You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure部署后AD认证Razor网页反复要求凭证问题排查

排查Azure AD认证反复要求凭证的常见遗漏点
  • 重定向URI不匹配:Azure AD注册应用中的重定向URI必须和线上网站的地址完全一致,比如https://你的应用名.azurewebsites.net/signin-oidc。本地开发时用的是localhost地址,发布后必须更新到Azure的应用注册里,且必须是HTTPS协议,不能遗漏路径。
  • 受众(Audience)配置错误:检查项目appsettings.json里的AzureAD:Audience值,要和Azure AD应用注册中的「应用ID URI」完全匹配,比如api://<你的客户端ID>,不能沿用本地测试的配置。
  • 客户端密钥未同步到Azure:本地开发时客户端密钥可能存储在用户机密管理器中,发布到Azure App Service后,需要在App Service的「配置-应用设置」里手动添加AzureAD__ClientSecret,值为Azure AD应用注册中生成的有效密钥(确保密钥未过期)。
  • 权限未授予管理员同意:在Azure AD应用注册的「API权限」中,确认已添加User.Read等必要权限,并且点击「授予管理员同意」(针对租户内应用),未授权会导致认证流程循环。
  • 未强制HTTPS访问:Azure App Service需要开启「配置-TLS/SSL设置」中的「强制HTTPS」,Azure AD认证默认要求HTTPS,HTTP访问会触发认证失败,进而反复跳转登录。
  • 租户信息配置错误:核对appsettings.json里的AzureAD:Instance、AzureAD:Domain、AzureAD:TenantId,确保和Azure AD租户的信息完全一致,租户ID错误会导致无法正确验证令牌。

内容的提问来源于stack exchange,提问作者Vigilija

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 10:45:36