You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure应用沙箱账户认证返回unauthorized_client错误求助

排查方向
  • 确认应用的PPE环境注册状态
    生产Azure门户注册的应用不会同步到PPE(沙箱)环境,需在PPE对应的应用注册门户重新创建应用,确保请求中使用的client_id是PPE环境生成的,而非生产环境ID。
  • 检查应用的账户访问权限配置
    在PPE环境的应用设置里,重新确认账户类型为“任意Azure AD目录中的账户和个人微软账户”,确保允许outlook-int.com这类沙箱消费者账户访问。
  • 修正授权端点路径
    当前使用的/consumers端点仅针对普通个人微软账户,沙箱场景下应使用/common端点,正确的授权链接应为:
    https://login.windows-ppe.net/common/oauth2/v2.0/authorize?client_id=4abdfe32-XXXX-XXXX-XXXX-510dd884cd81&response_type=code&redirect_uri=http%3A%2F%2Flocalhost%2Fmyapp%2F&response_mode=query&scope=openid%20offline_access%20https%3A%2F%2Fads.microsoft.com%2Fmsads.manage&state=12345
    
  • 验证沙箱账户有效性
    确认xxxxxxxxxxxxx@outlook-int.com账户已完成沙箱注册流程,处于激活状态,无权限限制或禁用情况。
  • 核对重定向URI配置
    在PPE环境的应用注册中,确保配置的重定向URI与请求中的http://localhost/myapp/完全一致,包括协议、域名、路径的大小写和格式。

内容的提问来源于stack exchange,提问作者Gwen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 18:07:10