You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Office 365 Outlook插件登录失败:WebApplicationInfo配置求助

Outlook插件WebApplicationInfo配置及登录问题解决方案

核心配置逻辑

WebApplicationInfo元素的配置必须严格匹配Entra ID应用注册的信息,其中Resource字段对应Entra应用的「应用程序ID URI」,而非插件的本地开发地址或其他URL,这是解决你两个问题的关键。


针对故障1:侧载被拒/认证API报错的解决

侧载被拒的原因是Resource值不符合Entra应用的注册标识,正确配置步骤:

  1. 登录Entra ID应用注册后台,进入目标应用的「概述」页面,复制应用程序ID URI(默认格式为api://{你的客户端ID},也可在「公开API」页面自定义)。
  2. 在插件清单中完整填写WebApplicationInfo元素,示例:
<WebApplicationInfo>
  <Id>你的Entra应用客户端ID(App ID)</Id>
  <Resource>api://xxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/</Resource>
  <Scopes>
    <Scope>user.read</Scope>
    <Scope>mail.read</Scope>
  </Scopes>
</WebApplicationInfo>
  1. 确保Scopes字段填写的是你在Entra应用「API权限」页面已添加的委托权限,且已完成授权(管理员同意或用户登录时授权)。

注释Resource能侧载但认证报错,是因为插件缺少合法的认证标识,必须保留正确的Resource值才能让Office JS API识别认证能力。


针对故障2:localhost Resource导致登录失败的解决

用api://localhost:3000/foo作为Resource是错误的,因为这个URI未在Entra应用中注册为合法的应用标识,且localhost属于本地开发地址,无法被Entra ID识别为可信应用标识。

正确做法:

  • 直接使用Entra应用的「应用程序ID URI」作为Resource值(步骤同故障1),无需关联本地开发地址。
  • 本地开发时,插件前端必须使用HTTPS(可通过mkcert生成自签名证书),并在Entra应用的「认证」页面添加插件的重定向URI(例如https://localhost:3000/auth/callback,根据你的认证回调路径填写)。

调用登录API的注意事项

调用Office.auth.getAccessToken()时,无需手动指定resource参数(WebApplicationInfo已配置),若需指定,直接传入Entra应用的「应用程序ID URI」即可。若仍报错,检查浏览器控制台的具体错误信息,常见原因包括:

  • 重定向URI未在Entra应用中配置
  • 权限未被授予(管理员同意或用户授权)
  • 插件前端未使用HTTPS

内容的提问来源于stack exchange,提问作者Zalán Meggyesi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 07:35:56