Outlook加载项启用SSO时报13004错误:清单资源URL无效
Outlook 加载项 SSO 调用返回13004错误解决方案
错误码13004的核心触发原因是清单WebApplicationInfo节点下的Resource配置不符合规则,或与Azure AD侧的应用注册配置不匹配,按以下优先级排查即可解决:
- 替换占位符为实际值
你当前配置里的appId是占位符,必须替换为你在Azure AD为该加载项注册应用时拿到的实际客户端ID(GUID格式),不能直接保留appId字面量。 - 严格对齐Resource格式规则
面向企业/教育版Office 365账户时,Resource必须严格遵循api://<加载项托管根域名>/<客户端ID>格式:- 根域名必须和你托管加载项清单、加载项前端资源的根域名完全一致,你当前的托管根域是
domain1.domain2.com,不要带/subfolder这类子路径 - 斜杠后的内容必须是和
<Id>节点完全一致的客户端ID
- 根域名必须和你托管加载项清单、加载项前端资源的根域名完全一致,你当前的托管根域是
- 对齐Azure AD侧配置
进入Azure AD应用注册页,找到对应加载项的应用条目,在「公开API」栏检查配置的应用程序ID URI,必须和清单里Resource节点的值完全一致,字符级匹配,不能有大小写、GUID、域名的偏差。 - 适配个人微软账户场景
如果你的加载项需要支持个人微软账户(Outlook.com 免费邮箱)登录,不能用自定义域名作为Resource前缀,需要调整为api://outlook.office.com/<客户端ID>格式,个人版账户不支持自定义域名作为SSO资源标识。 - 清缓存验证
修改完清单和Azure侧配置后,必须完全退出Outlook桌面客户端、清空网页版Outlook的浏览器缓存,重新加载更新后的清单,本地缓存的旧清单配置会导致修改不生效。
正确配置参考
假设你的加载项客户端ID为123e4567-e89b-12d3-a456-426614174000,面向企业365账户的正确配置如下:
<WebApplicationInfo> <Id>123e4567-e89b-12d3-a456-426614174000</Id> <Resource>api://domain1.domain2.com/123e4567-e89b-12d3-a456-426614174000</Resource> <Scopes> <Scope>openid</Scope> <Scope>profile</Scope> <Scope>offline_access</Scope> </Scopes> </WebApplicationInfo>
内容的提问来源于stack exchange,提问作者soulless
相关产品推荐
相关产品推荐

