You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Azure CLI或REST API为Azure Function添加身份提供商?

Azure Function App 配置OpenID身份提供商的CLI与REST API方案

Azure CLI 操作方法

目前az functionapp命令组确实没有专门的auth openid-connect子命令,但Azure Function App的身份认证配置和Web App共享同一套底层逻辑,直接用az webapp auth openid-connect命令就能给Function App配置OpenID提供商,只需要把命令里的应用名称换成你的Function App名称即可。

先确保身份认证功能已启用:

az webapp auth update --name <你的Function App名称> --resource-group <资源组名称> --enabled true

然后添加OpenID提供商:

az webapp auth openid-connect add --name <你的Function App名称> --resource-group <资源组名称> \
  --provider-name "自定义OpenID提供商" --client-id <你的客户端ID> \
  --client-secret <你的客户端密钥> --issuer-url <身份提供商的Issuer URL> \
  --scope "openid profile email"

REST API 操作方法

如果想用REST API实现,可调用Azure管理API的Web Apps - Update Auth Settings接口来配置Function App的OpenID提供商。

请求示例:

PUT https://management.azure.com/subscriptions/{你的订阅ID}/resourceGroups/{资源组名称}/providers/Microsoft.Web/sites/{Function App名称}/config/authsettings?api-version=2023-01-01

请求体示例(根据实际参数调整):

{
  "properties": {
    "enabled": true,
    "openIdConnectProviders": {
      "自定义OpenID提供商": {
        "clientId": "<你的客户端ID>",
        "clientSecret": "<你的客户端密钥>",
        "issuer": "<身份提供商的Issuer URL>",
        "scope": "openid profile email"
      }
    }
  }
}

内容的提问来源于stack exchange,提问作者daxu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 07:50:29