AADSTS51004エラーでMicrosoft 365にログインできない
現象
IIJ IDサービスでの認証後に、Microsoft 365で「AADSTS51004: The user account ****** does not exist in the ****** directory. To sign into this application, the account must be added to the directory.」と表示されてログインできない。
原因
Microsoft 365側に該当するユーザが存在しません。
対応
IIJ IDからMicrosoft 365にユーザを同期している場合
IIJ IDからMicrosoft 365へユーザがプロビジョニングされているかを確認します。
プロビジョニングの設定は、下記の利用者設定にて行います。
https://manual.iij.jp/iid/admin-help/12584017.html
IIJ ID以外からMicrosoft 365のユーザを作成・同期している場合
IIJ ID以外からMicrosoft 365ユーザを作成及び同期している場合は、IIJ IDユーザとMicrosoft 365ユーザの以下の属性が一致していることを確認します。
IIJ IDユーザ | Microsoft 365ユーザ | 備考 |
---|---|---|
ID | userPrincipalName | |
アプリケーション連携、外部IDまたはUUID | immutableId | IIJ IDユーザの属性は以下の優先度で選択されます。属性値が空の場合に、次の優先度の属性が選択されます。
|