Azure AD中SCIMReferenceCode的‘Test Connection’连接测试失败求助
解决Azure AD SCIM测试连接失败(localhost访问被禁止)的问题
问题核心
Azure AD的云端服务无法直接访问你的本地localhost地址,因为localhost仅在你的本地网络环境中有效,Azure的服务器无法穿透到你的本地机器,这就是报错"The Request has attempted to access a forbidden resource. Please ensure that your application is not redirecting requests to a localhost"的原因。
具体修正步骤
- 将本地SCIM服务暴露到公网:使用内网穿透工具把本地的5001端口映射为公网可访问的HTTPS地址。比如运行命令:
工具会生成一个类似ngrok http 5001https://abc123.ngrok.io的公网地址,把Azure中的租户URL修改为https://abc123.ngrok.io/scim。 - 先验证公网地址的可用性:用Postman测试这个公网地址的SCIM接口(比如
GET https://abc123.ngrok.io/scim/Users),确保能正常返回数据,再去Azure中点击“Test Connection”。 - 确认Token的有效性:
- 检查你获取的JWT Token中的
aud(受众)字段,是否匹配公网地址的域名; - 如果SCIM服务严格校验Token的受众,需要重新调用公网地址的
/scim/Token端点生成新的Token,再更新到Azure的Secret Token配置中。
- 检查你获取的JWT Token中的
- 永久解决方案(可选):如果需要长期测试,建议把SCIM服务部署到云服务器上,使用固定的公网域名或IP地址,避免每次重启穿透工具都要更新URL。
内容的提问来源于stack exchange,提问作者sanny_gomes
相关产品推荐
相关产品推荐

