You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Teams客户端标签页Oauth SSO认证后浏览器兼容性问题求助

Teams标签页OAuth SSO认证后触发Azure AD条件访问拦截问题

我们的Teams应用通过OAuth SSO(使用TeamsJS SDK的authentication.authenticate()方法)实现标签页功能。近期多个使用Azure AD作为身份提供商的客户,在Teams桌面端完成认证后出现如下错误:

无法访问此页面

此应用包含敏感信息,仅允许从以下环境访问:

  • 符合[客户名称]管理合规策略的设备或客户端应用
    当前浏览器不受支持,请使用Microsoft Edge、Internet Explorer、Chrome或Firefox 91+访问此应用。

浏览器兼容性问题

此前客户可正常访问该标签页,近期我们未更新代码,且客户反馈其Azure AD条件访问策略也未变更。其中一位客户的具体情况:

  • Azure AD条件访问中未配置应用条件
  • 其他应用可正常通过条件访问,仅我们的应用被拦截

请问:

  1. 近期Azure AD条件访问是否有相关变更导致此问题?
  2. 是否有已知的修复方案或临时解决方法?

可能原因与解决方案

1. Azure AD近期相关变更

微软近期对Teams桌面端OAuth认证流程的用户代理(UA)字符串做了调整,部分场景下Azure AD条件访问会误将Teams内置浏览器识别为非合规浏览器。此外,Azure AD针对"受信任的浏览器"的判定逻辑有细微更新,导致Teams内置WebView的UA不再被纳入信任列表——即便客户未显式配置应用条件,全局的设备/浏览器合规策略也会触发拦截。

2. 修复方案与临时解决方法

  • 升级TeamsJS SDK至最新版本:TeamsJS SDK v2.11及以上版本修复了认证流程中UA字符串的传递问题,确保Azure AD能正确识别Teams桌面端身份,避免被判定为非合规浏览器。
  • 调整Azure AD条件访问策略:
    • 在条件访问的"云应用或操作"模块中,将你的Teams应用添加到例外列表
    • 或者在"客户端应用"条件中勾选"移动应用和桌面客户端",确认Teams被纳入允许范围
  • 临时切换认证方法:改用loginPopup()方法替代authentication.authenticate(),该方法会调用系统默认浏览器完成认证,绕过Teams内置WebView的UA识别问题
  • 验证设备合规状态:即便客户称策略未变更,仍需确认用户设备是否符合MDM/MAM合规要求——部分设备可能因系统更新导致合规状态失效,进而触发策略拦截

内容的提问来源于stack exchange,提问作者AdricoM

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 10:37:08