在Azure AD应用设置AppId URI时出现HostNameNotOnVerifiedDomain错误
应用注册设置AppId URI报错解决方案
更新Application ID URI应用属性失败。错误详情:
Values of IdentifierUris property must use a verified domain of the organization or its subdomain:
报错根因
Azure AD对应用的IdentifierUris(也就是AppId URI对应的底层属性)有强制校验规则:如果使用自定义域名作为URI前缀,该域名必须是当前租户已经完成所有权验证的域名,或其二级/多级子域名。
解决方法
- 优先使用官方默认格式:直接填写
api://<当前应用的客户端ID>,该格式无需绑定自定义验证域名,可直接保存生效,完全满足单租户、多租户场景下暴露API、配置权限的常规需求。 - 如果确实需要使用自定义域名作为URI前缀:先进入Azure AD「自定义域名」管理模块,完成目标域名的TXT记录验证,确认域名状态显示为「已验证」后,再使用该域名或其子域名配置AppId URI即可通过校验。
- 个人免费租户无自有域名场景:直接使用默认的
api://<客户端ID>格式即可,无需额外配置域名,不影响API调用、OAuth授权等功能的正常使用。
配置校验注意事项
- 保存配置后请记录AppId URI的完整值,后续OAuth授权请求中的
resource参数、API端的token受众校验值需要和该值完全一致,否则会出现授权失败、token无效的问题。 - 同一个租户下的AppId URI不能重复,配置时如果出现重复报错请修改后缀或者换用其他唯一标识作为URI的一部分。
内容的提问来源于stack exchange,提问作者Saurabh
相关产品推荐
相关产品推荐

