You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

本地恢复的Test DNN站点持续跳转测试URL且Azure AD登录报错求助

DNN站点Azure AD登录AADSTS50011报错解决方案

报错AADSTS50011的核心原因是向Azure AD发起的身份验证请求中携带的redirect_uri参数值,与Azure后台对应应用注册时预先配置的重定向URI列表不匹配,你已经修改了DNN站点别名、数据库连接等基础配置,但身份验证模块仍沿用测试环境的参数,因此跳转请求中还是传递了原测试站的回调地址

排查修复步骤

  • 修改DNN Azure AD身份验证配置
    你可以优先选择修改本地站点的身份验证参数,有两种修改路径:
    1. 直接修改web.config:找到Azure AD认证相关的配置节,通常为DotNetNuke.Authentication.AzureAD,将其中的RedirectUri参数值替换为你的本地登录地址https://dnn.localhost.com/Login
    2. 后台可视化修改:如果可以临时绕过Azure AD登录进入DNN管理员后台,进入「设置」-「扩展」-「身份验证」,找到Azure AD认证插件的配置项,直接修改回调地址为本地地址
  • 清理缓存避免旧配置生效
    1. 重启DNN站点对应的IIS应用程序池,或者在DNN后台执行全量缓存清理
    2. 清除浏览器本地Cookie与缓存数据,避免之前的跳转规则被缓存复用
  • 调整Azure AD应用配置(仅当需要本地测试Azure AD登录时操作)
    如果你需要在本地环境也使用Azure AD身份验证,需要登录Azure后台找到对应应用(Client ID为3b8a260d-PPPP-420a-PPPP-efd8cad8XXXX),在「身份验证」-「重定向URI」列表中新增https://dnn.localhost.com/Login,类型选择Web即可;如果不需要本地测试Azure AD登录,可以直接临时禁用该认证插件,改用DNN本地表单登录即可

常见遗漏检查

部分定制开发的DNN站点会在自定义登录页面中硬编码Azure AD跳转链接,或者在web.config的重写规则中配置了强制跳转至测试站的规则,完成上述配置后可以直接访问你的本地登录页,查看页面源码中跳转微软登录页的链接对应的redirect_uri参数是否已经更新为本地地址,确认参数正确后再尝试登录即可。

内容的提问来源于stack exchange,提问作者Arsalan Amin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 23:12:03