AAD Connect预配代理认证失败:全局/混合管理员凭据不被接受
AAD Connect Provisioning Agent认证失败问题排查方案
已知问题及修复步骤
- 确认账号权限与身份类型:确保使用的是Azure AD全局管理员账号(而非本地AD全局管理员);混合身份管理员账号需确认已正确分配Azure AD角色,若账号是本地AD同步至Azure的,需先保证本地AD到Azure AD的基础同步链路正常。
- 版本兼容问题:你使用的1.1.997.0版本存在已知的认证逻辑bug,微软后续补丁已修复该问题,可临时降级至1.1.984.0版本测试,或等待官方推送最新修复版本。
- 网络连通性检查:验证代理服务器能否正常访问Azure AD认证端点(login.microsoftonline.com、graph.microsoft.com),可通过命令
Test-NetConnection login.microsoftonline.com -Port 443测试443端口连通性,若存在防火墙或代理拦截,需将上述端点加入允许列表。 - 清除代理缓存:删除代理默认安装路径
C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Cache下的所有缓存文件,重启Microsoft Azure AD Connect Provisioning Agent服务后重新启动认证向导。 - 临时禁用MFA:部分版本代理对多重身份验证(MFA)的支持存在兼容性问题,可临时禁用管理员账号的MFA后尝试认证,成功后再重新启用。
- 手动注册代理:若向导认证持续失败,可通过PowerShell手动注册:
Import-Module "C:\Program Files\Microsoft Azure AD Connect Provisioning Agent\Microsoft.CloudSync.Powershell.dll" Register-AADCloudSyncConnector -AttributeFiltering $true -DirectoryId <你的Azure AD租户ID> -Credential (Get-Credential)
内容的提问来源于stack exchange,提问作者Sid Idris
相关产品推荐
相关产品推荐

