zugriff blockiert.

Der Fehlercode 50105 wird zwar hauptsächlich mit einer fehlenden Zuweisung in Verbindung gebracht , kann aber auch durch andere Faktoren verursacht werden. Häufige Beispiele hierfür sind:

  • Bereitstellungslücken – Unvollständige Automatisierung oder übersehene Einrichtungsschritte.
  • Politische Konflikte Bedingte Zugriffsregeln oder falsch konfigurierte Unternehmensanwendungen.
  • Token-Probleme – Beschädigte oder abgelaufene Token verhindern eine ordnungsgemäße Autorisierung.
  • Kontobeschränkungen Vorübergehende Schließungen nach Versuchen Einloggen Häufig.
  • Netzwerkbezogenes Verbot – Zugriff von IP-Adressen verweigern, die wegen verdächtiger Aktivitäten gekennzeichnet wurden.

Die einfachste Lösung für diesen Fehler besteht darin, dem Gastbenutzer explizit Zugriff auf die Unternehmensanwendung über seine Microsoft Entra ID zu gewähren. Dadurch wird sichergestellt, dass er die erforderlichen Berechtigungen bzw. die entsprechende Rolle erhält . Da die Einstellung „Zuweisung erforderlich“ strenge Zugriffskontrollen vorsieht, werden Benutzer ohne explizite Zuweisung automatisch gesperrt . Durch Hinzufügen der Zuweisung sind die Autorisierungsanforderungen erfüllt, sodass sich der Gastbenutzer ohne weitere Einschränkungen anmelden kann.

  1. Öffnen Sie Ihren Webbrowser.
  2. Gehe zu Microsoft Entra Admin Center.
  3. Anmelden als Cloud-Anwendungsadministrator Oder Globaler Administrator.
  4. Gehe zu Identität>Anwendungen>Unternehmensanwendungen.
  5. Die Zielanwendung suchen und auswählen.
  6. Im Anwendungsbereich, innerhalb der Verwaltung, Klicken Benutzer und Gruppen.
  7. Drück den Knopf „+ Benutzer/Gruppe hinzufügen“.
  8. Im Abschnitt „Aufgabe hinzufügen“ auswählen Nichts Bestimmtes Innerhalb von Benutzern und Gruppen.
  9. Suchen und wählen Sie den Gastbenutzer aus, der Zugriff benötigt (z. B. user@abc.com).
  10. Wählen Sie bei der Definition einer Rolle die passende Anwendungsrolle aus (z. B. Standardbenutzer). Falls die Anwendung keine Rollen besitzt, kann dieser Schritt übersprungen werden.
  11. Klicken Bezeichnung Um Zugriff zu gewähren.

Um das Risiko eines erneuten Auftretens dieses Fehlers zu verringern, sollten Organisationen verschiedene Präventivmaßnahmen ergreifen:

  • Gastbenutzer festlegen Unverzüglich an die richtigen Gruppen, sobald sie eingeladen werden.
  • Sicherheitssets verwenden undGruppenbasierte Lizenzierung Zur Vereinfachung der dynamischen Zugriffskontrolle.
  • einschalten Zugriffsbewertungen In Microsoft Entra ID sollten Sie regelmäßig veraltete oder unnötige Berechtigungen entfernen.
  • Pflicht MFA Für alle Gastkonten sollte gegebenenfalls eine Multi-Faktor-Authentifizierung (MFA) zwischen den Mandanten eingerichtet werden.
  • Reduzieren Sie browserbedingte Probleme, indem Sie den Cache leeren oder beim Anmelden den Inkognito-Modus verwenden.

Kommentare sind geschlossen.