带有azure广告的g套件

带有azure广告的g套件,azure,azure-active-directory,google-workspace,Azure,Azure Active Directory,Google Workspace,我们拥有gmail用户域名blabla.com: user1@blabla.com user2@blabla.com user3@blabla.com 我如何让用户通过Azure控制面板连接到他们的 没有输入密码的gmail帐户等等。。。使用G套件(单个 登录)。 我试图通过教程:Azure Active Directory集成来设置它 使用G套件 上次尝试后,用户出现错误: AADSTS50020: User account 'XXX' from identity provider 'xxx

我们拥有gmail用户域名blabla.com

user1@blabla.com
user2@blabla.com
user3@blabla.com
我如何让用户通过Azure控制面板连接到他们的 没有输入密码的gmail帐户等等。。。使用G套件(单个 登录)。 我试图通过教程:Azure Active Directory集成来设置它 使用G套件 上次尝试后,用户出现错误:

AADSTS50020: User account 'XXX' from identity provider 'xxx.com' doesn't 
exist in tenant 'Default Directory' and cannot access the application 
'google.com/a/blabla.com' in that tenant. The account needs to be added as 
an external user in the tenant first. Sign out and sign in again with a 
different Azure Active Directory user account.
p.S.域blabla.com已在Azure门户上验证


请写下完成这项任务的确切步骤,而不要删除现有的gmail帐户。谢谢

gmail用户帐户应作为Azure门户中的“来宾用户”单独添加到G-Suite应用程序中

首先在“主页>域>用户-所有用户>新来宾用户”中查找并添加用户,然后在“主页>企业应用程序-所有应用程序>G套件-用户和组>添加分配>用户和组”中“邀请”每个用户

一个非常清楚的解释可以在


非管理员用户可以邀请“来宾用户”使用Microsoft中的G-Suite

谢谢您的回答现在我收到了以下错误消息:抱歉,您登录时遇到问题。AADSTS65005:配置错误的应用程序。这可能是由于以下原因之一:客户端尚未在客户端应用程序注册的请求权限中列出“AAD图形”的任何权限。或者,管理员未在承租人中同意。或者,检查请求中的应用程序标识符,以确保它与配置的客户端应用程序标识符匹配。请联系您的管理员以修复配置,或代表租户获得同意。客户端应用程序ID:xxxxxxx。我怀疑“SAML签名证书”有问题,并重新创建/替换为Gmail。你是什么意思?我从Azure广告下载了证书,并将其放入G-SuiteYes中。这就是我的意思,做所有的事情。You永远不会相信错误消息,通常带有旧的或误导性的建议。感觉Azure端无法与G套件协商(握手访问)。您能否登录到G套件端并检查是否有登录尝试的日志?因此,我的印象是登录凭据已损坏或已过期。可能值得一读