因存储域冲突无法预配Teams应用的技术咨询
解决Teams Toolkit云端预配时Application ID URI更新错误的问题
首先明确:你不需要放弃当前的存储位置,可以通过以下两种方式解决这个问题;同时也没办法在https://{tenant}.onmicrosoft.com/{appId}路径下创建存储资源,原因我会在后面说明。
方法1:将存储域名验证到Azure AD租户
错误提示的核心原因是:Azure AD要求Application ID URI必须使用租户已验证的域名。你的存储域名{storageName}.z13.web.core.windows.net还未被验证,所以无法作为identifierUris的值。解决步骤如下:
- 登录Azure门户,进入Azure Active Directory → 自定义域名
- 点击添加自定义域名,输入你的存储域名
{storageName}.z13.web.core.windows.net - 按照提示完成域名验证:需要在域名的DNS提供商处添加TXT记录,Azure会给出具体的记录值,验证完成后,这个域名就会被标记为已验证状态
- 验证完成后,再次运行Teams Toolkit的云端预配流程,或者手动在Azure AD应用注册中修改Application ID URI为
api://{storageName}.z13.web.core.windows.net/{appId},就能成功操作了
方法2:修改Teams Toolkit配置,保留原Application ID URI
如果你不想验证存储域名,可以阻止Teams Toolkit自动修改Application ID URI,步骤如下:
- 打开项目中的
teamsapp.yml配置文件(旧版项目可能是azure.parameters.json) - 找到对应Azure AD应用注册的预配配置段,通常在
provision/azure/activeDirectory/app部分 - 添加或修改
identifierUri字段,将其设置为你原本的https://{tenant}.onmicrosoft.com/{appId} - 保存配置后,重新运行云端预配流程,工具就会使用你指定的URI,不会再自动替换为存储域名的格式
关于在https://{tenant}.onmicrosoft.com/{appId}下创建存储资源的说明
这是无法实现的,原因在于:
{tenant}.onmicrosoft.com是Azure AD专属的托管域名,仅用于身份验证相关服务,不属于Azure存储服务的可用域名范围- Azure存储账户的域名是固定格式(比如
{storageName}.web.core.windows.net、{storageName}.blob.core.windows.net等),无法自定义为onmicrosoft.com的子域名
内容的提问来源于stack exchange,提问作者jpehman
相关产品推荐
相关产品推荐

