跨Azure账户配置AD认证引发无限重定向循环问题求助
Azure App Service 跨账户AD认证无限重定向问题排查与解决
应用注册的租户范围配置错误
你用个人账户创建的应用注册默认可能是单租户模式,这会导致工作账户所在的租户无法正常识别该应用,认证流程完成后无法完成权限校验,进而触发无限重定向。去个人账户的应用注册里,把「支持的账户类型」改成「任何组织目录中的账户和个人Microsoft账户」,确保跨租户能正常认证。重定向URI类型与配置不匹配
Azure App Service的AD认证必须用Web类型的重定向URI,格式固定为https://<你的应用域名>/.auth/login/aad/callback,这个URI必须准确添加到个人账户应用注册的重定向列表里。如果你选了单页应用类型,App Service的内置认证逻辑不兼容,会导致认证后无法正确跳转,陷入循环。App Service认证的租户ID填错
在工作账户的App Service认证设置里,租户ID要填个人账户对应的租户ID,而不是工作账户的租户ID。填错租户ID的话,认证请求会发送到错误的租户,找不到对应的应用注册,自然会反复要求选择账户。浏览器会话冲突
同时登录两个Azure账户会导致浏览器会话存在冲突,尝试用隐私模式打开应用,或者清除浏览器缓存和Cookie后再测试,排除会话干扰的问题。App Service认证的基础配置遗漏
检查工作账户App Service的认证设置:「未认证请求的操作」要设为「重定向到登录页」,令牌存储等选项保持默认即可,不要随意修改内置中间件的配置,避免触发异常跳转逻辑。
内容的提问来源于stack exchange,提问作者Galaviel
相关产品推荐
相关产品推荐

