如何为BotFramework中TeamsFX开发的非Azure托管Bot添加OAuth连接设置?
为TeamsFX开发阶段的临时Bot配置OAuth凭证(启用SSO)
针对TeamsFX开发阶段创建的、仅在Bot Framework管理页面存在的临时测试Bot,可通过以下步骤配置OAuth凭证以启用SSO:
步骤1:在Azure AD中注册应用
- 登录Azure门户,进入Azure Active Directory > 应用注册,新建一个应用(根据需求选择单租户或多租户)
- 记录应用的客户端ID和租户ID,然后生成并保存客户端密码(或使用证书)
步骤2:在Bot Framework管理页面配置OAuth连接
- 打开Bot Framework管理页面,找到你的测试Bot并进入设置页
- 定位到OAuth连接设置区域,点击「添加连接」
- 填写连接名称,选择服务提供商为「Azure Active Directory v2」
- 填入之前注册的AAD应用的客户端ID、租户ID、客户端密码,按需设置权限范围(如
User.Read、Chat.Read等) - 保存连接配置
步骤3:更新TeamsFX项目的SSO配置
- 打开本地TeamsFX项目,找到本地配置文件(如
.env.local或teamsapp.local.yml) - 将AAD应用的客户端ID、刚创建的OAuth连接名称填入对应配置字段
- 确保Bot代码中使用该OAuth连接名称发起SSO验证流程
注意事项
- 该临时Bot仅用于开发测试,长期使用建议迁移至Azure Bot Service以便更便捷地管理配置
- 权限范围需根据Bot的实际功能需求选择,避免过度授权
- 客户端密码属于敏感信息,请勿提交至代码仓库,建议使用环境变量管理
内容的提问来源于stack exchange,提问作者Clueless.PS1
相关产品推荐
相关产品推荐

