使用Microsoft Azure Graph Api调用CLI命令时JWT令牌无效报错
解决Connect-MgGraph返回“Invalid JWT access token”的问题
以下是针对该错误的常见排查和修复步骤:
清除缓存令牌并重新授权
先执行Disconnect-MgGraph断开现有连接,然后删除本地缓存目录:Windows系统路径为C:\Users\<你的用户名>\.graph,直接删除该文件夹。之后重新运行命令:Connect-MgGraph -Scopes "Directory.ReadWrite.All", "User.ReadWrite.All", "Domain.ReadWrite.All"按照提示完成交互式授权流程。
检查应用权限配置
- 若使用服务主体登录,确认Azure AD中对应的应用注册已添加指定权限,且已完成管理员同意;若为交互式登录,确保你的账号拥有同意这些权限的权限(如全局管理员)。
- 若命令中指定了
-ClientId或-TenantId参数,核对这些值是否准确,避免租户ID或客户端ID拼写错误。
验证令牌核心信息
用Get-MgContext查看当前上下文的令牌详情,或通过本地JWT解码工具解析令牌,重点检查:exp(过期时间):确保令牌未过期iss(颁发者):格式应为https://login.microsoftonline.com/<租户ID>/v2.0aud(受众):必须为https://graph.microsoft.com
更新Microsoft Graph PowerShell模块
旧版本模块可能存在令牌处理缺陷,执行以下命令更新到最新稳定版:Update-Module Microsoft.Graph更新完成后重启PowerShell再尝试连接。
排查网络代理干扰
企业网络的代理服务器可能篡改令牌请求,尝试切换至无代理网络(如手机热点)测试,或确认代理允许login.microsoftonline.com和graph.microsoft.com的HTTPS流量正常通行。
内容的提问来源于stack exchange,提问作者Robert Hutto
相关产品推荐
相关产品推荐

