You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Function App身份验证配置异常:401未授权问题求助

排查Azure Function App认证跳转失败问题

以下是几个关键配置点的排查步骤,按顺序检查:

1. 确认Function App的未认证请求处理规则

在Azure门户的Function App「认证」设置中,找到**“未经过身份验证的请求”**选项:

  • 必须设置为**“需要身份验证”**,而不是“允许匿名”或“HTTP 401 未经授权”。如果选了401,系统会直接返回错误,不会自动跳转到身份提供者的登录页面,这正是你遇到的直接显示401异常的原因。

2. 检查函数的访问级别设置

每个函数的访问级别需要设为**“匿名”**:

  • 在函数的「集成」选项卡中,将“授权级别”改为匿名。因为你已经通过Function App的全局认证层来保护访问,不需要再让函数本身验证API密钥或其他权限。如果设为“函数”或“管理员”,系统会优先检查API密钥,跳过认证跳转流程。

3. 验证App Registration的重定向URI配置

在Azure AD的应用注册中,确认已添加正确的重定向URI:

  • 添加类型为「Web」的URI,格式为https://func-myfunc-01.azurewebsites.net/.auth/login/aad/callback。虽然你手动访问这个地址能成功,但要确保没有遗漏其他必要的URI(比如如果有自定义域名,也要添加对应的回调地址)。

4. 检查身份提供者的配置细节

回到Function App的「认证」设置,查看Azure AD身份提供者的配置:

  • 确认选择的是「现有应用注册」,并正确填写了应用注册的客户端ID、租户ID。如果使用客户端密钥,要确保密钥有效且未过期。
  • 验证「颁发者URL」格式正确,比如https://login.microsoftonline.com/<你的租户ID>/v2.0(注意v2.0端点的使用,若应用注册是v1模式则对应v1端点)。

5. 测试正确的访问路径

确保直接访问函数的触发URL,比如https://func-myfunc-01.azurewebsites.net/api/你的函数名,而不是根域名(根域名没有绑定函数触发逻辑,可能返回异常页面)。访问触发URL时,系统应该自动跳转至Azure AD登录页面。


内容的提问来源于stack exchange,提问作者play_something_good

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 15:14:53