You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Connect-ExchangeOnline遇UnAuthorized错误:参数确认与修复咨询

解决Connect-ExchangeOnline未授权错误及Organization参数验证

一、Organization参数的正确取值

-Organization参数的合法取值只有两种:

  • 你的Office 365租户的官方域名(格式如contoso.onmicrosoft.com,租户默认域名或已验证的自定义域名均可)
  • 租户的GUID格式ID

如果截图高亮内容不符合上述两种格式,即为错误取值。你可通过Azure AD管理中心查看租户域名,或运行以下命令获取租户ID(需先安装AzureAD模块):

Install-Module AzureAD -Force
Connect-AzureAD
(Get-AzureADTenantDetail).ObjectId

二、修复未授权错误的步骤

1. 核对证书配置

  • 确保本地存储的证书(对应$thumbPrint)和Azure AD应用注册中上传的证书完全一致,证书必须包含私钥,且存储在当前用户的个人\证书或本地计算机的个人\证书目录下。
  • 验证证书指纹:运行Get-ChildItem Cert:\CurrentUser\My | Where-Object {$_.Thumbprint -eq $thumbPrint},确认能找到对应的证书。

2. 检查应用权限配置

  • 登录Azure AD管理中心,找到目标应用注册,进入API权限页面:
    • 添加Exchange Online的应用权限Exchange.ManageAsApp(注意是应用权限,而非委派权限)
    • 点击授予管理员同意,确保权限已生效

3. 确认参数准确性

  • $clientId必须是应用注册的客户端ID(一串GUID格式的应用ID)
  • $thumbPrint需确保无空格、大小写与证书实际指纹完全匹配
  • $organization使用正确的租户域名或ID

4. 调整模块版本

ExchangeOnlineManagement 3.0.0版本可能存在兼容性问题,尝试升级到最新稳定版:

Update-Module ExchangeOnlineManagement -Force

或降级到经测试的稳定版本:

Install-Module ExchangeOnlineManagement -RequiredVersion 2.0.5 -Force -AllowClobber

5. 验证证书私钥权限

右键本地证书→所有任务→管理私钥,添加运行脚本的当前用户,授予其读取权限。

内容的提问来源于stack exchange,提问作者Skye MacMaster

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 14:25:29