为何Azure App Service的URL无法作为Azure AD中的应用程序ID URI?
问题解答
为什么https://your-app-name.azurewebsites.net不能作为应用程序ID URI?
是的,azurewebsites.net是微软的公共共享域名,不属于你的组织已验证域名,因此Azure AD不允许将其用作应用程序ID URI——这类URI要求必须属于你组织的已验证域名或其子域名。
解决方法
方法一:使用Azure AD默认的应用ID URI(无需验证域名)
直接采用Azure AD官方支持的格式,无需额外配置:
- 基础格式:
api://{你的应用客户端ID} - 也可以添加自定义后缀:
api://{你的应用客户端ID}/v1 - 这种格式是Azure AD预认可的,不会触发域名验证错误,适合快速搭建场景
方法二:验证自定义域名(需使用自有域名时)
如果必须用自有域名作为ID URI,按以下步骤操作:
- 绑定自定义域名到App Service
在你的App Service资源中添加自定义域名(如api.yourdomain.com),完成DNS解析配置和域名验证,确保域名成功绑定到服务。 - 在Azure AD中验证该自定义域名
进入Azure Active Directory的「自定义域名」页面,添加你的自定义域名,按照指引在域名服务商处添加TXT记录完成验证。 - 配置应用程序ID URI
域名验证通过后,即可在应用注册的「暴露API」页面填写类似https://api.yourdomain.com的格式作为ID URI。
内容的提问来源于stack exchange,提问作者SLN
相关产品推荐
相关产品推荐

