Stel je voor dat je een belangrijke medewerker uitnodigt voor je Microsoft Teams- kanaal, maar plotseling krijg je foutmelding AADSTS50020 : "Gebruikersaccount van identiteitsprovider bestaat niet in tenant." Frustrerend, toch? π© Geen zorgen, dit conflict met gastaccounts komt vaak voor in Azure AD (nu Entra ID), maar is snel op te lossen. In deze handleiding leggen we het eenvoudig uit, geven we je bewezen stappen en zorgen we ervoor dat je deze foutmelding nooit meer krijgt. Laten we aan de slag gaan en je team weer op de rails krijgen! π
Wat is de Microsoft Teams-fout AADSTS50020 ?
Deze foutmelding verschijnt tijdens het aanmelden of uitnodigen van gastgebruikers in Microsoft Teams . Technisch gezien is het een authenticatiefout in Azure AD, waarbij staat dat het account van de gast bij hun identiteitsprovider niet overeenkomt met of niet bestaat in uw tenant. Hierdoor kunnen externe gebruikers geen vergaderingen, kanalen of chats bijwonen.
Belangrijkste symptomen :
- E-mails met uitnodigingen voor gasten worden niet geaccepteerd of kunnen niet worden verzonden.
- Het aanmeldproces blijft hangen met de foutmelding "AADSTS50020: Gebruikersaccountconflict."
- Teams op desktop, web en mobiel vertoont overal hetzelfde probleem. π«
Oorzaken van conflicten tussen gastaccounts in Teams
Conflicten ontstaan ββdoor een verschil in identiteit. Hier volgt een uitleg:
Aanmelden mislukt in Teams en andere M365-apps.
| Oorzaak |
Waarom het gebeurt |
Invloed |
| Dubbele gastuitnodigingen |
Meerdere uitnodigingen naar hetzelfde e-mailadres leiden tot conflicterende resultaten. |
De meest recente uitnodiging overschrijft oude sessies en blokkeert deze. |
| Problemen met domeinfederatie |
Gefedereerde domeinen (bijv. aangepaste IDP's) komen niet overeen met tenantgegevens. |
| Verlopen of ingetrokken uitnodigingen |
Oude gastlinks verlopen, maar accounts blijven in een soort van 'soft-deleted'-status hangen. |
Nieuwe gasten kunnen hun tegoed niet correct inwisselen. |
| Mismatches tussen meerdere huurders |
De gast bestaat in meerdere tenants met conflicterende UPN's. |
Algemene toegangsbeperking in samenwerkingsscenario's. |
Pro-tip: Controleer eerst je Entra ID-logboeken β daar vind je vaak snel een aanwijzing! π
Stapsgewijze oplossingen voor foutcode AADSTS50020 β
Klaar om het op te lossen? Volg deze beproefde oplossingen in de juiste volgorde. De meeste gebruikers lossen het binnen 10 minuten op. Als Teams-beheerder of globale beheerder zit je helemaal goed.
- π Oude uitnodigingen controleren en intrekken:
Log in op het Entra ID-portaal .
Ga naar Gebruikers > Gastgebruikers > Zoek het e-mailadres.
Verwijder de gast met het conflict (selecteer > Verwijderen). Wacht 5 minuten tot de synchronisatie is voltooid.
- Nodig de gast opnieuw uit
in Teams: Kanaal/Team > Team beheren > Lid toevoegen.
Gebruik het volledige zakelijke e-mailadres (niet het persoonlijke). Verstuur een nieuwe uitnodiging.
De gast accepteert de uitnodiging via een link in de e-mail; er is geen wachtwoord nodig.
- PowerShell opschonen (geavanceerde oplossing)
Installeer Microsoft Graph PowerShell: Install-Module Microsoft.Graph.
Verbinden: Connect-MgGraph -Scopes "User.ReadWrite.All".
Uitvoeren: Get-MgUser -Filter "userType eq 'Guest'" | Where-Object {$_.Mail -eq '[email protected]'}.
Verwijderen: Remove-MgUser -UserId 'object-id'.
Voor bulkbewerkingen: Exporteer naar CSV en maak er een script van!
- Controleer domein en federatie
via Entra ID > Aangepaste domeinnamen > Controleer of het domein van de gast niet geblokkeerd is.
Indien gefedereerd, controleer dan of de identiteitsprovider (IdP) overeenkomt (bijv. geen verwarring tussen Google en Microsoft).
Als je geen beheerder bent, stuur dan deze stappen naar je IT-team β ze zullen je dankbaar zijn! Voor meer geavanceerde probleemoplossing raadpleeg je de officiΓ«le handleiding van Microsoft: Probleemoplossing voor Entra ID-provisioning .
Preventietips: Nooit meer AADSTS50020 zien ! π‘οΈ
- β
Gebruik consistente e-maildomeinen voor uitnodigingen.
- β Controleer maandelijks gastgebruikers via Entra ID-rapporten.
- π Schakel toegangsbeperkingen voor gasten in via het Teams-beheercentrum.
- π‘ Automatiseer met de Microsoft Graph API voor grote organisaties.
Bonus: In de nieuwste updates vermindert de verbeterde gastverzilvering van Entra ID conflicten met 40% β blijf op de hoogte via meldingen in het Teams-beheercentrum .
Zit je nog steeds vast? Laten we samen naar een oplossing zoeken.
Je hebt de tools in handen β het oplossen van Microsoft Teams-fout AADSTS50020 is nu binnen handbereik! Test de oplossingen, wis de cache van je browser en herstart Teams. Is het gelukt? π Deel in de reacties hieronder: Wat heeft het probleem voor jou opgelost?
Voor problemen op bedrijfsniveau kun je overwegen om premium Entra ID P2-ondersteuning te gebruiken.
Werk onbezorgd samen β jouw Teams-droom ligt binnen handbereik! π