| Предыдущий | Следующий |
| SEC_E_APPLICATION_PROTOCOL_MISMATCH | CRYPT_E_MSG_ERROR |
SEC_E_INVALID_UPN_NAME
Что означает SEC_E_INVALID_UPN_NAME
SEC_E_INVALID_UPN_NAME означает недопустимое имя User Principal Name для текущего SSPI/security package. UPN идентифицирует пользователя и не является SPN сервиса; исправление target SPN поэтому не заменяет проверку user principal.
Что проверить
- Сохраните исходную Unicode-строку UPN и её длину до trimming, case conversion или UI-нормализации.
- Сверьте suffix и фактический
userPrincipalNameучётной записи; внешне похожий email address не всегда является её UPN. - Зафиксируйте security package, target SPN и первый SSPI status, чтобы не смешивать ошибку пользователя с ошибкой server identity.
Как действовать
Передавайте канонический UPN существующей directory account без скрытых символов и неверного suffix. Если приложение принимает alias, сначала разрешите его в нужную identity, а не отправляйте строку как UPN вслепую.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
