Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

AADSTS50105 오류 완벽 해결 가이드: Microsoft Entra ID 게스트 사용자 인증 실패 원인과 대처법

Microsoft Entra ID에서 발생하는 AADSTS50105 오류는 B2B 협업(B2B collaboration)에 초대된 게스트 사용자가 명시적 할당(explicit assignment)을 요구하는 엔터프라이즈 애플리케이션에 접근하려 할 때, 필요한 역할(role) 또는 그룹 멤버십이 없어서 발생하는 권한 부여 실패(authorization failure)입니다.

AADSTS50105 오류가 발생하는 이유

대부분의 경우 이 오류는 SSO(Single Sign-On) 인증에 성공한 직후 나타납니다. 즉, 사용자의 자격 증명은 유효하지만 필요한 권한이 없다는 의미입니다. 문제의 핵심은 “할당 필요(Assignment required)” 설정으로, 최소 권한 원칙(principle of least privilege)을 적용하여 명시적인 접근 권한이 없는 사용자를 차단합니다.

오류 코드 50105는 주로 할당 누락과 관련이 있지만, 그 외 다른 요인도 원인이 될 수 있습니다. 대표적인 예는 다음과 같습니다.

  • 프로비저닝 누락 – 자동화가 불완전하거나 온보딩 과정이 누락된 경우
  • 정책 충돌 – 조건부 액세스(Conditional Access) 규칙 또는 엔터프라이즈 앱의 잘못된 구성
  • 토큰 문제 – 변조되었거나 만료된 토큰으로 인해 정상적인 권한 부여가 차단되는 경우
  • 계정 제한 – 로그인 시도 반복 후 일시적으로 계정이 잠긴 경우
  • 네트워크 관련 차단 – 의심스러운 활동으로 플래그 처리된 IP 주소에서의 접근 거부

AADSTS50105 오류 해결 방법: 게스트 사용자에게 앱 할당 추가

이 오류를 해결하는 가장 직접적인 방법은 Microsoft Entra ID에서 게스트 사용자에게 엔터프라이즈 애플리케이션에 대한 명시적 접근 권한을 부여하는 것입니다. 이렇게 하면 사용자에게 필요한 권한 또는 역할이 제공됩니다. “할당 필요” 설정은 엄격한 액세스 제어를 적용하기 때문에 명시적 할당이 없는 사용자는 자동으로 차단됩니다. 따라서 할당을 추가하면 권한 부여 요건이 충족되어 게스트 사용자가 추가 제한 없이 로그인할 수 있습니다.

단계별 설정 방법

  1. 웹 브라우저를 실행합니다.
  2. Microsoft Entra 관리 센터(Entra admin center)로 이동합니다.
  3. 클라우드 애플리케이션 관리자(Cloud Application Administrator) 또는 전역 관리자(Global Administrator) 권한으로 로그인합니다.
  4. ID(Identity) > 애플리케이션(Applications) > 엔터프라이즈 애플리케이션(Enterprise applications) 메뉴로 이동합니다.
  5. 대상 애플리케이션을 검색하여 선택합니다.
  6. 애플리케이션 창의 관리(Manage) 섹션에서 사용자 및 그룹(Users and groups)을 클릭합니다.
  7. “+ 사용자/그룹 추가(+ Add user/group)” 버튼을 클릭합니다.
  8. 할당 추가(Add Assignment) 창에서 ‘사용자 및 그룹’ 항목 아래의 선택 안 됨(None Selected)을 클릭합니다.
  9. 접근 권한이 필요한 게스트 사용자를 검색하여 선택합니다(예: user@abc.com).
  10. ‘역할 선택(Select a role)’ 항목에서 적절한 앱 역할을 지정합니다(예: Standard User). 앱에 역할이 정의되어 있지 않다면 이 단계는 건너뛸 수 있습니다.
  11. 할당(Assign) 버튼을 클릭하여 접근 권한을 부여합니다.

오류 재발을 막기 위한 예방 조치

이 오류가 반복적으로 발생할 위험을 줄이려면 조직 차원에서 다음과 같은 예방 조치를 적용하는 것이 좋습니다.

  • 게스트 사용자를 초대하는 즉시 적절한 그룹에 할당합니다.
  • 보안 그룹과 그룹 기반 라이선싱(group-based licensing)을 활용해 동적 액세스 제어를 간소화합니다.
  • Microsoft Entra ID의 액세스 검토(Access Reviews)를 정기적으로 실행하여 오래되었거나 불필요한 권한을 제거합니다.
  • 모든 게스트 계정에 MFA(다단계 인증)를 적용하고, 필요한 경우 교차 테넌트 MFA 신뢰(cross-tenant MFA trust)를 구성합니다.
  • 브라우저 캐시를 삭제하거나 시크릿 모드로 로그인하여 브라우저 관련 문제를 줄입니다.

저자 소개

AADSTS50105 오류 완벽 해결 가이드: Microsoft Entra ID 게스트 사용자 인증 실패 원인과 대처법

Hamza Mohammad Anwar

Hamza Mohammad Anwar는 MERN 기술 스택을 활용해 고성능 애플리케이션 개발에 집중하고 있는 중급 JavaScript 웹 개발자입니다. ReactJS, MongoDB, Express, NodeJS 등 관련 기술 전반에 대한 전문성을 갖추고 있으며, Google IT 인증 전문가로서 IT 지원 분야에서도 역량을 입증했습니다. 호기심 많은 문제 해결사로서, 다양한 기술적 문제를 해결하기 위해 직접 오류를 재현하고 분석하는 방식으로 트러블슈팅을 진행합니다.