自建Azure AD子目录要求未配置的MFA无法访问及删除求助
解决方案
方法1:强制指定目录登录,绕过D2默认跳转
- 先向公司IT获取企业目录D1的租户ID(这是公司公开可查的内部信息,无需额外权限)
- 打开浏览器无痕/隐私模式,直接访问地址
https://portal.azure.com/<D1租户ID> - 使用账号A@mycompany.com登录,此时触发的MFA是你原有配置的企业侧MFA,验证通过后将直接进入D1目录,不会跳转到D2
- 登录成功后点击右上角头像,选择「切换目录」,将D1设为默认登录目录,后续登录就不会自动跳D2
方法2:使用PowerShell操作D2目录,关闭MFA要求
如果需要保留D2目录的使用权,可以通过非交互的PowerShell登录修改D2配置:
- 本地安装Azure AD PowerShell模块,执行命令:
Install-Module -Name AzureAD - 执行登录命令,指定D2的租户ID(如果你不记得D2的租户ID,可以先通过方法1进入D1的Azure门户,在订阅的「资源」关联目录里查到D2的ID):
Connect-AzureAD -TenantId <D2租户ID> - 登录时验证企业侧的原有MFA即可完成认证,无需D2的MFA
- 登录成功后执行命令关闭D2对所有用户的MFA强制要求,或者直接给自己的账号配置MFA信息,后续就能正常登录D2目录
方法3:提交Visual Studio订阅支持工单
如果上述方法都无法执行,直接通过Visual Studio订阅管理中心提交技术支持工单:
- 登录Visual Studio订阅管理页面,使用A@mycompany.com账号验证(只需验证企业侧MFA即可登录)
- 选择订阅对应的支持服务,说明你自建目录D2被强制要求未配置的MFA、无法登录的情况,要求支持人员协助重置D2的MFA策略,或者解除D2和你的订阅的关联关系
- 作为订阅的合法所有者,你有权要求支持人员协助处理订阅下关联目录的访问问题,无需公司侧提供权限
内容的提问来源于stack exchange,提问作者Manish
相关产品推荐
相关产品推荐

