You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Cloud Shell执行az login时遇AADSTS50079错误求助

解决方案

核心原因

该错误源于你要访问的Azure租户(Turnberry Solutions Inc)配置了条件访问策略,强制要求访问Azure CLI/Cloud Shell时必须通过多因素认证,但你的登录会话未满足这一策略要求,导致认证被拦截。

排查与修复步骤

  • 确认租户条件访问规则:联系租户管理员,检查是否存在针对Azure CLI或Cloud Shell的条件访问策略,确认是否强制启用MFA。若为管理员配置的规则,需确保登录流程触发MFA验证。
  • 强制触发MFA的设备登录流程:
    1. 登录https://microsoft.com/devicelogin前,退出所有Microsoft账户的登录状态,可通过清空浏览器缓存或使用隐私/无痕模式实现。
    2. 重新输入设备代码,选择目标账户后,系统应触发MFA验证(如短信验证码、Microsoft Authenticator推送验证等),完成验证后再返回Cloud Shell。
  • 检查账户MFA适配性:尽管你已开启个人两步验证,但租户可能限定了特定的MFA验证方式(例如仅允许Microsoft Authenticator,不支持短信验证)。若有权限可登录Azure AD门户查看,或联系管理员确认你的账户已正确注册租户要求的MFA方式。
  • 重置Cloud Shell会话:在Cloud Shell界面右上角点击设置图标,选择「重置云Shell」,清除旧的缓存凭证后重新执行az login命令。
  • 尝试交互式登录命令:在Cloud Shell中执行az login --interactive,该命令会直接弹出登录窗口(而非设备代码流程),更易触发MFA验证环节。

内容的提问来源于stack exchange,提问作者lugger1

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 19:30:26