【Azure 环境】使用Connect-MgGraph 命令登录中国区Azure遇见报错 AADSTS700016

简介: 使用Connect-MgGraph登录中国区Azure时,因应用ID未注册导致AADSTS700016错误。解决方法:在Azure Entra ID中注册新应用,配置正确重定向URI,并使用Client ID和Tenant ID登录即可成功。

完整标题:使用Connect-MgGraph 命令登录中国区Azure遇见报错 AADSTS700016: Application with identifier '14d82eec-204b-4c2f-b7e8-296a70dab67e' was not found in the directory

 

问题描述

使用Microsoft Graph PowerShell SDK来获取登录中国区的时候,会出现Global Azure不会遇见的错误情况。

# 登录命令:

Connect-MgGraph -Environment China -Scopes "User.Read.All","Group.ReadWrite.All"

在弹出的登录页面中选择了Azure Account后,报错:

抱歉,登录时遇到问题。

AADSTS700016: Application with identifier '14d82eec-204b-4c2f-b7e8-296a70dab67e' was not found in the directory 'xxx xxx xxx'. This can happen if the application has not been installed by the administrator of the tenant or consented to by any user in the tenant. You may have sent your authentication request to the wrong tenant.

面对这个问题,是否有办法使用Connect-MgGraph 登录成功呢?

 

问题解答

当然可以的。出现这个问题的原因是 PowerShell登录时使用的Application'14d82eec-204b-4c2f-b7e8-296a70dab67e' 在中国区Azure环境中并没有注册,而且这个是微软官方的注册应用,个人用户无法对它修改。

所以为了解决这个问题,可以通过在Azure Entra ID中注册一个新的应用,通过这个应用登录并连接到Microsoft Graph。具体操作步骤如下:

 

第一步:创建注册应用

登录Azure Entra ID,进入App Registrations目录,点击“New Registration”,页面截图如下:

注意:添加Platform的时候选择Mobile and desktop applications,并且设置Redirect URIs 为 https://login.microsoftonline.com/common/oauth2/nativeclient 和 http://localhost

如果在Redirect URIs中 不添加  http://localhost, 在第二步中,就会遇见如下报错。

抱歉,登录时遇到问题。

AADSTS50011: The redirect URI 'http://localhost' specified in the request does not match the redirect URIs configured for the application 'xx-x-x-x-xxx'. Make sure the redirect URI sent in the request matches one added to your application in the Azure portal. Navigate to https://aka.ms/redirectUriMismatchError to learn more about how to fix this.

 

第二步:执行 Connect-MgGraph

在Connect-MgGraph命令中使用第一步创建的 Client Id 和 Tenant Id 值,执行如下命令,即可登录成功。

正确的命令为:

Connect-MgGraph -Scopes "User.Read.All" -Environment China  -ClientId "your entra id application id" -TenantID "your tenant id"

如果需要更多的权限范围,直接添加到-scopes参数之后。

Connect-MgGraph -Scopes  "User.ReadWrite.All", "UserAuthenticationMethod.ReadWrite.All", "UserAuthenticationMethod.ReadWrite"  -Environment China  -ClientId "your entra id application id" -TenantID "your tenant id"

登录成功截图:

 

参考资料

Authentication module cmdlets in Microsoft Graph PowerShell : https://learn.microsoft.com/en-us/powershell/microsoftgraph/authentication-commands?view=graph-powershell-1.0

 




当在复杂的环境中面临问题,格物之道需:浊而静之徐清,安以动之徐生。 云中,恰是如此!

相关文章
|
11天前
|
存储 SQL 运维
Hologres Dynamic Table:高效增量刷新,构建实时统一数仓的核心利器
在实时数据架构中,Hologres Dynamic Table 基于有状态增量计算模型,有效解决“海量历史+少量新增”场景下的数据刷新难题。相比传统全量刷新,其通过持久化中间状态,实现复杂查询下的高效增量更新,显著降低延迟与资源消耗,提升实时数仓性能与运维效率。
|
7天前
|
存储 缓存 调度
阿里云Tair KVCache仿真分析:高精度的计算和缓存模拟设计与实现
在大模型推理迈向“智能体时代”的今天,KVCache 已从性能优化手段升级为系统级基础设施,“显存内缓存”模式在长上下文、多轮交互等场景下难以为继,而“以存代算”的多级 KVCache 架构虽突破了容量瓶颈,却引入了一个由模型结构、硬件平台、推理引擎与缓存策略等因素交织而成的高维配置空间。如何在满足 SLO(如延迟、吞吐等服务等级目标)的前提下,找到“时延–吞吐–成本”的最优平衡点,成为规模化部署的核心挑战。
164 32
阿里云Tair KVCache仿真分析:高精度的计算和缓存模拟设计与实现
|
11天前
|
人工智能 安全 API
Nacos 安全护栏:MCP、Agent、配置全维防护,重塑 AI Registry 安全边界
Nacos安全新标杆:精细鉴权、无感灰度、全量审计!
298 44
|
1月前
|
Kubernetes Cloud Native Nacos
MCP 网关实战:基于 Higress + Nacos 的零代码工具扩展方案
本文介绍一种基于开源 Higress 与 Nacos 的私有化 MCP 智能体网关架构,实现工具动态注册、Prompt 实时更新、多租户安全隔离,并支持在无外网、无 Helm 的生产环境中一键部署。
363 25
MCP 网关实战:基于 Higress + Nacos 的零代码工具扩展方案
|
7天前
|
设计模式 XML NoSQL
从HITL(Human In The Loop) 实践出发看Agent与设计模式的对跖点
本文探讨在ReactAgent中引入HITL(人机回路)机制的实践方案,分析传统多轮对话的局限性,提出通过交互设计、对话挂起与工具化实现真正的人机协同,并揭示Agent演进背后与工程设计模式(如钩子、适配器、工厂模式等)的深层关联,展望未来Agent的进化方向。
181 33
从HITL(Human In The Loop) 实践出发看Agent与设计模式的对跖点
|
8天前
|
人工智能 自然语言处理 API
数据合成篇|多轮ToolUse数据合成打造更可靠的AI导购助手
本文提出一种面向租赁导购场景的工具调用(Tool Use)训练数据合成方案,以支付宝芝麻租赁助理“小不懂”为例,通过“导演-演员”式多智能体框架生成拟真多轮对话。结合话题路径引导与动态角色交互,实现高质量、可扩展的合成数据生产,并构建“数据飞轮”推动模型持续优化。实验表明,该方法显著提升模型在复杂任务中的工具调用准确率与多轮理解能力。
128 26
数据合成篇|多轮ToolUse数据合成打造更可靠的AI导购助手
|
19小时前
|
存储 弹性计算 人工智能
阿里云ECS云服务器、轻量服务器、GPU云服务器 2026 新版收费标准说明
2026 年阿里云服务器围绕 “轻量应用服务器、ECS 云服务器、GPU 云服务器” 三大品类构建梯度化收费体系,核心遵循 “场景适配定价、计费匹配周期” 原则,价格从每年几十元覆盖至数万元,适配从个人开发到企业级高性能计算的全需求。不同机型的成本差异源于配置组合、计费模式及用户身份,同时叠加秒杀、续费同价等优惠政策,进一步降低使用门槛。以下结合实测数据、最新报价及场景适配逻辑,通俗拆解三类服务器的收费标准与核心价值,帮助用户精准核算成本。
|
19小时前
|
存储 人工智能 数据库
Agentic Memory 实践:用 agents.md 实现 LLM 持续学习
利用 agents.md 文件实现LLM持续学习,让AI Agent记住你的编程习惯、偏好和常用信息,避免重复指令,显著提升效率。每次交互后自动归纳经验,减少冷启动成本,跨工具通用,是高效工程师的必备技能。
47 17
Agentic Memory 实践:用 agents.md 实现 LLM 持续学习
|
19小时前
|
弹性计算 网络安全 异构计算
使用阿里云GPU服务器部署Qwen3-235B-A22B推理模型,基于ecs.ebmgn8v实例规格
本文介绍如何使用阿里云GPU服务器(ecs.ebmgn8v实例,8卡96GB显存)部署Qwen3-235B-A22B大模型,涵盖创建VPC、安全组、GPU实例、环境配置、模型下载、部署及推理测试全流程,费用约290元/小时。