You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Visual Studio 2022登录Azure Government报AADSTS65002错误求助

解决Visual Studio 2022登录Azure Government时的AADSTS65002错误

这个错误的核心原因是:Visual Studio默认使用的微软第一方应用ID,在你的Azure Government租户中未被预授权访问目标资源(比如Azure DevOps),必须改用租户内自定义注册的应用ID完成身份验证。以下是具体解决步骤:

步骤1:在Azure Government门户注册新应用程序

  • 登录Azure Government门户,进入「应用注册」页面,点击「新注册」
  • 填写应用名称(比如VS2022-Azure-Gov-Auth),账户类型选择「本组织目录中的账户」(匹配你的公司.onMicrosoft.com邮箱),完成注册
  • 注册成功后,复制并保存应用程序(客户端)ID

步骤2:为新应用配置API权限

  • 进入刚注册的应用详情页,选择「API权限」->「添加权限」
  • 搜索并选择「Azure DevOps」,添加user_impersonation权限;如果需要访问其他Azure资源,按需添加对应权限
  • 点击「授予管理员同意」(需租户管理员权限操作),确保权限生效

步骤3:配置Visual Studio使用自定义应用ID登录

  • 打开Visual Studio 2022,依次点击「工具」->「选项」->「Azure服务身份验证」
  • 点击「添加账户」,在登录弹窗出现时,按住Ctrl+Shift+Alt组合键点击「登录」按钮,调出高级登录选项
  • 在弹出的窗口中输入你的公司邮箱,然后在「应用程序ID」字段粘贴步骤1中保存的自定义应用ID,完成登录流程

额外排查要点

  • 确认自定义应用的重定向URI已包含https://login.microsoftonline.us/common/oauth2/nativeclient(Azure Government的原生客户端回调地址),如果没有,在应用注册的「身份验证」页面添加该URI
  • 彻底清理VS缓存:除了删除%localappdata%\.identityservice文件夹,还要删除%appdata%\Microsoft\VisualStudio\<你的VS版本号>\ConnectedUser\v2.0目录,再重启VS

之前尝试的密码修改、权限同步、缓存清理等操作无效,是因为问题本质是第一方应用的预授权限制,而非用户权限或本地缓存问题。

内容的提问来源于stack exchange,提问作者Chuck Gaffney

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 07:20:37