You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置AzureAD应用认证:参数含义及获取方式咨询

Azure AD认证核心参数详解及获取指南

我来帮你理清这些Azure AD认证里的关键参数,以及它们在Azure门户里的对应位置和实际含义——毕竟不同文档里的命名有时候确实会有点混乱:

1. APPLICATION ID

  • 含义:这是Azure AD为你的应用分配的唯一标识符,相当于应用的“身份证号”,整个认证流程里Azure AD靠它识别你的应用身份。
  • 获取位置:登录Azure门户后,进入你的应用注册页面,在「概述」标签页里的「应用程序(客户端)ID」就是它,是一串类似 xxxx-xxxx-xxxx-xxxx 的GUID格式字符串。

2. APPLICATION ID URI

  • 含义:这是Azure AD用来标记你的应用的唯一URI,在OAuth 2.0或OpenID Connect流程中,它会作为令牌里的aud(受众)参数值,确保颁发的令牌是专门给你的应用使用的。
  • 获取/设置位置:同样在应用注册的「概述」页能看到当前的「应用程序ID URI」,也可以进入「公开API」标签页修改或设置。你看到的https://myAzureSite.azurewebsites.net是完全合法的取值,当然也可以设置成api://<你的应用客户端ID>这种格式,只要保证在你的Azure AD租户里唯一就行——如果是部署在App Service上的Web应用,用网站根URL作为这个URI是很常见的做法。

3. REPLY URL / REDIRECT URL

  • 含义:这俩其实是同一个东西!只是不同文档的叫法不同。当用户在Azure AD完成认证后,Azure AD会把认证结果(比如ID令牌、访问令牌)重定向到这个地址,你的应用必须在这个URL上接收并处理认证响应。
  • 设置位置:在应用注册的「身份验证」标签页里的「重定向URI」列表,你需要根据应用类型(Web应用、单页应用、移动应用等)添加对应的地址。比如Web应用通常会填https://myAzureSite.azurewebsites.net/signin-oidc这类处理回调的页面地址。

4. KEY(应用密钥)

  • 含义:这是你的应用和Azure AD通信时的“身份凭证”,用来证明应用本身的合法性,常见于客户端凭据流、刷新令牌等场景。
  • 获取位置:进入应用注册的「证书和密码」标签页,点击「新建客户端密码」,设置过期时间后,Azure会生成一个密钥值——注意这个值只会显示一次,一定要立即复制保存,之后再进入页面就看不到明文了,只能重新生成新的密钥。

额外提一句:如果你的应用是部署在Azure App Service上的Web应用,其实可以直接用App Service自带的「身份验证」功能一键配置Azure AD登录,不用手动去填这些参数,但了解这些参数的含义能帮你更好地排查认证过程中可能出现的问题。

内容的提问来源于stack exchange,提问作者Daarwin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 06:38:37