AD FS 1021 Fehler bei der OAuth-Tokenanforderung
Hallo zusammen,
die Fehlerdetails: (Server 2016 ADFS)
Der Fehler wird dadurch hervorgerufen das aus der Sicherheitsgruppe (Prä-Windows 2000 kompatibler Zugriff) folgende Elemente entfert wurden:
1. CA - Server (computerkonto)
2. NT-AUTORITÄT\Authentifizierte Benutzer
Zum Fehler MSIS9304 gibt es keinerlei google Ergebnisse.
Am Client gibt es folgendes Event (unregelmäßig, denke es hat zeitlich nichts damit zu tun):
1097 AAD
hat jemand einen Rat?
die Fehlerdetails: (Server 2016 ADFS)
Ausnahmedetails:
Microsoft.IdentityServer.Web.Protocols.OAuth.Exceptions.OAuthInvalidRefreshTokenException: MSIS9304: Die Benutzeridentität im empfangenen OAuth-Aktualisierungstoken entspricht nicht mehr einem aktiven Konto. Das Konto wurde entweder gelöscht oder deaktiviert.
bei Microsoft.IdentityServer.Web.RefreshTokenUtil.ValidateAndUpdateSSO(SecurityTokenElement requestedTokenElement, SecurityToken deviceSecurityToken, DRDevice device, String deviceCertificateThumbprint, IUserInformationManager userInformationObject, ISessionTokenRevocationManager sessionTokenRevocationObject, ArtifactSecurityTokenType originalTokenType, RelyingParty rp, String clientId, Boolean validateRP, Boolean ignoreDeviceClaimsOverride)
bei Microsoft.IdentityServer.Web.Protocols.OAuth.OAuthToken.OAuthTokenProtocolHandler.RedeemRefreshToken(OAuthRefreshTokenRequestContext tokenContext)
Der Fehler wird dadurch hervorgerufen das aus der Sicherheitsgruppe (Prä-Windows 2000 kompatibler Zugriff) folgende Elemente entfert wurden:
1. CA - Server (computerkonto)
2. NT-AUTORITÄT\Authentifizierte Benutzer
Zum Fehler MSIS9304 gibt es keinerlei google Ergebnisse.
Am Client gibt es folgendes Event (unregelmäßig, denke es hat zeitlich nichts damit zu tun):
1097 AAD
Error: 0xCAA9001F Integrated Windows authentication supported only in federation flow.
Exception of type 'class Exception' at AggregatedTokenRequest.cpp, line: 166, method: AggregatedTokenRequest::UseWindowsIntegratedAuth.
Logged at AggregatedTokenRequest.cpp, line: 168, method: AggregatedTokenRequest::UseWindowsIntegratedAuth.
Request: authority: https://login.microsoftonline.com/common, client: 1b3c667f-cde3-4090-b60b-3d2abd0117f0, redirect URI: ms-appx-web://Microsoft.AAD.BrokerPlugin/S-1-15-2-350187224-1905355452-1037786396-3028148496-2624191407-3283318427-1255436723, resource: https://arc.msn.com/v4, correlation ID (request): 48268d8b-de84-4d75-8fbf-b0e9bd049820
hat jemand einen Rat?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 32016735689
Url: https://administrator.de/contentid/32016735689
Ausgedruckt am: 24.11.2024 um 10:11 Uhr
5 Kommentare
Neuester Kommentar
Zum Fehler MSIS9304 gibt es keinerlei google Ergebnisse.
Braucht es auch nicht, Fehlermeldung steht relativ deutlich direkt dahinter.MSIS9304: Die Benutzeridentität im empfangenen OAuth-Aktualisierungstoken entspricht nicht mehr einem aktiven Konto. Das Konto wurde entweder gelöscht oder deaktiviert.
Beste Grüße
OAuth-Token auf dem Client löschen und neues frisches Token anfordern sollte helfen.
Gruß sid.
Gruß sid.