You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

设备加入Azure Active Directory时的登录问题

解决Azure AD设备加入时登录验证失败的问题

1. 检查Azure AD设备权限配置

  • 确认Azure AD中设备设置里的「用户可以加入设备到Azure AD」选项已启用,且覆盖出现问题的用户/管理员账户。路径:Azure门户 > Azure Active Directory > 设备 > 设备设置。
  • 检查设备数量限制,确保用户未达到单用户可加入设备的上限(默认每个用户允许加入5台)。

2. 验证用户身份与权限状态

  • 对于邀请的Microsoft/Google外部账户,确认其在Azure AD中的身份状态为已接受邀请,且已被分配设备加入权限(可通过Azure AD角色或设备设置中的用户组配置)。
  • 全局管理员账户需确认是否启用了多重身份验证(MFA),部分设备加入场景要求完成MFA验证才能通过,尝试登录时走完MFA流程。

3. 本地设备端排查操作

  • 清除Windows凭据:打开控制面板 > 用户账户 > 凭据管理器 > Windows凭据,删除所有与Microsoft/Azure AD相关的凭据,重启设备后重试加入。
  • 检查网络连通性:确保设备能正常访问https://login.microsoftonline.com,避免代理或防火墙拦截Azure AD服务请求。
  • 重置设备Azure AD注册状态:以本地管理员身份打开命令提示符,执行以下命令后重启设备:
    dsregcmd /leave
    dsregcmd /join
    

4. Azure AD端额外检查项

  • 排查登录拦截规则:查看Azure AD > 用户 > 对应用户 > 登录日志,确认失败原因是否涉及登录阻止或条件访问策略限制;同时检查条件访问策略中是否有针对设备加入场景的拦截规则。
  • 删除无效设备记录:若之前加入失败留下残留设备条目,需在Azure AD > 设备中删除对应记录后重新尝试。

内容的提问来源于stack exchange,提问作者Ileo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 12:03:10