You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

C# Bot Framework Teams端SSO认证异常问题求助

Teams Bot Framework SSO权限流程异常排查方案

问题场景

  • 已严格遵循微软C# Bot Framework SSO官方教程完成配置
  • Azure「Test in Web chat」中认证流程正常(可获取验证码、权限界面及令牌)
  • Teams端出现两类异常:
    • 网页版:无法显示「需要请求额外权限」界面
    • 桌面版(版本1.5.00.28567 64位,2022.11.02更新):能显示权限提示,但点击「Continue」按钮无响应,无法弹出权限请求页
  • 已尝试重新登录Teams,问题未解决

排查步骤

1. 优先升级Teams版本

你使用的桌面版Teams是2022年11月的旧版本,该版本存在部分SSO流程的已知Bug。建议立即升级:

  • 桌面版:点击右上角菜单 → 检查更新,完成升级后重启Teams
  • 网页版:使用无痕模式打开Teams网页,或清空浏览器缓存后重试

2. 验证应用清单配置

检查Teams应用包内的manifest.json关键配置:

  • 确认webApplicationInfo中的id(Azure AD应用ID)、resource(需与Azure AD应用的标识符URI完全一致)配置准确
  • 核对authorization或devicePermissions字段的权限范围,确保与Azure AD应用中配置的权限匹配
  • 重新打包应用并上传到Teams,避免旧配置缓存影响

3. 检查Azure AD应用配置

  • 确认Azure AD应用的重定向URI已添加https://token.botframework.com/.auth/web/redirect(SSO流程必需)
  • 查看Azure AD应用的「权限」页,确认所需的委派权限已完成管理员同意(若涉及租户级权限)
  • 检查应用的标识符URI是否与manifest.json中的resource完全一致,无拼写错误

4. 核对Bot服务SSO设置

  • 在Azure Bot服务的「设置」→「身份验证」中,确认「启用单一登录」已勾选,且「OAuth连接名称」与代码中使用的名称完全匹配
  • 验证权限范围(Scopes)是否与Azure AD应用配置的权限一致,无遗漏或错误

5. 查看日志与控制台报错

  • 在Azure Bot服务的「日志」中,筛选认证相关请求,查看是否有401、403或重定向失败等错误返回
  • 使用开发者工具查看端侧报错:
    • 桌面版:按Ctrl+Shift+I打开控制台,检查网络请求和错误信息
    • 网页版:按F12打开开发者工具,查看权限请求相关的网络请求状态

6. 清除端侧缓存

  • 桌面版:删除Teams缓存文件夹%appdata%\Microsoft\Teams,然后重启Teams
  • 网页版:清除浏览器中与Microsoft Teams、Azure AD相关的Cookie和缓存

关于端侧Bug的说明

旧版本Teams确实存在SSO流程的已知问题,比如权限弹窗无响应、重定向失败等,升级到最新稳定版通常能解决大部分此类问题。若升级后问题仍存在,可通过Teams管理员中心提交支持工单,或在微软Teams开发者社区反馈问题。


内容的提问来源于stack exchange,提问作者Alberto Montellano

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 18:15:39