You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决ARM模板部署App Service身份提供商未添加问题

解决App Service ARM模板未添加Identity Providers的问题

常见问题原因及修复方案

1. 模板结构错误

Identity Providers配置必须嵌套在**authsettingsV2**配置资源中,而非App Service主资源的直接属性。正确的资源类型是Microsoft.Web/sites/config,名称固定为authsettingsV2。

2. JSON语法错误

你的示例模板存在两处语法问题:

  • 占位符<true|false>需替换为实际布尔值true或false
  • clientSecretSettingName末尾的多余逗号会导致解析失败,需删除

3. 未启用全局Authentication开关

必须确保authsettingsV2根节点的enabled属性设为true,否则身份提供者配置不会生效。

正确的ARM模板示例

{
  "type": "Microsoft.Web/sites/config",
  "apiVersion": "2023-12-01",
  "name": "[concat(parameters('siteName'), '/authsettingsV2')]",
  "location": "[parameters('location')]",
  "dependsOn": [
    "[resourceId('Microsoft.Web/sites', parameters('siteName'))]"
  ],
  "properties": {
    "enabled": true,
    "identityProviders": {
      "azureActiveDirectory": {
        "enabled": true,
        "registration": {
          "openIdIssuer": "https://login.microsoftonline.com/[tenantId]/v2.0",
          "clientId": "[parameters('aadClientId')]",
          "clientSecretSettingName": "APP_SETTING_CONTAINING_AAD_SECRET"
        },
        "login": {
          "loginParameters": [
            "paramName1=value1",
            "paramName2=value2"
          ]
        },
        "validation": {
          "allowedAudiences": [
            "[parameters('aadAudience')]"
          ]
        }
      }
    }
  }
}

额外检查项

  • 确认部署时替换了所有占位符(如tenantId、aadClientId等)
  • 检查部署日志是否有JSON解析错误或权限问题
  • 部署完成后,可通过Azure CLI命令验证配置:
    az webapp auth show --name <app-name> --resource-group <rg-name>
    

内容的提问来源于stack exchange,提问作者phani_msft

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 03:57:10