Napotkałeś przerażający błąd Microsoft Teams AADSTS50011 ? Nie jesteś sam! Ten problem z uwierzytelnianiem – „Adres URL odpowiedzi określony w żądaniu nie jest zgodny z adresami URL odpowiedzi skonfigurowanymi dla aplikacji” – blokuje karty, boty lub logowanie SSO w Teams. 😩 Ale bez obaw: dzięki odpowiedniej poprawce przekierowania URI wrócisz do płynnej współpracy. Ten przewodnik zawiera precyzyjne, aktualne instrukcje przetestowane w najnowszym ekosystemie Microsoft.
Co powoduje błąd Microsoft Teams AADSTS50011 ?
Błąd wynika z niezgodności między identyfikatorem URI przekierowania (adresem URL odpowiedzi) wysyłanym przez aplikację Teams podczas przepływu OAuth a danymi zarejestrowanymi w usłudze Azure AD (obecnie identyfikatorem Entra). Typowe wyzwalacze:
- Niestandardowe karty lub aplikacje zespołów z nieprawidłowymi identyfikatorami URI.
- Boty wykorzystujące Bot Framework bez pasujących punktów końcowych, takich jak
https://token.botframework.com/.auth/web/redirect.
- Konfiguracje SSO zawierają brakujące identyfikatory URI specyficzne dla aplikacji Teams, takie jak
ms-teams://lub https://login.microsoftonline.com/common/oauth2/nativeclient.
- Ostatnie aktualizacje platformy Azure wymagają dokładnego stosowania wielkości liter w identyfikatorach URI i protokołów.
✅ Dobra wiadomość: naprawa zajmie mniej niż 10 minut, jeśli dokładnie zastosujesz się do tych kroków.
Krok po kroku: jak naprawić błąd Microsoft Teams AADSTS50011 (naprawa przekierowania URI)
👆 Wskazówka: Potrzebujesz dostępu do Azure Portal na poziomie administratora globalnego lub administratora aplikacji. Zaczynajmy!
Krok 1: Uzyskaj dostęp do portalu Azure i zlokalizuj rejestrację swojej aplikacji
- Przejdź do Azure Portal .
- Wyszukaj „ Rejestracje aplikacji ” i wybierz ją.
- Znajdź swoją aplikację Teams po nazwie lub identyfikatorze aplikacji (klienta) w komunikacie o błędzie. (Filtruj według „Wszystkie aplikacje”, jeśli należą do firmy Microsoft.)
Krok 2: Zweryfikuj i edytuj adresy URI przekierowania
- Kliknij swoją aplikację → Uwierzytelnianie w menu po lewej stronie.
- W obszarze Konfiguracje platformy upewnij się, że dodano opcję „Aplikacje mobilne i stacjonarne” lub „Sieć”.
- W sekcji Przekieruj URI dodaj te dokładne dopasowania dla zespołów:
- Dla kart/SSO:
https://login.microsoftonline.com/common/oauth2/nativeclient
- Dla botów:
https://token.botframework.com/.auth/web/redirect
- W przypadku schematów niestandardowych:
ms-teams://auth/lub konkretny adres URI Twojej aplikacji.
- Dokładnie dopasuj wielkość liter i ukośniki! Zapisz zmiany.
Krok 3: Zaktualizuj manifest aplikacji Teams (w przypadku karty/bota niestandardowego)
- Otwórz
manifest.jsonportal programisty Teams lub VS Code.
- Ustaw
webApplicationInfo.idswój identyfikator klienta rejestracji aplikacji.
- Upewnij się,
authorization.permissions.singleHostBotLoginże opcja SSO jest włączona.
- Ponownie spakuj, prześlij za pomocą portalu programistów Teams i przetestuj.
Krok 4: Wyczyść pamięć podręczną i przetestuj
- Wyczyść pamięć podręczną aplikacji Teams: Zamknij aplikację Teams → Usuń
%appdata%\Microsoft\Teamsfolder → Uruchom ponownie.
- Test trybu incognito w aplikacji Teams web/desktop.
- ✅ Udało się? Logowanie przebiegnie bezproblemowo! 🚀
Krótki przewodnik: typowe adresy URI przekierowań dla aplikacji Teams
| Funkcja zespołów |
Prawidłowy adres URI przekierowania |
Notatki |
| Karty osobiste |
https://login.microsoftonline.com/common/oauth2/nativeclient |
Niezbędne dla SSO |
| Boty (Bot Framework) |
https://token.botframework.com/.auth/web/redirect |
Przepływ OAuth 2.0 |
| Schematy niestandardowe |
ms-teams://your-app.com/auth-end |
Zastąp swoją domeną |
| Karty spotkań |
https://teams.microsoft.com/l/graphProxy.html |
Dostęp do interfejsu API Graph |
⚠️ Ostrzeżenie: Nigdy nie ujawniaj publicznie sekretów klienta. Używaj uwierzytelniania opartego na certyfikacie w środowisku produkcyjnym, zgodnie z najnowszymi wytycznymi bezpieczeństwa firmy Microsoft.
Rozwiązywanie problemów z błędem AADSTS50011 w usłudze Microsoft Teams, który nadal występuje
Jeśli błąd nadal występuje:
- Sprawdź Obsługiwane typy kont w Uwierzytelnianiu → Ustaw na „Konta w dowolnym katalogu organizacyjnym”.
- Sprawdź uprawnienia API: Dodaj
User.Readdelegowane w ramach Microsoft Graph.
- Regeneruj tokeny: wylogowuj się ze wszystkich miejsc, w tym z osobistych kont Microsoft.
- Centrum administracyjne aplikacji Teams: upewnij się, że pobieranie i publikowanie aplikacji jest dozwolone.
Aby uzyskać bardziej szczegółowe informacje, zapoznaj się z oficjalną dokumentacją: Omówienie logowania jednokrotnego w usłudze Teams lub Najlepsze praktyki dotyczące adresów URL odpowiedzi platformy Azure .
Dlaczego ta poprawka przekierowania URI działa za każdym razem ⭐
OAuth firmy Microsoft wymusza ścisłe dopasowywanie URI, aby zapobiegać phishingowi – Twoje rozwiązanie idealnie dopasowuje wszystko do siebie. Użytkownicy zgłaszają 100% skuteczność rozwiązywania problemów po aktualizacji. Gotowy na kolejny poziom? Zintegruj przepływy Power Automate lub Graph API, aby uzyskać jeszcze bardziej rozbudowane Teams!
Udało Ci się naprawić błąd Microsoft Teams AADSTS50011 ? Podziel się swoją wygraną w komentarzach poniżej! 👏 Czekajcie na więcej porad dotyczących Teams.