单租户应用从现有资源创建时Bot Composer发布失败,Web Chat报500错误
单租户模式下Bot Composer发布失败及Web Chat 500错误排查方案
检查应用注册权限配置
单租户模式下,Bot应用注册需配置正确权限:- 确认已添加
Microsoft Graph的Application.ReadWrite.All、BotFrameworkOAuth相关权限,且完成管理员同意 - 验证应用注册的“身份验证”设置中,已将Bot Composer的域名加入重定向URI列表
- 确认已添加
验证Bot Composer发布配置
- 发布目标的资源组、Bot资源名称必须与现有单租户资源完全匹配,避免拼写错误
- 确认发布配置里的
tenantId为单租户的租户ID,不要使用公共租户ID - 检查发布所用服务主体(SPN)是否拥有目标资源组的
Contributor或Bot Contributor角色
排查Web Chat身份验证配置
- Web Chat嵌入时使用的令牌需来自单租户身份提供者,确保令牌的
iss(颁发者)为你的租户域名,而非login.microsoftonline.com/common - 确认Bot资源的“OAuth连接设置”指向单租户应用注册,而非多租户配置
- Web Chat嵌入时使用的令牌需来自单租户身份提供者,确保令牌的
查看日志定位具体错误
- 登录Azure门户,进入Bot资源的“日志”面板,查询
ApplicationInsights中的失败请求日志,获取500错误的具体堆栈信息 - 检查Bot Composer本地发布日志,确认是否有权限不足、资源冲突等具体报错
- 登录Azure门户,进入Bot资源的“日志”面板,查询
确认Bot端点与凭据配置
- 确保Bot消息端点(如
https://<your-bot-name>.azurewebsites.net/api/messages)可正常访问,且配置正确 - 检查Azure App Service的“配置”项中,
MicrosoftAppId、MicrosoftAppPassword与单租户应用注册的凭据完全一致
- 确保Bot消息端点(如
内容的提问来源于stack exchange,提问作者Razia Rafi
相关产品推荐
相关产品推荐

