You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自建Azure AD子目录要求未配置的MFA无法访问及删除求助

解决方案

方法1:强制指定目录登录,绕过D2默认跳转

  • 先向公司IT获取企业目录D1的租户ID(这是公司公开可查的内部信息,无需额外权限)
  • 打开浏览器无痕/隐私模式,直接访问地址 https://portal.azure.com/<D1租户ID>
  • 使用账号A@mycompany.com登录,此时触发的MFA是你原有配置的企业侧MFA,验证通过后将直接进入D1目录,不会跳转到D2
  • 登录成功后点击右上角头像,选择「切换目录」,将D1设为默认登录目录,后续登录就不会自动跳D2

方法2:使用PowerShell操作D2目录,关闭MFA要求

如果需要保留D2目录的使用权,可以通过非交互的PowerShell登录修改D2配置:

  • 本地安装Azure AD PowerShell模块,执行命令:
    Install-Module -Name AzureAD
  • 执行登录命令,指定D2的租户ID(如果你不记得D2的租户ID,可以先通过方法1进入D1的Azure门户,在订阅的「资源」关联目录里查到D2的ID):
    Connect-AzureAD -TenantId <D2租户ID>
  • 登录时验证企业侧的原有MFA即可完成认证,无需D2的MFA
  • 登录成功后执行命令关闭D2对所有用户的MFA强制要求,或者直接给自己的账号配置MFA信息,后续就能正常登录D2目录

方法3:提交Visual Studio订阅支持工单

如果上述方法都无法执行,直接通过Visual Studio订阅管理中心提交技术支持工单:

  • 登录Visual Studio订阅管理页面,使用A@mycompany.com账号验证(只需验证企业侧MFA即可登录)
  • 选择订阅对应的支持服务,说明你自建目录D2被强制要求未配置的MFA、无法登录的情况,要求支持人员协助重置D2的MFA策略,或者解除D2和你的订阅的关联关系
  • 作为订阅的合法所有者,你有权要求支持人员协助处理订阅下关联目录的访问问题,无需公司侧提供权限

内容的提问来源于stack exchange,提问作者Manish

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 20:09:04