如何在新版Azure/Microsoft Entra界面启用Token_IDs解决AADSTS700054错误
解决AADSTS700054错误:新版Azure Portal启用id_token响应类型
当通过Azure SSO登录应用时出现AADSTS700054: response_type 'id_token' is not enabled for the application错误,是因为应用未启用ID令牌的响应类型。以下是新版Azure Portal的操作步骤:
操作流程
情况1:针对企业应用程序(已配置SSO的第三方/自建应用)
- 登录Azure Portal,进入Azure Active Directory
- 左侧菜单选择企业应用程序,找到目标应用并进入详情页
- 在左侧菜单点击单一登录,滚动到页面底部,找到关联的应用注册入口,点击进入该应用的注册页面
情况2:直接针对应用注册(自定义开发的应用)
- 登录Azure Portal,进入Azure Active Directory
- 左侧菜单选择应用注册,找到目标应用并进入详情页
启用ID令牌响应类型
- 在应用注册详情页的左侧菜单,选择身份验证
- 在平台配置区域,找到已配置的平台(如Web、移动和桌面应用),点击对应平台的编辑按钮
- 在弹出的编辑面板中,找到隐式授权和混合流部分,勾选ID令牌选项
- 点击保存完成配置
验证
修改配置后重新发起SSO登录请求,确认错误是否消除。若问题仍存在,检查应用的认证请求参数response_type是否包含id_token,确保配置与请求逻辑匹配。
内容的提问来源于stack exchange,提问作者Leventogenna
相关产品推荐
相关产品推荐

