You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD中SCIMReferenceCode的‘Test Connection’连接测试失败求助

解决Azure AD SCIM测试连接失败(localhost访问被禁止)的问题

问题核心

Azure AD的云端服务无法直接访问你的本地localhost地址,因为localhost仅在你的本地网络环境中有效,Azure的服务器无法穿透到你的本地机器,这就是报错"The Request has attempted to access a forbidden resource. Please ensure that your application is not redirecting requests to a localhost"的原因。

具体修正步骤

  • 将本地SCIM服务暴露到公网:使用内网穿透工具把本地的5001端口映射为公网可访问的HTTPS地址。比如运行命令:
    ngrok http 5001
    
    工具会生成一个类似https://abc123.ngrok.io的公网地址,把Azure中的租户URL修改为https://abc123.ngrok.io/scim。
  • 先验证公网地址的可用性:用Postman测试这个公网地址的SCIM接口(比如GET https://abc123.ngrok.io/scim/Users),确保能正常返回数据,再去Azure中点击“Test Connection”。
  • 确认Token的有效性:
    • 检查你获取的JWT Token中的aud(受众)字段,是否匹配公网地址的域名;
    • 如果SCIM服务严格校验Token的受众,需要重新调用公网地址的/scim/Token端点生成新的Token,再更新到Azure的Secret Token配置中。
  • 永久解决方案(可选):如果需要长期测试,建议把SCIM服务部署到云服务器上,使用固定的公网域名或IP地址,避免每次重启穿透工具都要更新URL。

内容的提问来源于stack exchange,提问作者sanny_gomes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 15:18:03