You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD应用注册identifierUris报错:已验证域名仍不符合要求

问题分析与解答

实际问题核心

你遇到的错误看似是域名未验证,但本质是这个自动注册的应用属于「个人Microsoft账户上下文」,而非Azure AD租户的应用注册,导致无法使用你验证过的组织域名作为identifierUris。

具体原因

  1. 从Microsoft Store发布后自动生成的「Applications from personal account」应用,是绑定到你的个人Microsoft账户的,不属于任何Azure AD租户。这类应用的身份体系和租户内的应用注册完全不同,哪怕你在租户里验证了域名,也无法将其关联到个人账户下的应用。
  2. 多租户应用要求identifierUris必须归属Azure AD租户的已验证域名,而个人账户应用没有关联到任何租户,自然不符合这个要求——哪怕域名本身是验证过的。

解决方向

  • 重新创建租户内的应用注册:在你的Azure AD租户中手动创建新的应用注册,关联已验证的发布者和域名,设置signInAudience为AzureADMultipleOrgs,此时配置identifierUris为你的已验证域名(比如https://product.mydomain.name)就会生效。
  • 迁移现有应用到租户:如果要保留现有应用的配置,可以将个人账户下的自动注册应用迁移到Azure AD租户中,使其成为租户内的应用资源,之后就能正常使用租户的已验证域名作为identifierUris。
  • 注意格式唯一性:确保identifierUris的值在租户内是唯一的,格式可以是https://或api://开头,无需末尾斜杠。

内容的提问来源于stack exchange,提问作者Wayne

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 13:20:12