ASP.NET 7单租户应用配置Microsoft OAuth遇AADSTS50194错误如何解决?
解决ASP.NET 7单租户Microsoft OAuth认证的AADSTS50194错误
你的问题源于默认的Microsoft Account认证配置使用了多租户的/common端点,而你的应用是单租户类型,因此需要指定租户专属的认证端点。
修改Startup.cs中的配置,添加Authority属性指定单租户端点即可:
services.AddAuthentication().AddMicrosoftAccount(microsoftOptions => { microsoftOptions.ClientId = configuration["Authentication:Microsoft:ClientId"]; microsoftOptions.ClientSecret = configuration["Authentication:Microsoft:ClientSecret"]; // 配置单租户认证端点,替换为你的租户ID或租户域名 microsoftOptions.Authority = $"https://login.microsoftonline.com/{configuration["Authentication:Microsoft:TenantId"]}/v2.0"; });
补充说明:
- 需在配置文件(如
appsettings.json)中新增TenantId配置项,值为你的Azure AD租户ID(可在Azure门户的Azure AD概述页面获取),也可直接将代码中的{configuration["Authentication:Microsoft:TenantId"]}替换为你的租户域名(例如yourcompany.com)。 - 配置完成后,认证请求会定向到你的专属租户端点,不再使用多租户的
/common端点,即可解决AADSTS50194错误。
内容的提问来源于stack exchange,提问作者PacifismPostMortem
相关产品推荐
相关产品推荐

