You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Bot切换至UserAssignedMSI后本地调试遇令牌获取失败问题求助

用户分配托管标识(UserAssignedMSI)本地调试问题解决方案
  • 本地调试不支持直接使用用户分配托管标识
    托管标识是Azure专属服务,本地调试环境没有对应的身份验证提供者,直接切换到UserAssignedMSI模式会触发找不到标识的错误。建议本地调试时临时切换回MultiTenant模式,云端部署后再改用UserAssignedMSI。

  • 本地模拟托管标识调试的方法
    若需在本地验证相关逻辑,可通过Azure CLI手动获取令牌并注入环境:

    1. 登录Azure CLI:az login
    2. 获取目标用户分配MSI的令牌:az account get-access-token --resource "https://api.botframework.com" --mi-client-id <你的用户分配MSI的ClientId>
    3. 将返回的accessToken值设置为本地环境变量MicrosoftAppPassword,再启动调试。
  • 云端配置校验
    确保Azure端配置无误:

    • AppService已关联正确的用户分配托管标识,且该标识拥有Bot Framework相关权限(如Bot Channel Registration的访问权限)。
    • Azure Bot的配置中,Microsoft Type设为UserAssignedMSI,并填写了正确的用户分配MSI的ClientId。
  • 测试建议
    优先使用Azure Portal的「Test in Web Chat」功能测试托管标识模式,云端环境才能正确加载和使用托管标识,避免本地环境的限制。

内容的提问来源于stack exchange,提问作者Solomiia Kalinchuk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 18:32:02