C# Bot Framework Teams端SSO认证异常问题求助
Teams Bot Framework SSO权限流程异常排查方案
问题场景
- 已严格遵循微软C# Bot Framework SSO官方教程完成配置
- Azure「Test in Web chat」中认证流程正常(可获取验证码、权限界面及令牌)
- Teams端出现两类异常:
- 网页版:无法显示「需要请求额外权限」界面
- 桌面版(版本1.5.00.28567 64位,2022.11.02更新):能显示权限提示,但点击「Continue」按钮无响应,无法弹出权限请求页
- 已尝试重新登录Teams,问题未解决
排查步骤
1. 优先升级Teams版本
你使用的桌面版Teams是2022年11月的旧版本,该版本存在部分SSO流程的已知Bug。建议立即升级:
- 桌面版:点击右上角菜单 → 检查更新,完成升级后重启Teams
- 网页版:使用无痕模式打开Teams网页,或清空浏览器缓存后重试
2. 验证应用清单配置
检查Teams应用包内的manifest.json关键配置:
- 确认webApplicationInfo中的
id(Azure AD应用ID)、resource(需与Azure AD应用的标识符URI完全一致)配置准确 - 核对authorization或devicePermissions字段的权限范围,确保与Azure AD应用中配置的权限匹配
- 重新打包应用并上传到Teams,避免旧配置缓存影响
3. 检查Azure AD应用配置
- 确认Azure AD应用的重定向URI已添加
https://token.botframework.com/.auth/web/redirect(SSO流程必需) - 查看Azure AD应用的「权限」页,确认所需的委派权限已完成管理员同意(若涉及租户级权限)
- 检查应用的标识符URI是否与
manifest.json中的resource完全一致,无拼写错误
4. 核对Bot服务SSO设置
- 在Azure Bot服务的「设置」→「身份验证」中,确认「启用单一登录」已勾选,且「OAuth连接名称」与代码中使用的名称完全匹配
- 验证权限范围(Scopes)是否与Azure AD应用配置的权限一致,无遗漏或错误
5. 查看日志与控制台报错
- 在Azure Bot服务的「日志」中,筛选认证相关请求,查看是否有401、403或重定向失败等错误返回
- 使用开发者工具查看端侧报错:
- 桌面版:按
Ctrl+Shift+I打开控制台,检查网络请求和错误信息 - 网页版:按
F12打开开发者工具,查看权限请求相关的网络请求状态
- 桌面版:按
6. 清除端侧缓存
- 桌面版:删除Teams缓存文件夹
%appdata%\Microsoft\Teams,然后重启Teams - 网页版:清除浏览器中与Microsoft Teams、Azure AD相关的Cookie和缓存
关于端侧Bug的说明
旧版本Teams确实存在SSO流程的已知问题,比如权限弹窗无响应、重定向失败等,升级到最新稳定版通常能解决大部分此类问题。若升级后问题仍存在,可通过Teams管理员中心提交支持工单,或在微软Teams开发者社区反馈问题。
内容的提问来源于stack exchange,提问作者Alberto Montellano
相关产品推荐
相关产品推荐

