You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为何Azure App Service的URL无法作为Azure AD中的应用程序ID URI?

问题解答

为什么https://your-app-name.azurewebsites.net不能作为应用程序ID URI?

是的,azurewebsites.net是微软的公共共享域名,不属于你的组织已验证域名,因此Azure AD不允许将其用作应用程序ID URI——这类URI要求必须属于你组织的已验证域名或其子域名。

解决方法

方法一:使用Azure AD默认的应用ID URI(无需验证域名)

直接采用Azure AD官方支持的格式,无需额外配置:

  • 基础格式:api://{你的应用客户端ID}
  • 也可以添加自定义后缀:api://{你的应用客户端ID}/v1
  • 这种格式是Azure AD预认可的,不会触发域名验证错误,适合快速搭建场景

方法二:验证自定义域名(需使用自有域名时)

如果必须用自有域名作为ID URI,按以下步骤操作:

  1. 绑定自定义域名到App Service
    在你的App Service资源中添加自定义域名(如api.yourdomain.com),完成DNS解析配置和域名验证,确保域名成功绑定到服务。
  2. 在Azure AD中验证该自定义域名
    进入Azure Active Directory的「自定义域名」页面,添加你的自定义域名,按照指引在域名服务商处添加TXT记录完成验证。
  3. 配置应用程序ID URI
    域名验证通过后,即可在应用注册的「暴露API」页面填写类似https://api.yourdomain.com的格式作为ID URI。

内容的提问来源于stack exchange,提问作者SLN

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 02:30:48