Azure AD应用注册identifierUris报错:已验证域名仍不符合要求
问题分析与解答
实际问题核心
你遇到的错误看似是域名未验证,但本质是这个自动注册的应用属于「个人Microsoft账户上下文」,而非Azure AD租户的应用注册,导致无法使用你验证过的组织域名作为identifierUris。
具体原因
- 从Microsoft Store发布后自动生成的「Applications from personal account」应用,是绑定到你的个人Microsoft账户的,不属于任何Azure AD租户。这类应用的身份体系和租户内的应用注册完全不同,哪怕你在租户里验证了域名,也无法将其关联到个人账户下的应用。
- 多租户应用要求
identifierUris必须归属Azure AD租户的已验证域名,而个人账户应用没有关联到任何租户,自然不符合这个要求——哪怕域名本身是验证过的。
解决方向
- 重新创建租户内的应用注册:在你的Azure AD租户中手动创建新的应用注册,关联已验证的发布者和域名,设置
signInAudience为AzureADMultipleOrgs,此时配置identifierUris为你的已验证域名(比如https://product.mydomain.name)就会生效。 - 迁移现有应用到租户:如果要保留现有应用的配置,可以将个人账户下的自动注册应用迁移到Azure AD租户中,使其成为租户内的应用资源,之后就能正常使用租户的已验证域名作为
identifierUris。 - 注意格式唯一性:确保
identifierUris的值在租户内是唯一的,格式可以是https://或api://开头,无需末尾斜杠。
内容的提问来源于stack exchange,提问作者Wayne
相关产品推荐
相关产品推荐

