You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AAD Connect预配代理认证失败:全局/混合管理员凭据不被接受

AAD Connect Provisioning Agent认证失败问题排查方案

已知问题及修复步骤

  • 确认账号权限与身份类型:确保使用的是Azure AD全局管理员账号(而非本地AD全局管理员);混合身份管理员账号需确认已正确分配Azure AD角色,若账号是本地AD同步至Azure的,需先保证本地AD到Azure AD的基础同步链路正常。
  • 版本兼容问题:你使用的1.1.997.0版本存在已知的认证逻辑bug,微软后续补丁已修复该问题,可临时降级至1.1.984.0版本测试,或等待官方推送最新修复版本。
  • 网络连通性检查:验证代理服务器能否正常访问Azure AD认证端点(login.microsoftonline.com、graph.microsoft.com),可通过命令Test-NetConnection login.microsoftonline.com -Port 443测试443端口连通性,若存在防火墙或代理拦截,需将上述端点加入允许列表。
  • 清除代理缓存:删除代理默认安装路径C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Cache下的所有缓存文件,重启Microsoft Azure AD Connect Provisioning Agent服务后重新启动认证向导。
  • 临时禁用MFA:部分版本代理对多重身份验证(MFA)的支持存在兼容性问题,可临时禁用管理员账号的MFA后尝试认证,成功后再重新启用。
  • 手动注册代理:若向导认证持续失败,可通过PowerShell手动注册:
    Import-Module "C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Microsoft.CloudSync.Powershell.dll"
    Register-AADCloudSyncConnector -AttributeFiltering $true -DirectoryId <你的Azure AD租户ID> -Credential (Get-Credential)
    

内容的提问来源于stack exchange,提问作者Sid Idris

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 11:25:19