更新Azure AD应用Manifest时出现Failed to update manifest: ObjectConflict错误求助
解决Azure应用更新时的"Failed to update manifest: ObjectConflict"错误
我之前刚好碰到过这个一模一样的问题!当时也是在更新identifierUris字段添加新URI时触发了这个冲突错误,下面给你分享下我踩过的坑和解决方法:
最常见的原因:URI全局唯一性冲突
Azure AD要求identifierUris里的每一个值在整个租户范围内必须是唯一的,哪怕是你自己名下的其他应用注册也不能重复。也就是说,你要添加的那个URI大概率已经被租户里的另一个应用(可能是你之前创建的测试应用、废弃应用,甚至是其他团队的应用)占用了。
排查和解决步骤:
- 搜索重复的URI:
- 登录Azure门户,进入「Azure Active Directory」→「应用注册」
- 在顶部搜索框直接输入你要添加的URI,看看有没有应用已经使用了这个值
- 如果用门户搜索不方便,可以用PowerShell或者Graph API来精准查询:
- PowerShell命令:
Connect-AzureAD Get-AzureADApplication | Where-Object {$_.IdentifierUris -contains "你要添加的URI"} - Graph API请求(可以在Graph Explorer里测试):
GET https://graph.microsoft.com/v1.0/applications?$filter=identifierUris/any(u:u eq '你要添加的URI')
- PowerShell命令:
- 处理重复项:如果找到了占用该URI的应用,要么给当前应用换一个未被使用的URI,要么修改那个应用的
identifierUris字段释放掉这个值(前提是你有权限且那个应用不再需要该URI)。
其他可能的原因:并发或缓存问题
有时候也会因为Azure AD后台缓存未同步,或者你同时在多个浏览器窗口/会话中编辑同一个应用,导致更新冲突:
- 先关闭所有编辑该应用的页面,等待3-5分钟让缓存同步
- 刷新Azure门户页面后,重新尝试添加URI操作
额外注意事项
确保你要添加的URI符合Azure AD的格式要求:
- 必须是有效的URI格式(比如以
https://、http://开头,或者是自定义的URN格式) - 不能包含特殊字符或空格
如果以上方法都没解决问题,可以尝试通过Graph API直接更新应用清单,有时候门户的UI会有一些隐藏的校验问题,用API能绕过或者得到更详细的错误信息。
内容的提问来源于stack exchange,提问作者jamie_y
相关产品推荐
相关产品推荐

