Azure Function App身份认证登录重定向至common端点是否为预期行为
重定向到login.microsoftonline.com/common的情况,仅当你将Function App的身份验证策略配置为支持所有Azure AD租户+个人微软账号登录时属于预期行为。如果你原本的需求是仅允许你的Azure AD租户内用户访问,该情况就属于配置错误导致的非预期行为。
原因说明
Azure App Service(包含Function App)的内置身份认证功能会根据你配置的身份提供商参数生成对应的授权端点:
- 若你在配置Microsoft身份提供商时未指定专属的Azure AD租户ID,系统会默认使用
common端点,支持任意租户的工作/学校账号以及个人微软账号登录 - 若你配置时填写了对应租户ID,系统会生成对应租户的专属
login.microsoftonline.com/<租户ID>端点,仅允许该租户内的账号发起登录请求
修复步骤(如需切换为单租户登录)
- 进入你的Function App资源管理页,打开左侧菜单栏的「身份验证」板块
- 找到已配置的Microsoft身份提供商,点击右侧的编辑按钮
- 修改「发行者URL」字段,将其中的
common替换为你的Azure AD租户ID,完整格式为https://login.microsoftonline.com/<你的租户ID>/v2.0 - 保存配置后等待3分钟左右生效,再重新测试登录流程即可看到重定向地址已更新为你指定的租户端点
如果你本身的业务需求就是要支持多租户或者个人微软账号登录,那么当前重定向到common的情况是正常的,无需调整配置。
内容的提问来源于stack exchange,提问作者CarterJordan
相关产品推荐
相关产品推荐

