MsalError Clase
Definición
Importante
Parte de la información hace referencia a la versión preliminar del producto, que puede haberse modificado sustancialmente antes de lanzar la versión definitiva. Microsoft no otorga ninguna garantía, explícita o implícita, con respecto a la información proporcionada aquí.
Código de error devuelto como una propiedad en MsalException
public static class MsalError
type MsalError = class
Public Class MsalError
- Herencia
-
MsalError
Campos
| Nombre | Description |
|---|---|
| AccessDenied |
Acceso denegado. |
| AccessingWsMetadataExchangeFailed |
Error al acceder a los metadatos de WS Exchange. ¿Qué ocurre? Intentó usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) y la cuenta es una cuenta federada.Mitigation None. No se encontraron los metadatos de WS o no corresponden a lo esperado. |
| AccessTokenTypeMissing |
¿Qué ocurre? La respuesta del punto de conexión del token no contiene el parámetro token_type.Mitigation Esto sucede si el proveedor de identidades (AAD, B2C, ADFS, etc.) no incluyó el tipo de token de acceso en la respuesta del token. Compruebe la configuración del proveedor de identidades. |
| ActivityRequired |
En Android, debe llamar |
| AdfsNotSupportedWithBroker |
¿Qué ocurre? El agente está configurado con una entidad de ADFS, pero no admite entornos de ADFS.Mitigation Broker no admite entornos de ADFS. |
| AndroidBrokerOperationFailed |
No se pudo completar la operación de Agente de Android |
| AndroidBrokerSignatureVerificationFailed |
No se pudo validar la firma del agente de Android |
| AuthenticationCanceledError |
Autenticación cancelada. ¿Qué ocurre? El usuario había cancelado la autenticación, por ejemplo cerrando el cuadro de diálogo de autenticación.Mitigation Ninguno, no puede obtener un token para llamar a la API protegida. Es posible que desee informar al usuario |
| AuthenticationFailed |
Error de autenticación. ¿Qué ocurre? Error de autenticación. Por ejemplo, el usuario no ha especificado la contraseña correcta.Mitigation Informe al usuario de que vuelva a intentarlo. |
| AuthenticationUiFailed |
No se pudo realizar la solicitud debido a un error desconocido en el flujo de interfaz de usuario.* Mitigation Informe al usuario. |
| AuthenticationUiFailedError |
No se pudo realizar la solicitud debido a un error en el flujo de la interfaz de usuario. ¿Qué ocurre? La biblioteca no pudo invocar la vista web necesaria para realizar la autenticación interactiva. La excepción puede incluir el motivoMitigation Si la excepción incluye el motivo, podría informar al usuario. Esto puede ser, por ejemplo, falta un explorador que implemente pestañas chrome en el teléfono Android (es decir, solo un ejemplo: esta excepción también se puede aplicar a otras plataformas). |
| AuthorityHostMismatch |
La nube (host de dirección URL de autoridad) definida en el nivel de aplicación no puede ser diferente de la nube en el nivel de solicitud. ¿Qué ocurre? No definió una autoridad en el nivel de aplicación, por lo que el valor predeterminado es la nube pública (login.microsoft.com), pero la autoridad en el nivel de solicitud es para una nube diferente. Solo se puede cambiar el inquilino en el nivel de solicitud.Mitigation Agregue . WithAuthority("https://login.windows-ppe.net/common) en el nivel de aplicación y especifique el inquilino en el nivel de solicitud: . WithAuthority("https://login.windows-ppe.net/1234-567-890-12345678). |
| AuthorityTenantSpecifiedTwice |
¿Qué ocurre? Especificó un inquilino dos veces: una vez en WithAuthority() y una vez con WithTenant()Mitigation Especifique el inquilino una vez. |
| AuthorityTypeMismatch |
¿Qué ocurre? La autoridad configurada en el nivel de aplicación es diferente de la autoridad configurada en el nivel de solicitud.Mitigation Asegúrese de que se usa el mismo tipo de autoridad. |
| AuthorityValidationFailed |
Error de validación de autoridad. ¿Qué ocurre? Error en la validación de la autoridad. Esto puede deberse a que la autoridad no es compatible con el estándar OIDC o podría haber un problema de seguridad.Mitigation Use otra autoridad. Si está absolutamente seguro de que puede confiar en la autoridad, puede usar el WithAuthority(AadAuthorityAudience, Boolean) paso delvalidateAuthority parámetro a false (no recomendado)
|
| B2CAuthorityHostMismatch |
El host de autoridad B2C no es el mismo que el que se usa al crear la aplicación cliente. |
| BrokerApplicationRequired |
¿Qué ocurre? Se requiere una aplicación de agente, pero no se pudo encontrar ni comunicar con ella.Mitigation Instalación de una aplicación de agente, como Authenticator, desde el almacén de aplicaciones |
| BrokerDoesNotSupportPop |
¿Qué ocurre? La solicitud tiene habilitado el agente y la prueba de posesión configurado, pero el agente no admite la prueba de posesión.Mitigation configure solo la prueba de posesión para los clientes públicos en las ventanas. |
| BrokerNonceMismatch |
El nonce de respuesta del agente no coincide con el nonce de solicitud enviado por MSAL.NET para el agente >de iOS = v6.3.19 |
| BrokerRequiredForPop |
¿Qué ocurre? La solicitud tiene configurada la prueba de posesión, pero no tiene habilitado el agente. El agente es necesario para usar la prueba de posesión en clientes públicos.Mitigation Habilite el agente cuando esté configurada la prueba de posesión. |
| BrokerResponseHashMismatch |
El hash de respuesta del agente no coincide |
| BrokerResponseReturnedError |
La respuesta del agente devolvió un error |
| CannotAccessUserInformationOrUserNotDomainJoined |
No se puede acceder a la información de usuario o el usuario no es un dominio de usuario. ¿Qué ocurre? Intentó usar AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) , pero el usuario no es un usuario de dominio (la máquina no es un dominio ni unido a AAD). |
| CannotInvokeBroker |
MSAL no puede invocar al agente. Las posibles razones son que el agente no está instalado en el dispositivo del usuario, o se produjeron problemas con uiParent o CallerViewController siendo null. Vea https://aka.ms/msal-brokers. |
| CannotSwitchBetweenImdsVersionsForPreview |
El sistema ya ha vuelto atrás IMDS V1 y solo puede obtener tokens de portador. Debe reiniciarse para obtener tokens poP de mTLS. |
| CertificateNotRsa |
¿Qué ocurre? El certificado proporcionado no es de tipo RSA.Mitigation Use un certificado RSA. |
| CertWithoutPrivateKey |
¿Qué ocurre? El certificado proporcionado no tiene una clave privada.Mitigation Asegúrese de que el certificado tiene una clave privada. |
| ClientCredentialAuthenticationTypeMustBeDefined |
¿Qué ocurre? Configuró la autenticación de cliente confidencial de MSAL sin un tipo de autenticación (certificado, secreto, aserción de cliente)Mitigation Llame a ConfidentialClientApplicationBuilder.WithClientSecret, ConfidentialClientApplicationBuilder.WithCertificate, ConfidentialClientApplicationBuilder.WithClientAssertion |
| ClientCredentialAuthenticationTypesAreMutuallyExclusive |
¿Qué ocurre? Configuró la autenticación de cliente confidencial de MSAL con más de un tipo de autenticación (certificado, secreto, aserción de cliente) |
| CodeExpired |
¿Qué ocurre? En el contexto del flujo de código de dispositivo (consulte https://aka.ms/msal-net-device-code-flow), este error se produce cuando el código del dispositivo expiró antes de que el usuario haya iniciado sesión en otro dispositivo (normalmente, después de 15 minutos).Mitigation None. Informe al usuario de que tardó demasiado tiempo en iniciar sesión en la dirección URL proporcionada y escriba el código proporcionado. |
| CombinedUserAppCacheNotSupported |
No se admite el uso de almacenamiento plano combinado, como un archivo, para almacenar tokens de aplicación y de usuario. Use una caché de tokens con particiones (por ejemplo, caché distribuida como Redis) o archivos independientes para las cachés de tokens de usuario y de aplicación. Consulte https://aka.ms/msal-net-token-cache-serialization . |
| CryptographicError |
Se produjo una excepción criptográfica al intentar usar el certificado proporcionado. |
| CurrentBrokerAccount |
Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando el OperatingSystemAccount usuario se pasa como parámetro Mitigation En Windows, use el agente a través de . WithBroker(true), usar una cuenta diferente o llamar a otraAcquireTokenInteractive(IEnumerable<String>) |
| CustomMetadataInstanceOrUri |
¿Qué ocurre? Ha configurado sus propios metadatos de instancia mediante un URI y una cadena. Solo se admite una.Mitigation Llame a WithInstanceDiscoveryMetadata solo una vez. Consulte https://aka.ms/msal-net-custom-instance-metadata para obtener más detalles. |
| CustomWebUiRedirectUriMismatch |
Código de error usado cuando CustomWebUI ha devuelto un URI, pero no coincide con authority y AbsolutePath del URI de redireccionamiento configurado. |
| CustomWebUiReturnedInvalidUri |
Código de error usado cuando ICustomWebUi ha devuelto un URI, pero no es válido: es null o no tiene código. Considere la posibilidad de producir una excepción si no puede interceptar el URI que contiene el código. |
| DefaultRedirectUriIsInvalid |
Error de validación de RedirectUri. |
| DeviceCertificateNotFound |
No se encontró el certificado de dispositivo. |
| DuplicateQueryParameterError |
Se encontró un parámetro de consulta duplicado en extraQueryParameters. ¿Qué ocurre? Ha usadoextraQueryParameter invalidaciones de operaciones de adquisición de tokens en la aplicación cliente cliente pública y cliente confidencial y pasa un parámetro que ya está presente en la dirección URL (ya sea porque lo tenía de otra manera o la biblioteca la agregó).
Mitigación [Desarrollo de aplicaciones] RemoveAccount el parámetro duplicado de la invalidación de la adquisición de tokens. |
| EncodedTokenTooLong |
Token codificado demasiado largo. ¿Qué ocurre? En una llamada de aplicación cliente confidencial, la aserción de cliente compilada por MSAL es mayor que la longitud máxima posible para un token JWT. |
| ExactlyOneScopeExpected |
Se espera exactamente un ámbito. |
| ExperimentalFeature |
¿Qué ocurre? Está intentando usar una característica marcada como experimentalMitigation Al crear PublicClientApplication o ConfidentialClientApplication, use . Con la opciónExperimentalFeatures(). Consulte https://aka.ms/msal-net-experimental-features para obtener más información. |
| FailedToAcquireTokenSilentlyFromBroker |
No se pudo adquirir el token de forma silenciosa. Se usa en escenarios de agente. ¿Qué ocurre? AcquireTokenSilent(IEnumerable<String>, IAccount) Llamó a o AcquireTokenSilent(IEnumerable<String>, String) y la aplicación móvil (Xamarin) aprovecha el agente (Microsoft Authenticator o Microsoft Portal de empresa), pero el agente no pudo adquirir el token de forma silenciosa.Mitigation Llame a AcquireTokenInteractive(IEnumerable<String>) |
| FailedToGetBrokerResponse |
¿Qué ocurre? Está intentando autenticarse con el agente, pero MSAL no puede leer la respuesta del agente.Mitigation Es posible que el agente instalado actualmente no admita MSAL. Xamarin, debe asegurarse de que ha instalado Intune Portal de empresa (5.0.4689.0 o posterior) o Microsoft Authenticator (6.2001.0140 o posterior). ver https://aka.ms/Brokered-Authentication-for-Android" |
| FailedToRefreshToken |
No se pudo actualizar el token. ¿Qué ocurre? No se pudo actualizar el token. Esto puede deberse a que el usuario no ha usado la aplicación durante mucho tiempo. y, por tanto, el token de actualización mantenido en la caché de tokens ha expirado.Mitigation Si está en una aplicación cliente pública, que admite interactividad, envíe una solicitud AcquireTokenInteractive(IEnumerable<String>)interactiva. De lo contrario, use otro método para adquirir tokens. |
| FederatedServiceReturnedError |
Error devuelto por el servicio federado. Mitigation None. El servicio federado devolvió un error. Puede intentar examinar el cuerpo de la excepción para comprender mejor el error y elegir la mitigación. |
| ForceRefreshNotCompatibleWithTokenHash |
¿Qué ha ocurrido? La operación intentó forzar una actualización de token mientras también usaba un hash de token. Estas dos opciones son incompatibles porque forzar una actualización omite el almacenamiento en caché de tokens, que entra en conflicto con la validación de hash de tokens.Mitigación: - Asegúrese de que "force_refresh" no esté establecido en "true" al usar un hash de token. - Revise los parámetros de solicitud para asegurarse de que no están en conflicto. - Si se requiere el hash de tokens, permita que se use el token almacenado en caché en lugar de forzar una actualización. |
| GetUserNameFailed |
No se pudo obtener el nombre de usuario. |
| HttpListenerError |
Se produjo una excepción HttpListenerException al escuchar el explorador del sistema para completar el inicio de sesión. |
| HttpStatusCodeNotOk |
ErrorCode usado cuando la respuesta HTTP devuelve algo diferente de 200 (correcto) |
| HttpStatusNotFound |
Código de error usado cuando la respuesta HTTP devuelve HttpStatusCode.NotFound |
| ImdsServiceError |
Representa el código de error devuelto cuando se produce un error en una operación IMDS. |
| InitializeProcessSecurityError |
¿Qué ocurre? Error al establecer la seguridad del proceso para habilitar el selector de cuentas wam en un proceso con privilegios elevados.Mitigation Para obtener más información sobre la solución de problemas, consulte https://aka.ms/msal-net-wam . |
| IntegratedWindowsAuthenticationFailed |
Esto puede ocurrir si hay un problema de configuración en el entorno de ADFS donde se autentica. Consulte https://aka.ms/msal-net-iwa-troubleshooting para obtener más información. |
| IntegratedWindowsAuthNotSupportedForManagedUser |
La autenticación integrada Windows solo se admite para usuarios "federados". |
| InteractionRequired |
Código de error del protocolo OAuth2 estándar. Indica que la aplicación debe exponer la interfaz de usuario al usuario para que el usuario pueda realizar un inicio de sesión interactivo para obtener un token con notificaciones actualizadas. Mitigación: Si la aplicación es una IPublicClientApplication llamadaAcquireTokenInteractive , realice una autenticación interactiva. Si la aplicación es probable ConfidentialClientApplication que el miembro Claims de la excepción no esté vacío. Consulte Claims para obtener la mitigación correcta.
|
| InternalCacheDisabled |
¿Qué ha ocurrido? Se llamó a una API dependiente de la memoria caché, pero la caché de tokens interna de MSAL está deshabilitada a través DisableInternalCacheOptionsde . Esto puede ocurrir con API como AcquireTokenSilent(IEnumerable<String>, IAccount) yAcquireTokenInLongRunningProcess(...).
Mitigation Use un flujo de autenticación que no dependa de la caché interna de MSAL, como AcquireTokenByRefreshToken(IEnumerable<String>, String) con el token de actualización obtenido de GetRefreshToken(AuthenticationResult)o use otro flujo interactivo, según corresponda para la aplicación. |
| InternalError |
Error interno. |
| InvalidAdalCacheMultipleRTs |
¿Qué ocurre? La caché de ADAL no es válida, ya que contiene varias entradas de token de actualización para un usuario.Mitigation Elimine la memoria caché de ADAL. Si no mantiene una caché de ADAL, puede ser un error en MSAL. |
| InvalidAuthority |
Autoridad no válida ¿Qué ocurre? Cuando la biblioteca intenta detectar la autoridad y obtener los puntos de conexión que necesita para adquirir un token, tiene un código HTTP no autorizado o una respuesta inesperada.remediación Compruebe que la autoridad configurada para la aplicación o que se pasen algunas invalidaciones de tokens que admiten la invalidación de la autoridad de adquisición de tokens es correcta. |
| InvalidAuthorityType |
Tipo de autoridad no válido. MSAL.NET no sabe cómo interactuar con la autoridad especificada cuando se creó la aplicación. Mitigation Uso de una entidad diferente |
| InvalidAuthorizationUri |
Se ha interceptado un URI de autorización, pero no se puede analizar. Consulte el registro para obtener más detalles. |
| InvalidCertificate |
El certificado recibido del servidor imds no es válido. |
| InvalidClient |
Azure error del servicio AD que indica un problema de configuración. Mitigation Consulte el mensaje de error para obtener más información y, a continuación, realice una acción correctiva en el portal de registro de aplicaciones. Consulte https://aka.ms/msal-net-invalid-client para obtener más información. |
| InvalidClientAssertion |
Se devuelve cuando un Mitigación Asegúrese de que el delegado devuelve un JWT codificado en base 64 no vacío. |
| InvalidClientCredentialConfiguration |
¿Qué ocurre? Ha configurado un certificado estático (WithCertificate(X509Certificate2)) y un proveedor de certificados dinámicos (WithCertificate(Func)).Mitigation Elija un enfoque para proporcionar el certificado de cliente. |
| InvalidCredentialMaterial |
¿Qué ha ocurrido? El tipo de credencial configurado no es compatible con el modo de autenticación solicitado. Por ejemplo, un secreto de cliente no se puede usar con la prueba de posesión de mTLS oSendCertificateOverMtls porque mTLS requiere un certificado para enlazar el token al transporte TLS.
Mitigación: Use una credencial basada en certificados a travésWithCertificate()de , o un delegado que devuelva un ClientSignedAssertion objeto con TokenBindingCertificate cuando se requiera la prueba de posesión de mTLS.
|
| InvalidGrantError |
Código de error del protocolo OAuth2 estándar. Indica que la aplicación debe exponer la interfaz de usuario al usuario para que el usuario realice una acción interactiva para obtener un nuevo token. Mitigación: Si la aplicación es una IPublicClientApplication llamadaAcquireTokenInteractive , realice una autenticación interactiva. Si la aplicación es probable ConfidentialClientApplication que el miembro Claims de la excepción no esté vacío. Consulte MsalServiceException.Claims para obtener la mitigación correcta.
|
| InvalidInstance |
Error del servicio AAD que indica que la entidad configurada no existe |
| InvalidJsonClaimsFormat |
¿Qué ocurre? Ha configurado una solicitud de notificaciones, pero la cadena de notificaciones no está en formato JSON.Mitigation Asegúrese de que el parámetro de notificaciones es JSON válido. Inspeccione la excepción interna para obtener más información sobre el análisis de JSON. |
| InvalidJwtError |
JWT no era válido. ¿Qué ocurre? La biblioteca esperaba un JWT (por ejemplo, un token de la memoria caché o recibido del STS), pero el formato no es válido.Mitigation Asegúrese de que la caché de tokens no se manipuló |
| InvalidManagedIdentityEndpoint |
Punto de conexión de identidad administrada no válido. |
| InvalidManagedIdentityIdType |
El origen de la identidad administrada no selecciona un tipo de identificador específico. |
| InvalidManagedIdentityResponse |
Falta un valor necesario en la respuesta de identidad administrada. |
| InvalidOwnerWindowType |
Tipo de ventana propietario no válido. ¿Qué ocurre? Ha usado"AcquireTokenInteractiveParameterBuilder.WithParentActivityOrWindow(object) pero el parámetro que ha pasado no es válido.
Remediación En .NET Estándar, el objeto esperado es unActivity en Android, un UIViewController en iOS, un NSWindow en MAC y un IWin32Window o IntPr en Windows.
Si está en una aplicación de WPF, puede usar WindowInteropHelper(wpfControl).Handle para obtener el identificador de ventana asociado a un control de WPF
|
| InvalidRequest |
La solicitud no es válida. ¿Qué ocurre? Esto puede ocurrir porque usa un método de adquisición de tokens que no es compatible con la autoridad. Por ejemplo: llamó AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) , pero usó una autoridad que termina con "/common" o "/consumers", ya que esto requiere una autoridad de inquilino o "/organizations".Mitigation Ajuste la autoridad al método AcquireTokenXX que use (no use "common" o "consumers" con AcquireTokenByUsernamePassword(IEnumerable<String>, String, String)AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>) |
| InvalidTokenProviderResponseValue |
Falta un valor necesario en la respuesta del proveedor de tokens. |
| InvalidUserInstanceMetadata |
¿Qué ocurre? Ha configurado sus propios metadatos de instancia, pero el json proporcionado parece no ser válido.Mitigation Consulte https://aka.ms/msal-net-custom-instance-metadata un ejemplo de un json válido que se puede usar. |
| JsonParseError |
Error en el análisis de JSON. ¿Qué ocurre? Un blob JSON leído de la caché de tokens o recibido del STS no se pudo analizar. Esto puede ocurrir al leer la caché de tokens o recibir un IDToken del STS.Mitigation Asegúrese de que la caché de tokens no se manipuló |
| LinuxXdgOpen |
¿Qué ocurre? MSAL intentó abrir el explorador en Linux mediante las herramientas xdg-open, gnome-open o kfmclient, pero produjo un error.Mitigation Asegúrese de que puede abrir una página mediante la herramienta xdg-open. Consulte https://aka.ms/msal-net-os-browser para obtener más información. |
| LoopbackRedirectUri |
¿Qué ocurre? La dirección URL de redireccionamiento actual no es una dirección URL de bucle invertido.Mitigation Para usar el explorador del sistema operativo, se debe configurar una dirección URL de bucle invertido con o sin un puerto durante el registro de la aplicación y al inicializar el objeto IPublicClientApplication. Consulte https://aka.ms/msal-net-os-browser para obtener más información. |
| LoopbackResponseUriMismatch |
¿Qué ocurre? MSAL ha interceptado un URI posiblemente que contenga un código de autorización, pero no coincide con la dirección URL de redireccionamiento configurada.Mitigation Si usa una implementación de ICustomWebUi, asegúrese de que la dirección URL de redireccionamiento coincide con la dirección URL que contiene el código de autenticación. Si no usa un ICustomWebUI, podría tratarse de un ataque de tipo "man in the middle". |
| ManagedIdentityAllSourcesUnavailable |
Todos los orígenes de identidades administradas no están disponibles. |
| ManagedIdentityRequestFailed |
Se recibió la respuesta de error de identidad administrada. |
| ManagedIdentityResponseParseFailure |
Se recibió la respuesta de error de identidad administrada. |
| ManagedIdentityUnreachableNetwork |
El punto de conexión de identidad administrada no es accesible. |
| MissingFederationMetadataUrl |
Falta la dirección URL de metadatos de federación para el usuario federado. |
| MissingManagedIdentityEnvVar |
Falta una variable de entorno necesaria para la identidad administrada. |
| MissingPassiveAuthEndpoint |
No se encontró ningún punto de conexión de autenticación pasivo en la configuración de OIDC de la autoridad. ¿Qué ocurre? Cuando las bibliotecas van a la autoridad y obtienen su configuración de conexión de identificador abierto, espera encontrar una entrada de punto de conexión de autenticación pasiva y no se pudo encontrar.remediación Compruebe que la autoridad configurada para la aplicación o que se pasen algunas invalidaciones de tokens que admiten la invalidación de la autoridad de adquisición de tokens es correcta. |
| MissingTenantedAuthority |
Falta la entidad de inquilino. MSAL.NET requiere que se especifique una entidad de inquilino (es decir, una entidad con un identificador de inquilino) para que se especifique mTLS cuando se compila la aplicación, pero no se proporcionó ninguna. Mitigation Asegúrese de que una entidad de inquilino, que incluye un identificador de inquilino específico, se especifica durante la configuración de la aplicación. Por ejemplo, use "https://login.microsoftonline.com/{tenantId}" o una estructura url similar. |
| MtlsBearerWithoutRegion |
¿Qué ha ocurrido? El portador mTLS está configurado, pero no se especificó una región.Mitigation Asegúrese de que la configuración de AzureRegion se establece al usar el portador mTLS, ya que requiere un punto de conexión regional. |
| MtlsCertificateNotProvided |
¿Qué ha ocurrido? La prueba de posesión de mTLS (mTLS PoP) está configurada, pero no se proporcionó un certificado.Mitigation Asegúrese de que se proporciona un certificado válido en la configuración al usar el poP de mTLS, ya que es necesario para la autenticación segura. |
| MtlsNotSupportedForManagedIdentity |
¿Qué ha ocurrido? mTLS no se admite para la autenticación de identidad administrada. |
| MtlsPopNotSupportedForEnvironment |
¿Qué ha ocurrido? mTLS Proof of Possession (mTLS PoP) no se admite para el entorno de nube soberana especificado.Mitigación: Use el punto de conexión alternativo admitido para el entorno de nube soberana. |
| MtlsPopTokenNotSupportedinImdsV1 |
Los tokens poP de mTLS no se admiten en IMDS V1. |
| MtlsPopWithoutRegion |
¿Qué ha ocurrido? La prueba de posesión mTLS (mTLS PoP) está configurada, pero no se especificó una región.Mitigation Asegúrese de que la configuración de AzureRegion esté establecida al usar el poP de mTLS, ya que requiere un punto de conexión regional. |
| MultipleAccountsForLoginHint |
Este código de error indica que se encontraron varias cuentas que tenían la misma sugerencia de inicio de sesión y MSAL no puede elegir una. WithAccount(IAccount) Use para especificar la cuenta. |
| MultipleTokensMatchedError |
Se coincidieron varios tokens. ¿Qué ocurre? Esta excepción se produce en el caso de las aplicaciones que administran varias identidades, al llamar a AcquireTokenSilent(IEnumerable<String>, IAccount) o a una de sus invalidaciones y la caché de tokens de usuario contiene varios tokens para esta aplicación cliente y la cuenta especificada, pero de diferentes autoridades.Mitigación [Desarrollo de aplicaciones] especifique la entidad que se va a usar en la operación de adquisición de tokens. |
| NetworkNotAvailableError |
Obsoletos.
No se pudo realizar la solicitud porque la red está inactiva. Mitigación [Desarrollo de aplicaciones] En la aplicación, podría informar al usuario de que hay problemas de red o volver a intentarlo más adelante. |
| NoAccountForLoginHint |
Este código de error indica que no se encontró ninguna cuenta que tenga la sugerencia de inicio de sesión especificada. ¿Qué ocurre? AcquireTokenSilent(IEnumerable<String>, String) o WithLoginHint(String) se llamó a con unloginHint parámetro que no coincide con ninguna cuenta de . GetAccountsAsync()Mitigation Si está seguro acerca del loginHint, llame a AcquireTokenInteractive(IEnumerable<String>) |
| NoAndroidBrokerAccountFound |
MSAL no puede encontrar una cuenta adecuada para usarla con el agente |
| NoAndroidBrokerInstalledOnDevice |
MSAL no encuentra la aplicación de agente para autenticar cuentas. |
| NoClientId |
¿Qué ocurre? No ha establecido un identificador de cliente.Mitigation Usar el identificador de aplicación (un GUID) desde el portal de aplicaciones como identificador de cliente en este SDK |
| NonceRequiredForPopOnPCA |
¿Qué ocurre? La solicitud tiene configurada la prueba de posesión, pero no tiene configurada una nonce. Se requiere una nonce para la prueba de posesión en clientes públicosMitigation Proporcione un nonce cuando la prueba de posesión esté configurada para los clientes públicos. |
| NonHttpsRedirectNotSupported |
No se admiten redireccionamientos no HTTPS ¿Qué ocurre? Este error se produce cuando el flujo de autorización, que recopila credenciales de usuario, se redirige a una página que no se admite, por ejemplo, si se produce la redirección a través de http. Este error no se desencadena para el redireccionamiento final, que puede ser http://localhost, pero para los redireccionamientos intermedios.Mitigation Esto suele ocurrir cuando se usa un directorio federado que no está configurado correctamente. |
| NonParsableOAuthError |
El servidor OAuth2 devolvió una respuesta de error y no se pudo analizar. |
| NoPromptFailedError |
Se encontró una de estas dos condiciones:
Corrección: llameAcquireTokenInteractive a para que el usuario de la aplicación inicie sesión y acepte el consentimiento.
|
| NoRedirectUri |
Sin URI de redirección. ¿Qué ocurre? Debe proporcionar un URI de respuesta o un URI de redirección, pero no se ha llamado WithRedirectUri(String) |
| NoTokensFoundError |
No se encontró ningún token en la caché de tokens. Mitigación: Si la aplicación es una IPublicClientApplication llamadaAcquireTokenInteractive para que el usuario de la aplicación inicie sesión y acepte el consentimiento.
|
| NoUsernameOrAccountIDProvidedForSilentAndroidBrokerAuthentication |
No se puede consultar el administrador de cuentas de Android porque no se proporciona ningún nombre de usuario o identificador de cuenta principal en la solicitud de autenticación silenciosa. |
| NullIntentReturnedFromAndroidBroker |
Se devolvió la intención NULL para que no se pueda iniciar la actividad del agente |
| OboCacheKeyNotInCacheError |
¿Qué ocurre? La caché de tokens no contiene un token con una clave de caché de OBO que coincida con ellongRunningProcessSessionKey objeto pasado a AcquireTokenInLongRunningProcess(IEnumerable<String>, String).
Mitigation Llame a InitiateLongRunningProcessInWebApi(IEnumerable<String>, String, String) con estelongRunningProcessSessionKey primero o llame AcquireTokenInLongRunningProcess(IEnumerable<String>, String) a con un objeto ya usado longRunningProcessSessionKey.
|
| ParsingWsMetadataExchangeFailed |
Error al analizar los metadatos de WS Exchange. |
| ParsingWsTrustResponseFailed |
Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) En el caso de un usuario federado (que es propiedad de un IdP federado, en lugar de un usuario administrado que pertenece a un inquilino de AD de Azure) ID3242: No se pudo autenticar ni autorizar el token de seguridad. El usuario no existe o ha escrito la contraseña incorrecta |
| PasswordRequiredForManagedUserError |
La contraseña es necesaria para el usuario administrado. ¿Qué ocurre? Si puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) y usted (o el usuario) no proporcionó una contraseña. |
| PlatformNotSupported |
La biblioteca se carga en una plataforma que no se admite. |
| RedirectUriValidationFailed |
Error de validación de RedirectUri. ¿Qué ocurre? El URI de redirección o el URI de respuesta no son válidosCómo reparar Pase un URI de redirección válido. |
| RegionalAndAuthorityOverride |
¿Qué ocurre? Configuró WithAuthority en el nivel de solicitud y también WithAzureRegion. Esto no se admite cuando el entorno cambia de aplicación a solicitud.Mitigation Use WithTenantId en el nivel de solicitud en su lugar. |
| RegionalAuthorityValidation |
¿Qué ocurre? Configuró la autoridad regional y la validación de autoridad. La validación de la autoridad no se admite actualmente para las autoridades regionales.Mitigation Establezca la marca validateAuthority en false para usar Azure autoridad regional. No deshabilite la validación de la autoridad si lee la autoridad de un origen que no es de confianza, por ejemplo, desde el encabezado WWWAuthenticate de una solicitud HTTP que dio lugar a una respuesta 401. |
| RegionDiscoveryFailed |
Error en la detección de regiones. |
| RegionDiscoveryNotEnabled |
¿Qué ocurre? WithAzureRegion se establece en trueMitigation No se puede realizar la detección de regiones para la autoridad de ADFS. |
| RegionDiscoveryWithCustomInstanceMetadata |
¿Qué ocurre? Ha configurado la detección de regiones y los metadatos de instancia personalizada. Los metadatos personalizados reemplazan la detección de regiones.Mitigation Configure la detección de regiones o los metadatos de detección de instancias personalizadas. |
| RegionRequiredForMtlsPop |
¿Qué ha ocurrido? La prueba de posesión mTLS (mTLS PoP) requiere que se especifique una región de Azure específica.Mitigación: Asegúrese de que la configuración de AzureRegion esté establecida al usar el poP de mTLS, ya que requiere un punto de conexión regional. |
| RequestThrottled |
El servicio devolvió el código de error HTTP 429, que indica que la solicitud se ha limitado. Para obtener más información, consulte https://aka.ms/msal-net-throttling |
| RequestTimeout |
Se agota el tiempo de espera de la solicitud HTTP al STS. Mitigation puede volver a intentarlo después de un retraso. |
| RopcDoesNotSupportMsaAccounts |
Concesión de credencial de contraseña del propietario del recurso (ROPC) intentada con una cuenta de MSA (Microsoft personal). ROPC no admite cuentas de MSA. Consulte https://aka.ms/msal-net-ropc para obtener más información. |
| ScopesRequired |
¿Qué ocurre? No se ha solicitado ningún ámbitoMitigation Debe especificarse al menos un ámbito para este flujo de autenticación. |
| ServiceNotAvailable |
El servicio no está disponible y devuelve el código de error HTTP dentro del intervalo de 500-599 Mitigation puede volver a intentarlo después de un retraso. |
| SetCiamAuthorityAtRequestLevelNotSupported |
No se admite la configuración de la entidad ciam (por ejemplo, "{tenantName}.ciamlogin.com") en el nivel de solicitud. La autoridad de CIAM debe establecerse durante la creación de la aplicación. |
| SSHCertUsedAsHttpHeader |
¿Qué ocurre? Ha configurado MSAL para solicitar certificados SSH desde AAD y está intentando dar formato a un encabezado de autenticación HTTP.Mitigation Los certificados SSH no deben usarse como tokens de portador. Los desarrolladores son responsables de enviar los certificados a las máquinas de destino. |
| StateMismatchError |
El estado devuelto por el STS era diferente del enviado por la biblioteca ¿Qué ocurre? La biblioteca envía al STS un estado asociado a una solicitud y espera que la respuesta sea coherente. Este error indica que la respuesta no está asociada a la solicitud. Esto podría indicar un intento de reproducir una respuesta.Mitigation Ninguno |
| StaticCacheWithExternalSerialization |
¿Qué ocurre? Ha configurado la serialización de caché de MSAL al mismo tiempo con una caché interna estática a través WithCacheOptions(CacheOptions) de Estas son mutuamente excluyentes.Mitigation Use solo una opción. Los escenarios de api web y de sitio web deben basarse en la serialización de caché externa, ya que la serialización de caché interna no se puede escalar. Vea https://aka.ms/msal-net-cca-token-cache-serialization. |
| SystemWebviewOptionsNotApplicable |
¿Qué ocurre? Configuró la autenticación interactiva de MSAL para usar una vista web insertada y también configuró SystemWebViewOptions. Estos son mutuamente excluyentes.Mitigation Establezca en WithUseEmbeddedWebView(Boolean) true o no use WithSystemWebViewOptions(SystemWebViewOptions) |
| TelemetryConfigOrTelemetryCallback |
¿Qué ocurre? Ha configurado una devolución de llamada de telemetría y una configuración de telemetría.Mitigation Solo se puede configurar un mecanismo de telemetría. |
| TenantDiscoveryFailedError |
Error en la detección de inquilinos. ¿Qué ocurre? Al leer la configuración de OpenId asociada a la autoridad, el punto de conexión authorize o el punto de conexión de token, o no se encontró el emisor.Mitigation Esto indica y autoridad que no es compatible con Open ID Connect. Especifique otra autoridad en el constructor de la aplicación o la invalidación de adquisición de tokens /// |
| TenantOverrideNonAad |
¿Qué ocurre? Configuró WithTenant en el nivel de solicitud, pero la aplicación usa una entidad que no es de AAD. Estas son mutuamente excluyentes.Mitigation WithTenantId solo se puede usar junto con las autoridades de AAD. |
| TokenCacheNullError |
Obsoletos.
Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando no se había establecido la memoria caché del usuario en el constructor de la aplicación. Esto nunca debería ocurrir en MSAL.NET 3.x, ya que la aplicación crea la memoria caché. |
| TokenTypeMismatch |
¿Qué ocurre? Solicitó un tipo de token, pero no lo recibió.Mitigation Esto sucede si el proveedor de identidades (AAD, B2C, ADFS, etc.) no admite o implementa el tipo de token solicitado. En el caso de ADFS, considere la posibilidad de actualizar a la versión más reciente. |
| UapCannotFindDomainUser |
No se puede acceder al usuario desde el sistema operativo (UWP) ¿Qué ocurre? Llamó a AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), pero no se encontró el nombre de usuario del dominio.Mitigation Esto puede deberse a que necesitas agregar más funcionalidades a tu aplicación para UWP en Package.appxmanifest. Vea https://aka.ms/msal-net-uwp. |
| UapCannotFindUpn |
No se puede obtener el usuario del sistema operativo (UWP) ¿Qué ocurre? Llamó a AcquireTokenByIntegratedWindowsAuth(IEnumerable<String>), pero no se encontró el nombre de usuario del dominio.Mitigation Esto puede deberse a que necesitas agregar más funcionalidades a tu aplicación para UWP en Package.appxmanifest. Vea https://aka.ms/msal-net-uwp. |
| UnableToParseAuthenticationHeader |
MSAL no puede analizar el encabezado de autenticación devuelto desde el punto de conexión. Puede ser el resultado de un encabezado con formato incorrecto devuelto en las colecciones WWW-Authenticate o Authentication-Info. |
| UnauthorizedClient |
El cliente no está autorizado para acceder al recurso.
Esto suele ocurrir cuando las directivas de administración de aplicaciones móviles (MAM) están habilitadas. MSAL producirá una excepción en ese caso con Mitigation Capture la excepción y use las propiedades en él para obtener los parámetros correctos del SDK de Intune. IntuneAppProtectionPolicyRequiredException |
| UnknownBrokerError |
Error desconocido del agente. Mitigation None. Es posible que quiera informar al usuario final. |
| UnknownError |
Error desconocido. Mitigation None. Es posible que quiera informar al usuario final. |
| UnknownManagedIdentityError |
Respuesta de error desconocida recibida. |
| UnknownUser |
¿Qué ocurre? Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) El usuario no lo conoce el IdP.Mitigation Informe al usuario. El inicio de sesión que el usuario proporcionó podría ser incorrecto (por ejemplo, vacío). |
| UnknownUserType |
¿Qué ocurre? Puede obtener este error al usar AcquireTokenByUsernamePassword(IEnumerable<String>, String, String) El usuario no se reconoce como un usuario administrado o un usuario federado. Azure AD no pudo identificar el IdP que necesita procesar el usuarioMitigation Informe al usuario. el inicio de sesión que el usuario proporcionó podría ser incorrecto. |
| UpnRequired |
loginHint debe ser un UPN ¿Qué ocurre? Se llamó a una invalidación de una operación de adquisición de tokens en IPublicClientApplication la que toma comologinHint parámetros, pero esta sugerencia de inicio de sesión no usaba el formato UserPrincipalName (UPN), por ejemplo, esperado por el servicio. john.doe@contoso.comRemediación Asegúrese de que en el código que aplicaloginHint para que sea un UPN
|
| UserAssertionNullError |
Este código de error vuelve de AcquireTokenOnBehalfOf(IEnumerable<String>, UserAssertion) las llamadas cuando se pasa una aserción de usuario null como Mitigation Pasar un valor válido para la aserción de usuario |
| UserAssignedManagedIdentityNotConfigurableAtRuntime |
La identidad administrada asignada por el usuario no se puede configurar en tiempo de ejecución para Service Fabric. |
| UserAssignedManagedIdentityNotSupported |
No se admite la identidad administrada asignada por el usuario para este origen. |
| UserMismatch |
Error de coincidencia de usuario. |
| UserNullError |
Este código de error vuelve de AcquireTokenSilent(IEnumerable<String>, IAccount) las llamadas cuando se pasa un usuario nulo como parámetro Mitigation Pase una cuenta diferente o llame a otra AcquireTokenInteractive(IEnumerable<String>) |
| UserRealmDiscoveryFailed |
Error de detección de dominio de usuario. |
| ValidateAuthorityOrCustomMetadata |
¿Qué ocurre? Ha configurado sus propios metadatos de instancia y también ha establecido la entidad de validación en true. Estos son mutuamente excluyentes.Mitigation Establezca la marca de entidad de validación en false. Consulte https://aka.ms/msal-net-custom-instance-metadata para obtener más detalles. |
| WABError |
¿Qué ocurre? Windows Agente de autenticación, que controla la interacción entre el usuario y AAD, ha producido un error.Mitigation Consulte el mensaje de error para obtener más detalles. |
| WamFailedToSignout |
Error de cierre de sesión de WAM. |
| WamInteractiveError |
Excepción del servicio WAM que se puede producir al llamar a AcquireTokenInteractive |
| WamNoB2C |
El agente de Windows (WAM) solo se admite junto con cuentas "profesionales y educativas" y con cuentas de Microsoft. |
| WamPickerError |
Excepción del servicio WAM que se puede producir al llamar a AcquireTokenInteractive y aparece el selector de cuentas. |
| WamScopesRequired |
¿Qué ocurre? No se ha solicitado ningún ámbitoMitigation Se debe especificar al menos un ámbito para MSAL Runtime WAM |
| WamUiThread |
Al llamar a AcquireTokenInteractive con el agente WAM, la llamada debe realizarse desde el subproceso de la interfaz de usuario. |
| WebView2LoaderNotFound |
¿Qué ocurre? No se puede iniciar el explorador WebView2 incrustado porque no se puede cargar un componente en tiempo de ejecución.Mitigation Para obtener más información sobre la solución de problemas, consulte https://aka.ms/msal-net-webview2 . |
| WebView2NotInstalled |
¿Qué ocurre? No se puede iniciar el explorador incrustado porque falta un componente en tiempo de ejecución.Mitigation El explorador incrustado necesita que se instale el entorno de ejecución de WebView2. Un usuario final de la aplicación puede descargar e instalar el entorno de ejecución de WebView2 desde https://go.microsoft.com/fwlink/p/?LinkId=2124703 y reiniciar la aplicación. El desarrollador de aplicaciones puede obtener la versión distribuible del entorno de ejecución de WebView2. |
| WebviewUnavailable |
La vista web seleccionada no está disponible en esta plataforma. Puede cambiar a otro objeto WebView mediante WithUseEmbeddedWebView(Boolean). Consulte https://aka.ms/msal-net-os-browser para obtener más información. |
| WsTrustEndpointNotFoundInMetadataDocument |
WS-Trust punto de conexión no encontrado en el documento de metadatos. |