Azure Cloud Shell执行az login时遇AADSTS50079错误求助
解决方案
核心原因
该错误源于你要访问的Azure租户(Turnberry Solutions Inc)配置了条件访问策略,强制要求访问Azure CLI/Cloud Shell时必须通过多因素认证,但你的登录会话未满足这一策略要求,导致认证被拦截。
排查与修复步骤
- 确认租户条件访问规则:联系租户管理员,检查是否存在针对
Azure CLI或Cloud Shell的条件访问策略,确认是否强制启用MFA。若为管理员配置的规则,需确保登录流程触发MFA验证。 - 强制触发MFA的设备登录流程:
- 登录
https://microsoft.com/devicelogin前,退出所有Microsoft账户的登录状态,可通过清空浏览器缓存或使用隐私/无痕模式实现。 - 重新输入设备代码,选择目标账户后,系统应触发MFA验证(如短信验证码、Microsoft Authenticator推送验证等),完成验证后再返回Cloud Shell。
- 登录
- 检查账户MFA适配性:尽管你已开启个人两步验证,但租户可能限定了特定的MFA验证方式(例如仅允许Microsoft Authenticator,不支持短信验证)。若有权限可登录Azure AD门户查看,或联系管理员确认你的账户已正确注册租户要求的MFA方式。
- 重置Cloud Shell会话:在Cloud Shell界面右上角点击设置图标,选择「重置云Shell」,清除旧的缓存凭证后重新执行
az login命令。 - 尝试交互式登录命令:在Cloud Shell中执行
az login --interactive,该命令会直接弹出登录窗口(而非设备代码流程),更易触发MFA验证环节。
内容的提问来源于stack exchange,提问作者lugger1
相关产品推荐
相关产品推荐

