通过SAML和Salesforce访问Azure

通过SAML和Salesforce访问Azure,azure,azure-active-directory,salesforce,single-sign-on,saml,Azure,Azure Active Directory,Salesforce,Single Sign On,Saml,我在Azure AD(我的IDP)上配置Salesforce沙盒应用程序(我的SP)。 我将按照本教程进行所有设置: 但当我尝试使用SSO进行连接时,出现以下错误: AADSTS650056:配置错误的应用程序。这可能是由于以下原因之一:客户端尚未在客户端应用程序注册的请求权限中列出“AAD图形”的任何权限。或者,管理员未在承租人中同意。或者,检查请求中的应用程序标识符,以确保它与配置的客户端应用程序标识符匹配。或者,检查请求中的证书以确保其有效 我尝试在API内部添加权限,将权限添加到AAD图

我在Azure AD(我的IDP)上配置Salesforce沙盒应用程序(我的SP)。 我将按照本教程进行所有设置:

但当我尝试使用SSO进行连接时,出现以下错误:

AADSTS650056:配置错误的应用程序。这可能是由于以下原因之一:客户端尚未在客户端应用程序注册的请求权限中列出“AAD图形”的任何权限。或者,管理员未在承租人中同意。或者,检查请求中的应用程序标识符,以确保它与配置的客户端应用程序标识符匹配。或者,检查请求中的证书以确保其有效

我尝试在API内部添加权限,将权限添加到AAD图形,但不起作用

更新:

现在的错误是:

AADSTS700016:未找到标识符为“URL SALESFORCE”的应用程序 在目录“29ab2178-e8d4-4b83-a2ef-f62ea37a6413”中找到。这 如果应用程序尚未由安装程序安装,则可能发生此情况 承租人的管理人或任何用户在 房客您可能向错误的服务器发送了身份验证请求 房客

我需要帮助


谢谢,我解决了这个问题。这是一个错误的URL,因为对于沙盒组织,我必须将URL放入其中:


您可以按照doc方法进行故障排除:我在Azure和Salesforce中检查发卡机构,结果是一样的..不是问题..我只是更新了错误您所指的文档使用SAML SSO使用了
企业应用程序
,但这里您已经配置了应用程序注册?检查
客户端id
以确保它是正确的对的