配置自定义Azure AD租户后Azure Static Web App无登录重定向问题
Azure Static Web App 自定义租户AAD验证返回404问题解决方案
- 首先确认你的Static Web App使用的是标准(Standard)服务层级:免费层仅支持默认的全局AAD身份验证,自定义身份提供商配置必须升级到标准层才可生效,这是最常见的触发原因。
- 检查
staticwebapp.config.json文件的完整结构与路径:- 配置文件必须放在静态资源部署包的根目录,与站点入口
index.html同级,不要放在子目录中 - 确认完整配置结构无语法错误,需包含
routes段的登录重定向规则,参考完整配置示例:
- 配置文件必须放在静态资源部署包的根目录,与站点入口
{ "routes": [ { "route": "/*", "allowedRoles": ["authenticated"] } ], "auth": { "identityProviders": { "azureActiveDirectory": { "enabled": true, "registration": { "openIdIssuer": "https://login.microsoftonline.com/<替换为你的租户ID>/v2.0", "clientIdSettingName": "AAD_CLIENT_ID", "clientSecretSettingName": "AAD_CLIENT_SECRET" } } } }, "responseOverrides": { "401": { "redirect": "/.auth/login/aad", "statusCode": 302 } } }
- 检查Azure门户中Static Web App的应用设置:确认已添加
AAD_CLIENT_ID和AAD_CLIENT_SECRET两个键值对,名称与配置文件中完全一致(大小写敏感),值对应你在AAD中注册的企业应用的客户端ID与客户端密钥。 - 验证AAD注册应用的配置:
- 重定向URI已添加
https://<你的SWA域名>/.auth/login/aad/callback - 「身份验证」选项卡下的「隐式授权和混合流」已勾选「ID令牌(用于隐式流和混合流)」
- 已将企业应用的访问范围限定为你的租户,仅允许组织内账户登录
- 重定向URI已添加
- 确认部署流程已正确上传更新后的
staticwebapp.config.json,部分CI/CD流程会默认忽略.json配置文件,可通过部署日志确认文件上传成功。
内容的提问来源于stack exchange,提问作者LiveSK
相关产品推荐
相关产品推荐

