You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Azure Authority URL定义与测试,SharePoint SSO配置疑问咨询

什么是Microsoft Azure Authority URL?

Azure Authority URL是Microsoft Entra ID(原Azure AD)中用于标识租户身份验证服务的基础地址,是OAuth2、OpenID Connect(OIDC)等身份验证流程的核心前缀。它的作用是告诉SSO客户端(比如你配置的SharePoint组件)去哪里获取身份令牌、验证用户身份,格式通常为https://login.microsoftonline.com/{租户ID/租户域名},你使用的https://login.microsoftonline.com/myTenant.onmicrosoft.com就是用租户域名作为标识的Authority URL。

关于浏览器访问返回404的疑问

1. 此URL在浏览器中是否应返回内容?

直接访问这个基础Authority URL会返回404,这是正常现象。因为它只是身份验证服务的根路径,本身没有可供浏览器渲染的网页内容,仅作为客户端调用具体身份验证接口(如授权端点、令牌端点)的前缀使用。

2. 如何验证其有效性?

可以通过以下几种方式验证:

  • 访问OIDC元数据端点:在基础URL后拼接/.well-known/openid-configuration,即访问https://login.microsoftonline.com/myTenant.onmicrosoft.com/.well-known/openid-configuration。如果返回包含授权端点、令牌端点、密钥集等信息的JSON数据,说明该Authority URL有效。
  • 测试授权流程跳转:构造一个简单的授权请求,访问https://login.microsoftonline.com/myTenant.onmicrosoft.com/oauth2/v2.0/authorize,带上你的SSO组件的客户端ID、重定向URI等必要参数。如果能正常跳转到Microsoft的登录页面,说明URL有效。
  • 核对租户域名正确性:确认myTenant.onmicrosoft.com是你实际的Microsoft Entra租户域名(可在Entra ID控制台的“概述”页面查看),域名拼写错误会导致验证失败。
配置SharePoint SSO组件的注意事项
  • 确保填写的Authority URL格式正确,仅需基础路径即可,组件会自动拼接所需的身份验证接口路径。
  • 部分组件可能要求URL末尾带斜杠,可根据组件文档调整为https://login.microsoftonline.com/myTenant.onmicrosoft.com/。

内容的提问来源于stack exchange,提问作者wilson_smyth

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 12:30:01