如何正确配置Azure OpenAI聊天机器人的匿名或指定域访问?
解决Azure OpenAI聊天机器人Web App的访问配置问题
一、配置匿名访问(简便方案)
你之前操作后出现Authentication Not Configured错误,是因为Web App残留了认证相关配置项,需按以下步骤彻底关闭认证:
- 进入Azure Portal,打开目标Web App资源
- 左侧导航栏选择Authentication,在设置页选择Disable authentication,点击保存
- 切换到Configuration > Application settings,查找并删除所有与认证相关的配置项(如
AZURE_AD_CLIENT_ID、AUTHENTICATION_PROVIDER等),保存配置 - 重启Web App,访问测试
二、配置允许指定外部域用户访问
针对AADSTS50020错误,需将应用改为多租户模式并调整访问权限:
- 在Azure Portal的Azure Active Directory中,找到聊天机器人对应的Enterprise applications(或通过App Registration关联的企业应用)
- 进入应用的Properties页,将User assignment required?设置为No,保存
- 回到Web App的Authentication设置,点击Add identity provider,选择Microsoft
- 在Account types中选择Accounts in any organizational directory (Any Azure AD directory - Multitenant),保存配置
- 若需精准指定外部域用户,可在Enterprise applications的Users and groups中添加对应外部域的用户账号
- 重启Web App,使用外部域账号登录测试
内容的提问来源于stack exchange,提问作者juergen d
相关产品推荐
相关产品推荐

