PowerShell非交互式OAuth连接带MFA的Microsoft Teams报参数集解析错误
问题根因
该报错是传入的参数组合不符合Connect-MicrosoftTeams cmdlet 定义的任意参数集,属于参数搭配冲突问题。
排查解决步骤
- 第一步:移除
-AccountId参数尝试
-AccessTokens参数所属的参数集在绝大多数Microsoft Teams模块版本中,不支持同时搭配-AccountId参数使用,访问令牌本身已经包含了身份标识信息,无需额外传入账号ID。同时需注意令牌数组的顺序,部分模块版本要求第一个元素为Teams服务令牌,第二个为Graph令牌,顺序错误也会引发异常,修改代码参考:
$token_graph = "MY ACCESS TOKEN" $token_teams = "MY ACCESS TOKEN" Connect-MicrosoftTeams -AccessTokens @($token_teams,$token_graph)
- 第二步:确认Microsoft Teams模块版本
低于4.9.0的旧版本对-AccessTokens参数的支持存在大量缺陷,建议升级到最新正式版,可运行以下命令操作:
# 查看当前安装的模块版本 Get-Module MicrosoftTeams -ListAvailable # 升级到最新正式版 Install-Module MicrosoftTeams -Force -AllowClobber
- 第三步:验证访问令牌的受众正确性
确保两个令牌的aud声明匹配要求:- Teams服务令牌的aud应为
https://api.interfaces.records.teams.microsoft.com - Graph令牌的aud应为
https://graph.microsoft.com
- Teams服务令牌的aud应为
内容的提问来源于stack exchange,提问作者qasim12321
相关产品推荐
相关产品推荐

