Azure部署后AD认证Razor网页反复要求凭证问题排查
排查Azure AD认证反复要求凭证的常见遗漏点
- 重定向URI不匹配:Azure AD注册应用中的重定向URI必须和线上网站的地址完全一致,比如
https://你的应用名.azurewebsites.net/signin-oidc。本地开发时用的是localhost地址,发布后必须更新到Azure的应用注册里,且必须是HTTPS协议,不能遗漏路径。 - 受众(Audience)配置错误:检查项目
appsettings.json里的AzureAD:Audience值,要和Azure AD应用注册中的「应用ID URI」完全匹配,比如api://<你的客户端ID>,不能沿用本地测试的配置。 - 客户端密钥未同步到Azure:本地开发时客户端密钥可能存储在用户机密管理器中,发布到Azure App Service后,需要在App Service的「配置-应用设置」里手动添加
AzureAD__ClientSecret,值为Azure AD应用注册中生成的有效密钥(确保密钥未过期)。 - 权限未授予管理员同意:在Azure AD应用注册的「API权限」中,确认已添加
User.Read等必要权限,并且点击「授予管理员同意」(针对租户内应用),未授权会导致认证流程循环。 - 未强制HTTPS访问:Azure App Service需要开启「配置-TLS/SSL设置」中的「强制HTTPS」,Azure AD认证默认要求HTTPS,HTTP访问会触发认证失败,进而反复跳转登录。
- 租户信息配置错误:核对
appsettings.json里的AzureAD:Instance、AzureAD:Domain、AzureAD:TenantId,确保和Azure AD租户的信息完全一致,租户ID错误会导致无法正确验证令牌。
内容的提问来源于stack exchange,提问作者Vigilija
相关产品推荐
相关产品推荐

