You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Outlook加载项启用SSO时报13004错误:清单资源URL无效

Outlook 加载项 SSO 调用返回13004错误解决方案

错误码13004的核心触发原因是清单WebApplicationInfo节点下的Resource配置不符合规则,或与Azure AD侧的应用注册配置不匹配,按以下优先级排查即可解决:

  • 替换占位符为实际值
    你当前配置里的appId是占位符,必须替换为你在Azure AD为该加载项注册应用时拿到的实际客户端ID(GUID格式),不能直接保留appId字面量。
  • 严格对齐Resource格式规则
    面向企业/教育版Office 365账户时,Resource必须严格遵循api://<加载项托管根域名>/<客户端ID>格式:
    • 根域名必须和你托管加载项清单、加载项前端资源的根域名完全一致,你当前的托管根域是domain1.domain2.com,不要带/subfolder这类子路径
    • 斜杠后的内容必须是和<Id>节点完全一致的客户端ID
  • 对齐Azure AD侧配置
    进入Azure AD应用注册页,找到对应加载项的应用条目,在「公开API」栏检查配置的应用程序ID URI,必须和清单里Resource节点的值完全一致,字符级匹配,不能有大小写、GUID、域名的偏差。
  • 适配个人微软账户场景
    如果你的加载项需要支持个人微软账户(Outlook.com 免费邮箱)登录,不能用自定义域名作为Resource前缀,需要调整为api://outlook.office.com/<客户端ID>格式,个人版账户不支持自定义域名作为SSO资源标识。
  • 清缓存验证
    修改完清单和Azure侧配置后,必须完全退出Outlook桌面客户端、清空网页版Outlook的浏览器缓存,重新加载更新后的清单,本地缓存的旧清单配置会导致修改不生效。

正确配置参考

假设你的加载项客户端ID为123e4567-e89b-12d3-a456-426614174000,面向企业365账户的正确配置如下:

<WebApplicationInfo>
  <Id>123e4567-e89b-12d3-a456-426614174000</Id>
  <Resource>api://domain1.domain2.com/123e4567-e89b-12d3-a456-426614174000</Resource>
  <Scopes>
    <Scope>openid</Scope>
    <Scope>profile</Scope>
    <Scope>offline_access</Scope>
  </Scopes>
</WebApplicationInfo>

内容的提问来源于stack exchange,提问作者soulless

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 13:39:18