You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Azure AD B2C租户时遭遇'Unauthenticated'错误求助

Azure AD B2C租户创建时“Unauthenticated”错误排查与解决

针对你创建Azure AD B2C租户时遇到的“Unauthenticated”错误,结合你已排查的权限、资源提供商等情况,以下是针对性的排查方案:

  • 清除浏览器会话缓存
    由于B2C租户创建的认证流程与常规AD存在差异,旧的浏览器会话或缓存可能导致身份验证上下文异常。清除*.azure.com和*.microsoftonline.com域的Cookie及缓存,使用隐身窗口重新尝试创建;也可切换至其他浏览器(如Chrome换Edge)排除浏览器扩展干扰。

  • 通过Azure CLI验证创建流程
    全局管理员权限足够,但Portal前端可能存在会话问题。使用Azure CLI执行创建命令,验证是否为Portal特定问题:

    az ad b2c tenant create --name <你的B2C租户名称>.onmicrosoft.com --location <支持的区域> --subscription <订阅ID>
    

    若CLI执行成功,说明是Portal前端会话异常;若CLI也报错,查看具体错误信息,可定位令牌声明缺失等问题。

  • 检查订阅与区域限制

    • 确认订阅类型支持B2C租户创建:部分免费试用或特定订阅可能存在B2C创建限制,常规AD无此限制,可在订阅的“服务限制”中查看相关条目。
    • 选择官方支持的B2C区域:并非所有Azure区域都支持B2C,优先选择East US、West Europe等已明确支持的区域尝试创建。
  • 排查条件访问与MFA配置

    • 临时禁用针对全局管理员的条件访问策略:若存在MFA强制、信任位置限制等规则,可能在B2C创建流程中触发异常验证,导致身份验证中断。
    • 重新验证MFA设备:若MFA配置存在设备信任问题,可能在B2C创建的二次验证环节失败,需确保MFA设备可正常完成验证。
  • 确认B2C服务状态
    检查Azure服务健康面板中Azure AD B2C的状态,确认所在区域的B2C服务无故障或维护,服务异常可能导致创建流程中的身份验证环节失效。

内容的提问来源于stack exchange,提问作者adamskey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 21:36:14