You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Spring Boot连接Microsoft Web读取邮件时遇多租户配置错误

解决Spring Boot连接Microsoft 365邮件时的多租户端点错误

错误原因解析

应用程序'id-cliente'(JavaMail)未配置为多租户应用。对于2018年10月15日之后创建的此类应用,不支持使用/common端点,请使用租户特定端点或将应用配置为多租户。

该错误的核心逻辑是:2018年10月15日后创建的单租户应用,Microsoft不再允许通过/common通用端点获取认证令牌,必须切换为租户特定端点,或者将应用配置为多租户类型。


解决方案1:改用租户特定端点

在Spring Boot的配置文件中,将认证相关的/common路径替换为你的租户ID或租户域名:

原配置示例(错误写法)

spring.security.oauth2.client.registration.azure.authorization-uri=https://login.microsoftonline.com/common/oauth2/v2.0/authorize
spring.security.oauth2.client.registration.azure.token-uri=https://login.microsoftonline.com/common/oauth2/v2.0/token

修改后配置(使用租户ID)

spring.security.oauth2.client.registration.azure.authorization-uri=https://login.microsoftonline.com/你的租户ID/oauth2/v2.0/authorize
spring.security.oauth2.client.registration.azure.token-uri=https://login.microsoftonline.com/你的租户ID/oauth2/v2.0/token

或使用租户域名

spring.security.oauth2.client.registration.azure.authorization-uri=https://login.microsoftonline.com/你的租户域名.com/oauth2/v2.0/authorize
spring.security.oauth2.client.registration.azure.token-uri=https://login.microsoftonline.com/你的租户域名.com/oauth2/v2.0/token

租户ID可在Azure门户的「Azure Active Directory」→「属性」中找到,即「目录ID」。


解决方案2:将应用配置为多租户

若需要支持多租户访问,可在Azure门户修改应用设置:

  1. 登录Azure门户,找到对应应用注册(id-cliente对应的应用)
  2. 进入「概述」→「管理」→「认证」
  3. 在「支持的账户类型」区域,选择「任何组织目录中的账户(任何Azure AD目录 - 多租户)」或「任何组织目录中的账户和个人Microsoft账户」
  4. 保存更改后,即可继续使用/common端点

额外注意事项

如果使用JavaMail连接Exchange Online,需确保应用已配置Mail.Read等必要权限,且认证流程中已获取对应权限范围。

内容的提问来源于stack exchange,提问作者Diego Fernando Rodrguez Gonzle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 17:15:37