You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Microsoft Azure Graph Api调用CLI命令时JWT令牌无效报错

解决Connect-MgGraph返回“Invalid JWT access token”的问题

以下是针对该错误的常见排查和修复步骤:

  • 清除缓存令牌并重新授权
    先执行Disconnect-MgGraph断开现有连接,然后删除本地缓存目录:Windows系统路径为C:\Users\<你的用户名>\.graph,直接删除该文件夹。之后重新运行命令:

    Connect-MgGraph -Scopes "Directory.ReadWrite.All", "User.ReadWrite.All", "Domain.ReadWrite.All"
    

    按照提示完成交互式授权流程。

  • 检查应用权限配置

    • 若使用服务主体登录,确认Azure AD中对应的应用注册已添加指定权限,且已完成管理员同意;若为交互式登录,确保你的账号拥有同意这些权限的权限(如全局管理员)。
    • 若命令中指定了-ClientId或-TenantId参数,核对这些值是否准确,避免租户ID或客户端ID拼写错误。
  • 验证令牌核心信息
    用Get-MgContext查看当前上下文的令牌详情,或通过本地JWT解码工具解析令牌,重点检查:

    • exp(过期时间):确保令牌未过期
    • iss(颁发者):格式应为https://login.microsoftonline.com/<租户ID>/v2.0
    • aud(受众):必须为https://graph.microsoft.com
  • 更新Microsoft Graph PowerShell模块
    旧版本模块可能存在令牌处理缺陷,执行以下命令更新到最新稳定版:

    Update-Module Microsoft.Graph
    

    更新完成后重启PowerShell再尝试连接。

  • 排查网络代理干扰
    企业网络的代理服务器可能篡改令牌请求,尝试切换至无代理网络(如手机热点)测试,或确认代理允许login.microsoftonline.com和graph.microsoft.com的HTTPS流量正常通行。

内容的提问来源于stack exchange,提问作者Robert Hutto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 18:14:53