MsalError Clase

Definición

Código de error devuelto como una propiedad en MsalException

public static class MsalError
type MsalError = class
Public Class MsalError
Herencia
MsalError

Campos

Nombre Description
AccessDenied

Acceso denegado.

AccessingWsMetadataExchangeFailed

Error al acceder a los metadatos de WS Exchange.

¿Qué ocurre?

Intentó usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) y la cuenta es una cuenta federada.

Mitigation

None. No se encontraron los metadatos de WS o no corresponden a lo esperado.
AccessTokenTypeMissing

¿Qué ocurre?

La respuesta del punto de conexión del token no contiene el parámetro token_type.

Mitigation

Esto sucede si el proveedor de identidades (AAD, B2C, ADFS, etc.) no incluyó el tipo de token de acceso en la respuesta del token. Compruebe la configuración del proveedor de identidades.
ActivityRequired

En Android, debe llamar AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) a pasando la actividad. Vea https://aka.ms/msal-interactive-android.

AdfsNotSupportedWithBroker

¿Qué ocurre?

El agente está configurado con una entidad de ADFS, pero no admite entornos de ADFS.

Mitigation

Broker no admite entornos de ADFS.
AndroidBrokerOperationFailed

No se pudo completar la operación de Agente de Android

AndroidBrokerSignatureVerificationFailed

No se pudo validar la firma del agente de Android

AuthenticationCanceledError

Autenticación cancelada.

¿Qué ocurre?

El usuario había cancelado la autenticación, por ejemplo cerrando el cuadro de diálogo de autenticación.

Mitigation

Ninguno, no puede obtener un token para llamar a la API protegida. Es posible que desee informar al usuario
AuthenticationFailed

Error de autenticación.

¿Qué ocurre?

Error de autenticación. Por ejemplo, el usuario no ha especificado la contraseña correcta.

Mitigation

Informe al usuario de que vuelva a intentarlo.
AuthenticationUiFailed

No se pudo realizar la solicitud debido a un error desconocido en el flujo de interfaz de usuario.*

Mitigation

Informe al usuario.
AuthenticationUiFailedError

No se pudo realizar la solicitud debido a un error en el flujo de la interfaz de usuario.

¿Qué ocurre?

La biblioteca no pudo invocar la vista web necesaria para realizar la autenticación interactiva. La excepción puede incluir el motivo

Mitigation

Si la excepción incluye el motivo, podría informar al usuario. Esto puede ser, por ejemplo, falta un explorador que implemente pestañas chrome en el teléfono Android (es decir, solo un ejemplo: esta excepción también se puede aplicar a otras plataformas).
AuthorityHostMismatch

La nube (host de dirección URL de autoridad) definida en el nivel de aplicación no puede ser diferente de la nube en el nivel de solicitud.

¿Qué ocurre?

No definió una autoridad en el nivel de aplicación, por lo que el valor predeterminado es la nube pública (login.microsoft.com), pero la autoridad en el nivel de solicitud es para una nube diferente. Solo se puede cambiar el inquilino en el nivel de solicitud.

Mitigation

Agregue . WithAuthority("https://login.windows-ppe.net/common) en el nivel de aplicación y especifique el inquilino en el nivel de solicitud: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678).
AuthorityTenantSpecifiedTwice

¿Qué ocurre?

Especificó un inquilino dos veces: una vez en WithAuthority() y una vez con WithTenant()

Mitigation

Especifique el inquilino una vez.
AuthorityTypeMismatch

¿Qué ocurre?

La autoridad configurada en el nivel de aplicación es diferente de la autoridad configurada en el nivel de solicitud.

Mitigation

Asegúrese de que se usa el mismo tipo de autoridad.
AuthorityValidationFailed

Error de validación de autoridad.

¿Qué ocurre?

Error en la validación de la autoridad. Esto puede deberse a que la autoridad no es compatible con el estándar OIDC o podría haber un problema de seguridad.

Mitigation

Use otra autoridad. Si está absolutamente seguro de que puede confiar en la autoridad, puede usar el WithAuthority(AadAuthorityAudience, Boolean) paso del validateAuthority parámetro a false (no recomendado)
B2CAuthorityHostMismatch

El host de autoridad B2C no es el mismo que el que se usa al crear la aplicación cliente.

BrokerApplicationRequired

¿Qué ocurre?

Se requiere una aplicación de agente, pero no se pudo encontrar ni comunicar con ella.

Mitigation

Instalación de una aplicación de agente, como Authenticator, desde el almacén de aplicaciones
BrokerDoesNotSupportPop

¿Qué ocurre?

La solicitud tiene habilitado el agente y la prueba de posesión configurado, pero el agente no admite la prueba de posesión.

Mitigation

configure solo la prueba de posesión para los clientes públicos en las ventanas.
BrokerNonceMismatch

El nonce de respuesta del agente no coincide con el nonce de solicitud enviado por MSAL.NET para el agente >de iOS = v6.3.19

BrokerRequiredForPop

¿Qué ocurre?

La solicitud tiene configurada la prueba de posesión, pero no tiene habilitado el agente. El agente es necesario para usar la prueba de posesión en clientes públicos.

Mitigation

Habilite el agente cuando esté configurada la prueba de posesión.
BrokerResponseHashMismatch

El hash de respuesta del agente no coincide

BrokerResponseReturnedError

La respuesta del agente devolvió un error

CannotAccessUserInformationOrUserNotDomainJoined

No se puede acceder a la información de usuario o el usuario no es un dominio de usuario.

¿Qué ocurre?

Intentó usar AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) , pero el usuario no es un usuario de dominio (la máquina no es un dominio ni unido a AAD).
CannotInvokeBroker

MSAL no puede invocar al agente. Las posibles razones son que el agente no está instalado en el dispositivo del usuario, o se produjeron problemas con uiParent o CallerViewController siendo null. Vea https://aka.ms/msal-brokers.

CannotSwitchBetweenImdsVersionsForPreview

El sistema ya ha vuelto atrás IMDS V1 y solo puede obtener tokens de portador. Debe reiniciarse para obtener tokens poP de mTLS.

CertificateNotRsa

¿Qué ocurre?

El certificado proporcionado no es de tipo RSA.

Mitigation

Use un certificado RSA.
CertWithoutPrivateKey

¿Qué ocurre?

El certificado proporcionado no tiene una clave privada.

Mitigation

Asegúrese de que el certificado tiene una clave privada.
ClientCredentialAuthenticationTypeMustBeDefined

¿Qué ocurre?

Configuró la autenticación de cliente confidencial de MSAL sin un tipo de autenticación (certificado, secreto, aserción de cliente)

Mitigation

Llame a ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion
ClientCredentialAuthenticationTypesAreMutuallyExclusive

¿Qué ocurre?

Configuró la autenticación de cliente confidencial de MSAL con más de un tipo de autenticación (certificado, secreto, aserción de cliente)
CodeExpired

¿Qué ocurre?

En el contexto del flujo de código de dispositivo (consulte https://aka.ms/msal-net-device-code-flow), este error se produce cuando el código del dispositivo expiró antes de que el usuario haya iniciado sesión en otro dispositivo (normalmente, después de 15 minutos).

Mitigation

None. Informe al usuario de que tardó demasiado tiempo en iniciar sesión en la dirección URL proporcionada y escriba el código proporcionado.
CombinedUserAppCacheNotSupported

No se admite el uso de almacenamiento plano combinado, como un archivo, para almacenar tokens de aplicación y de usuario. Use una caché de tokens con particiones (por ejemplo, caché distribuida como Redis) o archivos independientes para las cachés de tokens de usuario y de aplicación. Consulte https://aka.ms/msal-net-token-cache-serialization .

CryptographicError

Se produjo una excepción criptográfica al intentar usar el certificado proporcionado.

CurrentBrokerAccount

Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando el OperatingSystemAccount usuario se pasa como parámetro account . Solo algunos agentes (WAM) pueden iniciar sesión el usuario actual.

Mitigation

En Windows, use el agente a través de . WithBroker(true), usar una cuenta diferente o llamar a otraAcquireTokenInteractive(IEnumerable<String>)
CustomMetadataInstanceOrUri

¿Qué ocurre?

Ha configurado sus propios metadatos de instancia mediante un URI y una cadena. Solo se admite una.

Mitigation

Llame a WithInstanceDiscoveryMetadata solo una vez. Consulte https://aka.ms/msal-net-custom-instance-metadata para obtener más detalles.
CustomWebUiRedirectUriMismatch

Código de error usado cuando CustomWebUI ha devuelto un URI, pero no coincide con authority y AbsolutePath del URI de redireccionamiento configurado.

CustomWebUiReturnedInvalidUri

Código de error usado cuando ICustomWebUi ha devuelto un URI, pero no es válido: es null o no tiene código. Considere la posibilidad de producir una excepción si no puede interceptar el URI que contiene el código.

DefaultRedirectUriIsInvalid

Error de validación de RedirectUri.

DeviceCertificateNotFound

No se encontró el certificado de dispositivo.

DuplicateQueryParameterError

Se encontró un parámetro de consulta duplicado en extraQueryParameters.

¿Qué ocurre?

Ha usado extraQueryParameter invalidaciones de operaciones de adquisición de tokens en la aplicación cliente cliente pública y cliente confidencial y pasa un parámetro que ya está presente en la dirección URL (ya sea porque lo tenía de otra manera o la biblioteca la agregó).

Mitigación [Desarrollo de aplicaciones]

RemoveAccount el parámetro duplicado de la invalidación de la adquisición de tokens.
EncodedTokenTooLong

Token codificado demasiado largo.

¿Qué ocurre?

En una llamada de aplicación cliente confidencial, la aserción de cliente compilada por MSAL es mayor que la longitud máxima posible para un token JWT.
ExactlyOneScopeExpected

Se espera exactamente un ámbito.

ExperimentalFeature

¿Qué ocurre?

Está intentando usar una característica marcada como experimental

Mitigation

Al crear PublicClientApplication o ConfidentialClientApplication, use . Con la opciónExperimentalFeatures(). Consulte https://aka.ms/msal-net-experimental-features para obtener más información.
FailedToAcquireTokenSilentlyFromBroker

No se pudo adquirir el token de forma silenciosa. Se usa en escenarios de agente.

¿Qué ocurre?

AcquireTokenSilent(IEnumerable<String>, IAccount) Llamó a o AcquireTokenSilent(IEnumerable<String>, String) y la aplicación móvil (Xamarin) aprovecha el agente (Microsoft Authenticator o Microsoft Portal de empresa), pero el agente no pudo adquirir el token de forma silenciosa.

Mitigation

Llame a AcquireTokenInteractive(IEnumerable<String>)
FailedToGetBrokerResponse

¿Qué ocurre?

Está intentando autenticarse con el agente, pero MSAL no puede leer la respuesta del agente.

Mitigation

Es posible que el agente instalado actualmente no admita MSAL. Xamarin, debe asegurarse de que ha instalado Intune Portal de empresa (5.0.4689.0 o posterior) o Microsoft Authenticator (6.2001.0140 o posterior). ver https://aka.ms/Brokered-Authentication-for-Android"
FailedToRefreshToken

No se pudo actualizar el token.

¿Qué ocurre?

No se pudo actualizar el token. Esto puede deberse a que el usuario no ha usado la aplicación durante mucho tiempo. y, por tanto, el token de actualización mantenido en la caché de tokens ha expirado.

Mitigation

Si está en una aplicación cliente pública, que admite interactividad, envíe una solicitud AcquireTokenInteractive(IEnumerable<String>)interactiva. De lo contrario, use otro método para adquirir tokens.
FederatedServiceReturnedError

Error devuelto por el servicio federado.

Mitigation

None. El servicio federado devolvió un error. Puede intentar examinar el cuerpo de la excepción para comprender mejor el error y elegir la mitigación.
ForceRefreshNotCompatibleWithTokenHash

¿Qué ha ocurrido?

La operación intentó forzar una actualización de token mientras también usaba un hash de token. Estas dos opciones son incompatibles porque forzar una actualización omite el almacenamiento en caché de tokens, que entra en conflicto con la validación de hash de tokens.

Mitigación:

- Asegúrese de que "force_refresh" no esté establecido en "true" al usar un hash de token. - Revise los parámetros de solicitud para asegurarse de que no están en conflicto. - Si se requiere el hash de tokens, permita que se use el token almacenado en caché en lugar de forzar una actualización.
GetUserNameFailed

No se pudo obtener el nombre de usuario.

HttpListenerError

Se produjo una excepción HttpListenerException al escuchar el explorador del sistema para completar el inicio de sesión.

HttpStatusCodeNotOk

ErrorCode usado cuando la respuesta HTTP devuelve algo diferente de 200 (correcto)

HttpStatusNotFound

Código de error usado cuando la respuesta HTTP devuelve HttpStatusCode.NotFound

ImdsServiceError

Representa el código de error devuelto cuando se produce un error en una operación IMDS.

InitializeProcessSecurityError

¿Qué ocurre?

Error al establecer la seguridad del proceso para habilitar el selector de cuentas wam en un proceso con privilegios elevados.

Mitigation

Para obtener más información sobre la solución de problemas, consulte https://aka.ms/msal-net-wam .
IntegratedWindowsAuthenticationFailed

Esto puede ocurrir si hay un problema de configuración en el entorno de ADFS donde se autentica. Consulte https://aka.ms/msal-net-iwa-troubleshooting para obtener más información.

IntegratedWindowsAuthNotSupportedForManagedUser

La autenticación integrada Windows solo se admite para usuarios "federados".

InteractionRequired

Código de error del protocolo OAuth2 estándar. Indica que la aplicación debe exponer la interfaz de usuario al usuario para que el usuario pueda realizar un inicio de sesión interactivo para obtener un token con notificaciones actualizadas.

Mitigación:

Si la aplicación es una IPublicClientApplication llamada AcquireTokenInteractive , realice una autenticación interactiva. Si la aplicación es probable ConfidentialClientApplication que el miembro Claims de la excepción no esté vacío. Consulte Claims para obtener la mitigación correcta.
InternalCacheDisabled

¿Qué ha ocurrido?

Se llamó a una API dependiente de la memoria caché, pero la caché de tokens interna de MSAL está deshabilitada a través DisableInternalCacheOptionsde . Esto puede ocurrir con API como AcquireTokenSilent(IEnumerable<String>, IAccount) y AcquireTokenInLongRunningProcess(...).

Mitigation

Use un flujo de autenticación que no dependa de la caché interna de MSAL, como AcquireTokenByRefreshToken(IEnumerable<String>, String) con el token de actualización obtenido de GetRefreshToken(AuthenticationResult)o use otro flujo interactivo, según corresponda para la aplicación.
InternalError

Error interno.

InvalidAdalCacheMultipleRTs

¿Qué ocurre?

La caché de ADAL no es válida, ya que contiene varias entradas de token de actualización para un usuario.

Mitigation

Elimine la memoria caché de ADAL. Si no mantiene una caché de ADAL, puede ser un error en MSAL.
InvalidAuthority

Autoridad no válida

¿Qué ocurre?

Cuando la biblioteca intenta detectar la autoridad y obtener los puntos de conexión que necesita para adquirir un token, tiene un código HTTP no autorizado o una respuesta inesperada.

remediación

Compruebe que la autoridad configurada para la aplicación o que se pasen algunas invalidaciones de tokens que admiten la invalidación de la autoridad de adquisición de tokens es correcta.
InvalidAuthorityType

Tipo de autoridad no válido. MSAL.NET no sabe cómo interactuar con la autoridad especificada cuando se creó la aplicación.

Mitigation

Uso de una entidad diferente
InvalidAuthorizationUri

Se ha interceptado un URI de autorización, pero no se puede analizar. Consulte el registro para obtener más detalles.

InvalidCertificate

El certificado recibido del servidor imds no es válido.

InvalidClient

Azure error del servicio AD que indica un problema de configuración.

Mitigation

Consulte el mensaje de error para obtener más información y, a continuación, realice una acción correctiva en el portal de registro de aplicaciones. Consulte https://aka.ms/msal-net-invalid-client para obtener más información.
InvalidClientAssertion

Se devuelve cuando un WithClientAssertion delegado proporciona una null cadena JWT vacía o .

Mitigación

Asegúrese de que el delegado devuelve un JWT codificado en base 64 no vacío.
InvalidClientCredentialConfiguration

¿Qué ocurre?

Ha configurado un certificado estático (WithCertificate(X509Certificate2)) y un proveedor de certificados dinámicos (WithCertificate(Func)).

Mitigation

Elija un enfoque para proporcionar el certificado de cliente.
InvalidCredentialMaterial

¿Qué ha ocurrido?

El tipo de credencial configurado no es compatible con el modo de autenticación solicitado. Por ejemplo, un secreto de cliente no se puede usar con la prueba de posesión de mTLS o SendCertificateOverMtls porque mTLS requiere un certificado para enlazar el token al transporte TLS.

Mitigación:

Use una credencial basada en certificados a través WithCertificate()de , o un delegado que devuelva un ClientSignedAssertion objeto con TokenBindingCertificate cuando se requiera la prueba de posesión de mTLS.
InvalidGrantError

Código de error del protocolo OAuth2 estándar. Indica que la aplicación debe exponer la interfaz de usuario al usuario para que el usuario realice una acción interactiva para obtener un nuevo token.

Mitigación:

Si la aplicación es una IPublicClientApplication llamada AcquireTokenInteractive , realice una autenticación interactiva. Si la aplicación es probable ConfidentialClientApplication que el miembro Claims de la excepción no esté vacío. Consulte MsalServiceException.Claims para obtener la mitigación correcta.
InvalidInstance

Error del servicio AAD que indica que la entidad configurada no existe

InvalidJsonClaimsFormat

¿Qué ocurre?

Ha configurado una solicitud de notificaciones, pero la cadena de notificaciones no está en formato JSON.

Mitigation

Asegúrese de que el parámetro de notificaciones es JSON válido. Inspeccione la excepción interna para obtener más información sobre el análisis de JSON.
InvalidJwtError

JWT no era válido.

¿Qué ocurre?

La biblioteca esperaba un JWT (por ejemplo, un token de la memoria caché o recibido del STS), pero el formato no es válido.

Mitigation

Asegúrese de que la caché de tokens no se manipuló
InvalidManagedIdentityEndpoint

Punto de conexión de identidad administrada no válido.

InvalidManagedIdentityIdType

El origen de la identidad administrada no selecciona un tipo de identificador específico.

InvalidManagedIdentityResponse

Falta un valor necesario en la respuesta de identidad administrada.

InvalidOwnerWindowType

Tipo de ventana propietario no válido.

¿Qué ocurre?

Ha usado "AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) pero el parámetro que ha pasado no es válido.

Remediación

En .NET Estándar, el objeto esperado es un Activity en Android, un UIViewController en iOS, un NSWindow en MAC y un IWin32Window o IntPr en Windows. Si está en una aplicación de WPF, puede usar WindowInteropHelper(wpfControl).Handle para obtener el identificador de ventana asociado a un control de WPF
InvalidRequest

La solicitud no es válida.

¿Qué ocurre?

Esto puede ocurrir porque usa un método de adquisición de tokens que no es compatible con la autoridad. Por ejemplo: llamó AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , pero usó una autoridad que termina con "/common" o "/consumers", ya que esto requiere una autoridad de inquilino o "/organizations".

Mitigation

Ajuste la autoridad al método AcquireTokenXX que use (no use "common" o "consumers" con AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>)
InvalidTokenProviderResponseValue

Falta un valor necesario en la respuesta del proveedor de tokens.

InvalidUserInstanceMetadata

¿Qué ocurre?

Ha configurado sus propios metadatos de instancia, pero el json proporcionado parece no ser válido.

Mitigation

Consulte https://aka.ms/msal-net-custom-instance-metadata un ejemplo de un json válido que se puede usar.
JsonParseError

Error en el análisis de JSON.

¿Qué ocurre?

Un blob JSON leído de la caché de tokens o recibido del STS no se pudo analizar. Esto puede ocurrir al leer la caché de tokens o recibir un IDToken del STS.

Mitigation

Asegúrese de que la caché de tokens no se manipuló
LinuxXdgOpen

¿Qué ocurre?

MSAL intentó abrir el explorador en Linux mediante las herramientas xdg-open, gnome-open o kfmclient, pero produjo un error.

Mitigation

Asegúrese de que puede abrir una página mediante la herramienta xdg-open. Consulte https://aka.ms/msal-net-os-browser para obtener más información.
LoopbackRedirectUri

¿Qué ocurre?

La dirección URL de redireccionamiento actual no es una dirección URL de bucle invertido.

Mitigation

Para usar el explorador del sistema operativo, se debe configurar una dirección URL de bucle invertido con o sin un puerto durante el registro de la aplicación y al inicializar el objeto IPublicClientApplication. Consulte https://aka.ms/msal-net-os-browser para obtener más información.
LoopbackResponseUriMismatch

¿Qué ocurre?

MSAL ha interceptado un URI posiblemente que contenga un código de autorización, pero no coincide con la dirección URL de redireccionamiento configurada.

Mitigation

Si usa una implementación de ICustomWebUi, asegúrese de que la dirección URL de redireccionamiento coincide con la dirección URL que contiene el código de autenticación. Si no usa un ICustomWebUI, podría tratarse de un ataque de tipo "man in the middle".
ManagedIdentityAllSourcesUnavailable

Todos los orígenes de identidades administradas no están disponibles.

ManagedIdentityRequestFailed

Se recibió la respuesta de error de identidad administrada.

ManagedIdentityResponseParseFailure

Se recibió la respuesta de error de identidad administrada.

ManagedIdentityUnreachableNetwork

El punto de conexión de identidad administrada no es accesible.

MissingFederationMetadataUrl

Falta la dirección URL de metadatos de federación para el usuario federado.

MissingManagedIdentityEnvVar

Falta una variable de entorno necesaria para la identidad administrada.

MissingPassiveAuthEndpoint

No se encontró ningún punto de conexión de autenticación pasivo en la configuración de OIDC de la autoridad.

¿Qué ocurre?

Cuando las bibliotecas van a la autoridad y obtienen su configuración de conexión de identificador abierto, espera encontrar una entrada de punto de conexión de autenticación pasiva y no se pudo encontrar.

remediación

Compruebe que la autoridad configurada para la aplicación o que se pasen algunas invalidaciones de tokens que admiten la invalidación de la autoridad de adquisición de tokens es correcta.
MissingTenantedAuthority

Falta la entidad de inquilino. MSAL.NET requiere que se especifique una entidad de inquilino (es decir, una entidad con un identificador de inquilino) para que se especifique mTLS cuando se compila la aplicación, pero no se proporcionó ninguna.

Mitigation

Asegúrese de que una entidad de inquilino, que incluye un identificador de inquilino específico, se especifica durante la configuración de la aplicación. Por ejemplo, use "https://login.microsoftonline.com/{tenantId}" o una estructura url similar.
MtlsBearerWithoutRegion

¿Qué ha ocurrido?

El portador mTLS está configurado, pero no se especificó una región.

Mitigation

Asegúrese de que la configuración de AzureRegion se establece al usar el portador mTLS, ya que requiere un punto de conexión regional.
MtlsCertificateNotProvided

¿Qué ha ocurrido?

La prueba de posesión de mTLS (mTLS PoP) está configurada, pero no se proporcionó un certificado.

Mitigation

Asegúrese de que se proporciona un certificado válido en la configuración al usar el poP de mTLS, ya que es necesario para la autenticación segura.
MtlsNotSupportedForManagedIdentity

¿Qué ha ocurrido?

mTLS no se admite para la autenticación de identidad administrada.
MtlsPopNotSupportedForEnvironment

¿Qué ha ocurrido?

mTLS Proof of Possession (mTLS PoP) no se admite para el entorno de nube soberana especificado.

Mitigación:

Use el punto de conexión alternativo admitido para el entorno de nube soberana.
MtlsPopTokenNotSupportedinImdsV1

Los tokens poP de mTLS no se admiten en IMDS V1.

MtlsPopWithoutRegion

¿Qué ha ocurrido?

La prueba de posesión mTLS (mTLS PoP) está configurada, pero no se especificó una región.

Mitigation

Asegúrese de que la configuración de AzureRegion esté establecida al usar el poP de mTLS, ya que requiere un punto de conexión regional.
MultipleAccountsForLoginHint

Este código de error indica que se encontraron varias cuentas que tenían la misma sugerencia de inicio de sesión y MSAL no puede elegir una. WithAccount(IAccount) Use para especificar la cuenta.

MultipleTokensMatchedError

Se coincidieron varios tokens.

¿Qué ocurre?

Esta excepción se produce en el caso de las aplicaciones que administran varias identidades, al llamar a AcquireTokenSilent(IEnumerable<String>, IAccount) o a una de sus invalidaciones y la caché de tokens de usuario contiene varios tokens para esta aplicación cliente y la cuenta especificada, pero de diferentes autoridades.

Mitigación [Desarrollo de aplicaciones]

especifique la entidad que se va a usar en la operación de adquisición de tokens.
NetworkNotAvailableError
Obsoletos.

No se pudo realizar la solicitud porque la red está inactiva.

Mitigación [Desarrollo de aplicaciones]

En la aplicación, podría informar al usuario de que hay problemas de red o volver a intentarlo más adelante.
NoAccountForLoginHint

Este código de error indica que no se encontró ninguna cuenta que tenga la sugerencia de inicio de sesión especificada.

¿Qué ocurre?

AcquireTokenSilent(IEnumerable<String>, String) o WithLoginHint(String) se llamó a con un loginHint parámetro que no coincide con ninguna cuenta de . GetAccountsAsync()

Mitigation

Si está seguro acerca del loginHint, llame a AcquireTokenInteractive(IEnumerable<String>)
NoAndroidBrokerAccountFound

MSAL no puede encontrar una cuenta adecuada para usarla con el agente

NoAndroidBrokerInstalledOnDevice

MSAL no encuentra la aplicación de agente para autenticar cuentas.

NoClientId

¿Qué ocurre?

No ha establecido un identificador de cliente.

Mitigation

Usar el identificador de aplicación (un GUID) desde el portal de aplicaciones como identificador de cliente en este SDK
NonceRequiredForPopOnPCA

¿Qué ocurre?

La solicitud tiene configurada la prueba de posesión, pero no tiene configurada una nonce. Se requiere una nonce para la prueba de posesión en clientes públicos

Mitigation

Proporcione un nonce cuando la prueba de posesión esté configurada para los clientes públicos.
NonHttpsRedirectNotSupported

No se admiten redireccionamientos no HTTPS

¿Qué ocurre?

Este error se produce cuando el flujo de autorización, que recopila credenciales de usuario, se redirige a una página que no se admite, por ejemplo, si se produce la redirección a través de http. Este error no se desencadena para el redireccionamiento final, que puede ser http://localhost, pero para los redireccionamientos intermedios.

Mitigation

Esto suele ocurrir cuando se usa un directorio federado que no está configurado correctamente.
NonParsableOAuthError

El servidor OAuth2 devolvió una respuesta de error y no se pudo analizar.

NoPromptFailedError

Se encontró una de estas dos condiciones:

  • Prompt.NoPrompt Se pasó en una llamada de token interactiva, pero no se pudo respetar la restricción porque se requiere la interacción del usuario, por ejemplo, porque el usuario debe volver a iniciar sesión, dar consentimiento para más ámbitos o realizar la autenticación en varios factores.
  • Error durante una autenticación web silenciosa que impedía que el flujo de autenticación se completara en un período de tiempo lo suficientemente corto.

Corrección:

llame AcquireTokenInteractive a para que el usuario de la aplicación inicie sesión y acepte el consentimiento.
NoRedirectUri

Sin URI de redirección.

¿Qué ocurre?

Debe proporcionar un URI de respuesta o un URI de redirección, pero no se ha llamado WithRedirectUri(String)
NoTokensFoundError

No se encontró ningún token en la caché de tokens.

Mitigación:

Si la aplicación es una IPublicClientApplication llamada AcquireTokenInteractive para que el usuario de la aplicación inicie sesión y acepte el consentimiento.
  • Si es una aplicación web que debería haber llamado anteriormente a IConfidentialClientApplication.AcquireTokenByAuthorizationCode, tal y como se describe en https://aka.ms/msal-net-authorization-code. Debe asegurarse de que ha solicitado los ámbitos adecuados. Para obtener más información, consulte https://github.com/Azure-Samples/ms-identity-aspnetcore-webapp-tutorial
  • Este error no debe producirse en las API web
NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication

No se puede consultar el administrador de cuentas de Android porque no se proporciona ningún nombre de usuario o identificador de cuenta principal en la solicitud de autenticación silenciosa.

NullIntentReturnedFromAndroidBroker

Se devolvió la intención NULL para que no se pueda iniciar la actividad del agente

OboCacheKeyNotInCacheError

¿Qué ocurre?

La caché de tokens no contiene un token con una clave de caché de OBO que coincida con el longRunningProcessSessionKey objeto pasado a AcquireTokenInLongRunningProcess(IEnumerable<String>, String).

Mitigation

Llame a InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String) con este longRunningProcessSessionKey primero o llame AcquireTokenInLongRunningProcess(IEnumerable<String>, String) a con un objeto ya usado longRunningProcessSessionKey.
ParsingWsMetadataExchangeFailed

Error al analizar los metadatos de WS Exchange.

ParsingWsTrustResponseFailed

Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) En el caso de un usuario federado (que es propiedad de un IdP federado, en lugar de un usuario administrado que pertenece a un inquilino de AD de Azure) ID3242: No se pudo autenticar ni autorizar el token de seguridad. El usuario no existe o ha escrito la contraseña incorrecta

PasswordRequiredForManagedUserError

La contraseña es necesaria para el usuario administrado.

¿Qué ocurre?

Si puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) y usted (o el usuario) no proporcionó una contraseña.
PlatformNotSupported

La biblioteca se carga en una plataforma que no se admite.

RedirectUriValidationFailed

Error de validación de RedirectUri.

¿Qué ocurre?

El URI de redirección o el URI de respuesta no son válidos

Cómo reparar

Pase un URI de redirección válido.
RegionalAndAuthorityOverride

¿Qué ocurre?

Configuró WithAuthority en el nivel de solicitud y también WithAzureRegion. Esto no se admite cuando el entorno cambia de aplicación a solicitud.

Mitigation

Use WithTenantId en el nivel de solicitud en su lugar.
RegionalAuthorityValidation

¿Qué ocurre?

Configuró la autoridad regional y la validación de autoridad. La validación de la autoridad no se admite actualmente para las autoridades regionales.

Mitigation

Establezca la marca validateAuthority en false para usar Azure autoridad regional. No deshabilite la validación de la autoridad si lee la autoridad de un origen que no es de confianza, por ejemplo, desde el encabezado WWWAuthenticate de una solicitud HTTP que dio lugar a una respuesta 401.
RegionDiscoveryFailed

Error en la detección de regiones.

RegionDiscoveryNotEnabled

¿Qué ocurre?

WithAzureRegion se establece en true

Mitigation

No se puede realizar la detección de regiones para la autoridad de ADFS.
RegionDiscoveryWithCustomInstanceMetadata

¿Qué ocurre?

Ha configurado la detección de regiones y los metadatos de instancia personalizada. Los metadatos personalizados reemplazan la detección de regiones.

Mitigation

Configure la detección de regiones o los metadatos de detección de instancias personalizadas.
RegionRequiredForMtlsPop

¿Qué ha ocurrido?

La prueba de posesión mTLS (mTLS PoP) requiere que se especifique una región de Azure específica.

Mitigación:

Asegúrese de que la configuración de AzureRegion esté establecida al usar el poP de mTLS, ya que requiere un punto de conexión regional.
RequestThrottled

El servicio devolvió el código de error HTTP 429, que indica que la solicitud se ha limitado. Para obtener más información, consulte https://aka.ms/msal-net-throttling

RequestTimeout

Se agota el tiempo de espera de la solicitud HTTP al STS.

Mitigation

puede volver a intentarlo después de un retraso.
RopcDoesNotSupportMsaAccounts

Concesión de credencial de contraseña del propietario del recurso (ROPC) intentada con una cuenta de MSA (Microsoft personal). ROPC no admite cuentas de MSA. Consulte https://aka.ms/msal-net-ropc para obtener más información.

ScopesRequired

¿Qué ocurre?

No se ha solicitado ningún ámbito

Mitigation

Debe especificarse al menos un ámbito para este flujo de autenticación.
ServiceNotAvailable

El servicio no está disponible y devuelve el código de error HTTP dentro del intervalo de 500-599

Mitigation

puede volver a intentarlo después de un retraso.
SetCiamAuthorityAtRequestLevelNotSupported

No se admite la configuración de la entidad ciam (por ejemplo, "{tenantName}.ciamlogin.com") en el nivel de solicitud. La autoridad de CIAM debe establecerse durante la creación de la aplicación.

SSHCertUsedAsHttpHeader

¿Qué ocurre?

Ha configurado MSAL para solicitar certificados SSH desde AAD y está intentando dar formato a un encabezado de autenticación HTTP.

Mitigation

Los certificados SSH no deben usarse como tokens de portador. Los desarrolladores son responsables de enviar los certificados a las máquinas de destino.
StateMismatchError

El estado devuelto por el STS era diferente del enviado por la biblioteca

¿Qué ocurre?

La biblioteca envía al STS un estado asociado a una solicitud y espera que la respuesta sea coherente. Este error indica que la respuesta no está asociada a la solicitud. Esto podría indicar un intento de reproducir una respuesta.

Mitigation

Ninguno
StaticCacheWithExternalSerialization

¿Qué ocurre?

Ha configurado la serialización de caché de MSAL al mismo tiempo con una caché interna estática a través WithCacheOptions(CacheOptions) de Estas son mutuamente excluyentes.

Mitigation

Use solo una opción. Los escenarios de api web y de sitio web deben basarse en la serialización de caché externa, ya que la serialización de caché interna no se puede escalar. Vea https://aka.ms/msal-net-cca-token-cache-serialization.
SystemWebviewOptionsNotApplicable

¿Qué ocurre?

Configuró la autenticación interactiva de MSAL para usar una vista web insertada y también configuró SystemWebViewOptions. Estos son mutuamente excluyentes.

Mitigation

Establezca en WithUseEmbeddedWebView(Boolean) true o no use WithSystemWebViewOptions(SystemWebViewOptions)
TelemetryConfigOrTelemetryCallback

¿Qué ocurre?

Ha configurado una devolución de llamada de telemetría y una configuración de telemetría.

Mitigation

Solo se puede configurar un mecanismo de telemetría.
TenantDiscoveryFailedError

Error en la detección de inquilinos.

¿Qué ocurre?

Al leer la configuración de OpenId asociada a la autoridad, el punto de conexión authorize o el punto de conexión de token, o no se encontró el emisor.

Mitigation

Esto indica y autoridad que no es compatible con Open ID Connect. Especifique otra autoridad en el constructor de la aplicación o la invalidación de adquisición de tokens ///
TenantOverrideNonAad

¿Qué ocurre?

Configuró WithTenant en el nivel de solicitud, pero la aplicación usa una entidad que no es de AAD. Estas son mutuamente excluyentes.

Mitigation

WithTenantId solo se puede usar junto con las autoridades de AAD.
TokenCacheNullError
Obsoletos.

Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando no se había establecido la memoria caché del usuario en el constructor de la aplicación. Esto nunca debería ocurrir en MSAL.NET 3.x, ya que la aplicación crea la memoria caché.

TokenTypeMismatch

¿Qué ocurre?

Solicitó un tipo de token, pero no lo recibió.

Mitigation

Esto sucede si el proveedor de identidades (AAD, B2C, ADFS, etc.) no admite o implementa el tipo de token solicitado. En el caso de ADFS, considere la posibilidad de actualizar a la versión más reciente.
UapCannotFindDomainUser

No se puede acceder al usuario desde el sistema operativo (UWP)

¿Qué ocurre?

Llamó a AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), pero no se encontró el nombre de usuario del dominio.

Mitigation

Esto puede deberse a que necesitas agregar más funcionalidades a tu aplicación para UWP en Package.appxmanifest. Vea https://aka.ms/msal-net-uwp.
UapCannotFindUpn

No se puede obtener el usuario del sistema operativo (UWP)

¿Qué ocurre?

Llamó a AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), pero no se encontró el nombre de usuario del dominio.

Mitigation

Esto puede deberse a que necesitas agregar más funcionalidades a tu aplicación para UWP en Package.appxmanifest. Vea https://aka.ms/msal-net-uwp.
UnableToParseAuthenticationHeader

MSAL no puede analizar el encabezado de autenticación devuelto desde el punto de conexión. Puede ser el resultado de un encabezado con formato incorrecto devuelto en las colecciones WWW-Authenticate o Authentication-Info.

UnauthorizedClient

El cliente no está autorizado para acceder al recurso. Esto suele ocurrir cuando las directivas de administración de aplicaciones móviles (MAM) están habilitadas. MSAL producirá una excepción en ese caso con protection_policy_required un subproceso.

Mitigation

Capture la excepción y use las propiedades en él para obtener los parámetros correctos del SDK de Intune. IntuneAppProtectionPolicyRequiredException
UnknownBrokerError

Error desconocido del agente.

Mitigation

None. Es posible que quiera informar al usuario final.
UnknownError

Error desconocido.

Mitigation

None. Es posible que quiera informar al usuario final.
UnknownManagedIdentityError

Respuesta de error desconocida recibida.

UnknownUser

¿Qué ocurre?

Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) El usuario no lo conoce el IdP.

Mitigation

Informe al usuario. El inicio de sesión que el usuario proporcionó podría ser incorrecto (por ejemplo, vacío).
UnknownUserType

¿Qué ocurre?

Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) El usuario no se reconoce como un usuario administrado o un usuario federado. Azure AD no pudo identificar el IdP que necesita procesar el usuario

Mitigation

Informe al usuario. el inicio de sesión que el usuario proporcionó podría ser incorrecto.
UpnRequired

loginHint debe ser un UPN

¿Qué ocurre?

Se llamó a una invalidación de una operación de adquisición de tokens en IPublicClientApplication la que toma como loginHint parámetros, pero esta sugerencia de inicio de sesión no usaba el formato UserPrincipalName (UPN), por ejemplo, esperado por el servicio. john.doe@contoso.com

Remediación

Asegúrese de que en el código que aplica loginHint para que sea un UPN
UserAssertionNullError

Este código de error vuelve de AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion) las llamadas cuando se pasa una aserción de usuario null como UserAssertion parámetro .

Mitigation

Pasar un valor válido para la aserción de usuario
UserAssignedManagedIdentityNotConfigurableAtRuntime

La identidad administrada asignada por el usuario no se puede configurar en tiempo de ejecución para Service Fabric.

UserAssignedManagedIdentityNotSupported

No se admite la identidad administrada asignada por el usuario para este origen.

UserMismatch

Error de coincidencia de usuario.

UserNullError

Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando se pasa un usuario nulo como parámetro account . Esto puede deberse a que ha llamado a AcquireTokenSilent con un account parámetro establecido accounts.FirstOrDefault() en pero accounts está vacío.

Mitigation

Pase una cuenta diferente o llame a otra AcquireTokenInteractive(IEnumerable<String>)
UserRealmDiscoveryFailed

Error de detección de dominio de usuario.

ValidateAuthorityOrCustomMetadata

¿Qué ocurre?

Ha configurado sus propios metadatos de instancia y también ha establecido la entidad de validación en true. Estos son mutuamente excluyentes.

Mitigation

Establezca la marca de entidad de validación en false. Consulte https://aka.ms/msal-net-custom-instance-metadata para obtener más detalles.
WABError

¿Qué ocurre?

Windows Agente de autenticación, que controla la interacción entre el usuario y AAD, ha producido un error.

Mitigation

Consulte el mensaje de error para obtener más detalles.
WamFailedToSignout

Error de cierre de sesión de WAM.

WamInteractiveError

Excepción del servicio WAM que se puede producir al llamar a AcquireTokenInteractive

WamNoB2C

El agente de Windows (WAM) solo se admite junto con cuentas "profesionales y educativas" y con cuentas de Microsoft.

WamPickerError

Excepción del servicio WAM que se puede producir al llamar a AcquireTokenInteractive y aparece el selector de cuentas.

WamScopesRequired

¿Qué ocurre?

No se ha solicitado ningún ámbito

Mitigation

Se debe especificar al menos un ámbito para MSAL Runtime WAM
WamUiThread

Al llamar a AcquireTokenInteractive con el agente WAM, la llamada debe realizarse desde el subproceso de la interfaz de usuario.

WebView2LoaderNotFound

¿Qué ocurre?

No se puede iniciar el explorador WebView2 incrustado porque no se puede cargar un componente en tiempo de ejecución.

Mitigation

Para obtener más información sobre la solución de problemas, consulte https://aka.ms/msal-net-webview2 .
WebView2NotInstalled

¿Qué ocurre?

No se puede iniciar el explorador incrustado porque falta un componente en tiempo de ejecución.

Mitigation

El explorador incrustado necesita que se instale el entorno de ejecución de WebView2. Un usuario final de la aplicación puede descargar e instalar el entorno de ejecución de WebView2 desde https://go.microsoft.com/fwlink/p/?LinkId=2124703 y reiniciar la aplicación. El desarrollador de aplicaciones puede obtener la versión distribuible del entorno de ejecución de WebView2.
WebviewUnavailable

La vista web seleccionada no está disponible en esta plataforma. Puede cambiar a otro objeto WebView mediante WithUseEmbeddedWebView(Boolean). Consulte https://aka.ms/msal-net-os-browser para obtener más información.

WsTrustEndpointNotFoundInMetadataDocument

WS-Trust punto de conexión no encontrado en el documento de metadatos.

Se aplica a