无法登录/退出共享Azure租户:未收到MS Authenticator通知
问题现象
- 重置手机及
me@main.com的MS Authenticator配置后,失去对共享组织me-guid@shared.com的访问权限,访问该组织Azure账户时,MFA验证请求发送至me@main.com的旧配置,无法收到通知。 - 在个人账号的组织管理页面能看到该共享组织,但尝试退出时同样出现验证通知无法接收的问题。
- 每次登录Azure时自动尝试登录共享组织,无法切换到主组织(疑似主组织无Azure许可证)。
shared.com的Azure管理员已重置我的成员身份,登录时确认应用授权后,MS Authenticator验证对话框仍指向me@main.com的旧配置,未发送通知到新配置;且对话框错误显示我的主邮箱(此前显示自动生成的协作邮箱),需要获取新二维码重新配置共享租户的MS Authenticator。
解决步骤
清除共享租户的旧Authenticator注册记录
联系shared.com的Azure管理员,在Azure AD中找到你的共享租户账号(me-guid@shared.com),进入安全信息页面,删除所有已注册的MS Authenticator设备条目。需确保管理员操作的是共享租户下的账号,而非你的主账号me@main.com。重新绑定共享租户的Authenticator
管理员完成旧记录清除后,重新尝试登录共享组织的Azure账户:- 登录触发MFA验证流程时,选择“我要设置不同的方法”,再选中“Authenticator应用”选项。
- 按照页面提示生成新的二维码,用已重置配置的MS Authenticator扫描二维码,完成共享租户账号的绑定。
手动指定登录租户
若登录Azure时仍自动跳转至共享组织,可手动指定主组织登录:- 在Azure门户登录页输入
me@main.com后,选择“使用其他账户登录”,或在登录时明确选择主组织选项;若主组织无Azure许可证,登录后可能无法访问Azure资源,但可完成账号切换。
- 在Azure门户登录页输入
验证安全信息状态
登录个人账号管理页面,进入安全信息板块,确认共享组织对应的Authenticator设备已更新为新配置;同时检查组织列表中shared.com的状态,确保权限正常。
内容的提问来源于stack exchange,提问作者bmaso-lcg
相关产品推荐
相关产品推荐

