AADSTS50058 to błąd uwierzytelniania w Microsoft Entra ID (dawniej Azure AD), który występuje, gdy sesja użytkownika wygasła lub token logowania jednokrotnego (SSO) nie jest już ważny — i aplikacja nie może zalogować użytkownika automatycznie. W praktyce oznacza to, że wylogowałeś się z konta Microsoft 365 (lub sesja wygasła), a przeglądarka lub aplikacja próbowała Cię uwierzytelnić po cichu — bez pokazywania ekranu logowania.
W skrócie
- Błąd
UserInformationNotProvided— sesja SSO utracona, użytkownik niezalogowany.- Główna przyczyna: wygasły token,
prompt=nonew żądaniu, problem z ciasteczkami sesyjnymi, przestarzałe dane przeglądarki.- Naprawa krok po kroku: (1) wyloguj się wszędzie, (2) wyczyść dane przeglądarki, (3) zaloguj się ponownie interaktywnie.
- W 90% przypadków pomaga pełne wylogowanie i ponowne jawne zalogowanie z podaniem hasła.
- Problem dotyczy nie tylko Microsoft 365 w przeglądarce, ale również aplikacji Outlook, Teams, OneDrive i klientów mobilnych korzystających z SSO.
- Administratorzy: sprawdźcie
prompt=nonew konfiguracji aplikacji, czas życia tokenów (token lifetime) oraz zasady dostępu warunkowego.
Czym dokładnie jest błąd AADSTS50058?
Błąd AADSTS50058 (UserInformationNotProvided) jest zwracany przez usługę tokenów zabezpieczających (STS) Microsoft Entra ID. Oficjalny opis Microsoftu brzmi:
"Session information is not sufficient for single-sign-on. This means that a user is not signed in."
W tłumaczeniu: informacje o sesji są niewystarczające do logowania jednokrotnego — użytkownik nie jest zalogowany. Sam w sobie jest to normalny, oczekiwany stan, gdy niezalogowany użytkownik próbuje uzyskać dostęp do zasobu. Problem pojawia się, gdy użytkownik był wcześniej zalogowany i spodziewa się automatycznego uwierzytelnienia — a mimo to widzi błąd.
Błąd pojawia się najczęściej w następujących scenariuszach:
| Scenariusz | Typowy komunikat |
|---|---|
| Microsoft 365 w przeglądarce (office.com) | "Wystąpił problem podczas logowania — AADSTS50058" |
| Aplikacja Outlook / Teams | "Nie można zalogować — spróbuj ponownie" (w logach: AADSTS50058) |
| Aplikacje firmowe z SSO | Przekierowanie na stronę błędu z kodem 50058 |
| PowerShell / Microsoft Graph | UserInformationNotProvided przy próbie uwierzytelnienia niesesyjnego |
| Klient mobilny OneDrive / SharePoint | Biały ekran lub "Sesja wygasła" |
Dlaczego pojawia się prompt=none?
Kluczowym elementem technicznym tego błędu jest parametr prompt=none w żądaniu OAuth 2.0 / OpenID Connect. Gdy aplikacja wysyła żądanie autoryzacji z prompt=none, mówi Microsoft Entra: "spróbuj zalogować użytkownika po cichu, bez pokazywania okna logowania". Jeśli w przeglądarce istnieje ważny token sesyjny (ciasteczko ESTSAUTH lub ESTSAUTHPERSISTENT), logowanie odbywa się automatycznie. Jeśli token wygasł lub go nie ma — Entra ID zwraca AADSTS50058.
Najczęstsze przyczyny błędu AADSTS50058
-
Wygasła sesja przeglądarki — ciasteczka sesyjne Microsoftu mają ograniczony czas życia (domyślnie sesja wygasa po zamknięciu przeglądarki lub po 24h braku aktywności). Jeśli używasz przeglądarki w trybie incognito, sesja znika po zamknięciu okna.
-
Konflikt wielu kont Microsoft — przeglądarka przechowuje tokeny dla kilku kont (służbowe, prywatne, edukacyjne). Gdy aplikacja żąda cichego logowania, Entra ID może próbować użyć niewłaściwego konta, które nie ma dostępu do docelowego zasobu.
-
Conditional Access (dostęp warunkowy) — administrator wdrożył politykę wymagającą MFA co określony czas lub blokującą dostęp z niezaufanych urządzeń. Gdy polityka odrzuci sesję, Entra zwraca błąd 50058, oczekując jawnego ponownego logowania (z MFA).
-
Wyczyszczone ciasteczka / blokowanie third-party cookies — Firefox z włączoną ochroną przed śledzeniem, Safari z ITP (Intelligent Tracking Prevention) czy przeglądarki z blokadą ciasteczek zewnętrznych mogą usuwać tokeny sesyjne Microsoftu.
-
Aplikacja używa przestarzałej biblioteki MSAL — starsze wersje Microsoft Authentication Library (zwłaszcza MSAL.js 1.x) nieprawidłowo obsługują
prompt=nonei nie przechodzą do logowania interaktywnego po błędzie 50058. -
Zmiana hasła przez administratora — gdy administrator zresetuje hasło użytkownika w Entra ID, wszystkie istniejące tokeny są unieważniane. Następne żądanie z
prompt=nonedostaje AADSTS50058.
Jak naprawić błąd AADSTS50058 — metody
Metoda 1: Pełne wylogowanie i ponowne zalogowanie ( ⭐ zalecana)
To najskuteczniejsza metoda — działa w ~90% przypadków.
- Wyloguj się z Microsoft 365: otwórz office.com, kliknij awatar w prawym górnym rogu → Wyloguj się.
- Zamknij wszystkie karty i okna przeglądarki (nie tylko tę jedną kartę — całą przeglądarkę).
- Otwórz przeglądarkę ponownie i wejdź na login.microsoftonline.com. Wpisz swój adres e-mail i hasło jawnie — nie pozwalaj przeglądarce autouzupełniać.
- Po zalogowaniu wejdź na office.com — aplikacje powinny ładować się normalnie.
Metoda 2: Wyczyść ciasteczka i dane sesji
Gdy Metoda 1 nie pomaga, problem leży w uszkodzonych danych sesji.
- Otwórz Ustawienia przeglądarki → Prywatność / Historia → Wyczyść dane przeglądania.
- Wybierz zakres "Od początku" i zaznacz: Ciasteczka i dane witryn, Obrazy i pliki zapisane w pamięci podręcznej.
- Usuń dane. Uwaga: spowoduje to wylogowanie ze wszystkich stron — upewnij się, że znasz hasła.
- Zaloguj się ponownie na office.com.
Metoda 3: Tryb prywatny / InPrivate
Jeśli błąd nadal występuje, sprawdź, czy problem dotyczy tylko Twojej przeglądarki:
- Otwórz nowe okno prywatne (Ctrl + Shift + N w Chrome / Edge, Ctrl + Shift + P w Firefox).
- Wejdź na office.com i zaloguj się ręcznie.
- Jeśli logowanie działa w trybie prywatnym — problem leży w danych przeglądarki. Wykonaj Metodę 2 dokładniej (zaznacz również "Dane aplikacji hostowanych").
Metoda 4: Reset aplikacji Microsoft 365 (Windows)
Gdy błąd pojawia się w natywnych aplikacjach (Outlook, Teams, OneDrive):
- Outlook / Teams: Plik → Konto → Wyloguj się. Następnie uruchom ponownie aplikację.
- Windows — Menedżer poświadczeń:
Win + R→control keymgr.dll→ usuń wszystkie wpisy zaczynające się odMicrosoftOfficeiOneDrive Cached Credentials. - OneDrive: kliknij prawym ikonę OneDrive w tray'u → Ustawienia → Konto → Rozłącz to konto. Zaloguj się ponownie.
Metoda 5: Sprawdź ustawienia daty i czasu
Nieprawidłowa data/godzina systemowa uniemożliwia walidację tokenów SSL/TLS.
- Kliknij prawym zegar na pasku zadań → Dostosuj datę/godzinę.
- Upewnij się, że "Ustaw czas automatycznie" i "Ustaw strefę czasową automatycznie" są włączone.
- Kliknij Synchronizuj teraz w sekcji "Synchronizacja zegara".
Co robić, gdy nic nie działa — wskazówki dla administratorów
Jeśli użytkownik nadal widzi AADSTS50058 po wykonaniu wszystkich powyższych kroków, problem może leżeć po stronie konfiguracji Microsoft Entra ID:
| Obszar do sprawdzenia | Co zrobić |
|---|---|
| Czas życia tokenów (Token Lifetime) | W Entra admin center → Ochrona → Token lifetime: domyślne ustawienia (90 dni dla refresh token) są zazwyczaj OK. Nie skracaj drastycznie. |
| Zasady dostępu warunkowego | Sprawdź, czy polityka nie wymusza MFA zbyt często (np. co 1h). Zbyt agresywna częstotliwość MFA powoduje częste wygasanie sesji. |
prompt=none w aplikacjach firmowych | W rejestracji aplikacji (App registrations) sprawdź, czy aplikacja nie używa prompt=none w pętli bez obsługi błędu interaction_required. |
| Azure AD Connect / Entra Connect Sync | Jeśli używasz federacji z AD FS lub PHS — upewnij się, że synchronizacja działa (brak alertów w Entra Connect Health). |
| Dzienniki logowania (Sign-in logs) | W Entra admin center → Monitorowanie → Dzienniki logowania: odfiltruj po użytkowniku i kodzie błędu 50058. Sprawdź pole Status — Failure reason często zawiera dodatkowe szczegóły. |
| Seamless SSO z urządzeń domenowych | Jeśli używasz SSO z Windows Hello lub Kerberos — sprawdź GPO i konfigurację https://autologon.microsoftazuread-sso.com. |
Częste pytania
Czy błąd AADSTS50058 oznacza, że moje konto zostało zablokowane?
Nie. AADSTS50058 nie jest błędem blokady konta. Oznacza wyłącznie, że sesja SSO wygasła lub jest nieprawidłowa — konto jest aktywne i sprawne. Dla porównania: błąd AADSTS50053 oznacza blokadę konta po wielu nieudanych próbach logowania.
Czy czyszczenie ciasteczek usuwa moje pliki w OneDrive lub dane w Microsoft 365?
Nie. Dane w chmurze (pliki OneDrive, e-maile, dokumenty SharePoint, kalendarz) są przechowywane na serwerach Microsoftu i nie zależą od lokalnych ciasteczek. Czyszczenie danych przeglądarki wpływa tylko na lokalną sesję logowania i zapamiętane preferencje.
Dlaczego błąd pojawia się częściej w Firefox i Safari niż w Chrome/Edge?
Firefox domyślnie blokuje ciasteczka śledzące (ETP — Enhanced Tracking Protection), a Safari stosuje ITP (Intelligent Tracking Prevention), które agresywnie usuwa ciasteczka zewnętrzne. Tokeny sesji Microsoft 365 są często klasyfikowane jako "third-party" w kontekście osadzonych iframe (np. logowanie przez okienko pop-up), co prowadzi do ich usunięcia i błędu 50058.
Czy mogę zapobiec temu błędowi na stałe?
Nie można całkowicie wyeliminować błędu, ponieważ wygasanie sesji jest mechanizmem bezpieczeństwa. Możesz jednak zminimalizować jego występowanie: (1) korzystaj z Microsoft Edge jako zalecanej przeglądarki do Microsoft 365, (2) nie używaj trybu incognito do codziennej pracy z Microsoft 365, (3) jeśli jesteś administratorem — skonfiguruj Seamless SSO i Windows Hello for Business dla użytkowników domenowych.
Czy AADSTS50058 może występować na telefonie lub tablecie?
Tak. Na urządzeniach mobilnych błąd pojawia się, gdy aplikacja Outlook, Teams lub OneDrive nie może odświeżyć tokenu. Rozwiązaniem jest wylogowanie się z aplikacji i ponowne zalogowanie (w ustawieniach aplikacji → konto → usuń konto, a następnie dodaj je ponownie). Na iOS warto też sprawdzić Ustawienia → Safari → Wyczyść historię i dane stron.
Czy zmiana hasła do Microsoft 365 naprawia błąd AADSTS50058?
Nie bezpośrednio — zmiana hasła unieważnia wszystkie tokeny, co skutkuje wymuszeniem jawnego logowania (co rozwiązuje błąd), ale jest to skutek uboczny, a nie właściwe rozwiązanie. Lepszym podejściem jest po prostu pełne wylogowanie i ponowne zalogowanie — osiągniesz ten sam efekt bez zmiany hasła.
Kiedy powinienem zgłosić błąd do pomocy technicznej Microsoft?
Zgłoś błąd do Microsoft Support, jeśli: (1) błąd występuje po wykonaniu wszystkich 5 metod naprawczych, (2) dotyczy wielu użytkowników w organizacji jednocześnie (może to oznaczać problem po stronie dzierżawy), (3) w logach Entra ID widzisz masowe wystąpienia 50058 w krótkim czasie. Przy zgłoszeniu przygotuj Correlation ID i Timestamp z komunikatu błędu.
Jeśli potrzebujesz stabilnego środowiska Microsoft 365 do pracy bez przestojów, warto upewnić się, że korzystasz z legalnej, w pełni aktywowanej licencji. W KluczeSoft znajdziesz oryginalne klucze Microsoft 365 w najlepszych cenach — z natychmiastową dostawą i polską fakturą VAT:
