You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置自定义Azure AD租户后Azure Static Web App无登录重定向问题

Azure Static Web App 自定义租户AAD验证返回404问题解决方案
  • 首先确认你的Static Web App使用的是标准(Standard)服务层级:免费层仅支持默认的全局AAD身份验证,自定义身份提供商配置必须升级到标准层才可生效,这是最常见的触发原因。
  • 检查staticwebapp.config.json文件的完整结构与路径:
    • 配置文件必须放在静态资源部署包的根目录,与站点入口index.html同级,不要放在子目录中
    • 确认完整配置结构无语法错误,需包含routes段的登录重定向规则,参考完整配置示例:
{
  "routes": [
    {
      "route": "/*",
      "allowedRoles": ["authenticated"]
    }
  ],
  "auth": {
    "identityProviders": {
      "azureActiveDirectory": {
        "enabled": true,
        "registration": {
          "openIdIssuer": "https://login.microsoftonline.com/<替换为你的租户ID>/v2.0",
          "clientIdSettingName": "AAD_CLIENT_ID",
          "clientSecretSettingName": "AAD_CLIENT_SECRET"
        }
      }
    }
  },
  "responseOverrides": {
    "401": {
      "redirect": "/.auth/login/aad",
      "statusCode": 302
    }
  }
}
  • 检查Azure门户中Static Web App的应用设置:确认已添加AAD_CLIENT_ID和AAD_CLIENT_SECRET两个键值对,名称与配置文件中完全一致(大小写敏感),值对应你在AAD中注册的企业应用的客户端ID与客户端密钥。
  • 验证AAD注册应用的配置:
    • 重定向URI已添加https://<你的SWA域名>/.auth/login/aad/callback
    • 「身份验证」选项卡下的「隐式授权和混合流」已勾选「ID令牌(用于隐式流和混合流)」
    • 已将企业应用的访问范围限定为你的租户,仅允许组织内账户登录
  • 确认部署流程已正确上传更新后的staticwebapp.config.json,部分CI/CD流程会默认忽略.json配置文件,可通过部署日志确认文件上传成功。

内容的提问来源于stack exchange,提问作者LiveSK

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 02:45:02