将服务主体帐户与Connect-MSolservice一起使用

时间:2019-04-17 08:21:44

标签: azure azure-active-directory

我需要使用Connect-MSolservice列出启用了MFA的帐户。 Connect-MSolservice是否支持使用服务主体帐户进行身份验证?

1 个答案:

答案 0 :(得分:0)

不久 It supports。但不是所有版本!

当尝试将Connect-MsolService与启用了MFA的管理员帐户一起使用时,您可能会收到旧的身份验证提示,而不是现代的身份验证提示。

旧版提示符将使身份验证请求失败,因为它不支持现代身份验证,并且需要禁用MFA或应用程序密码。此错误提示是由于计算机上安装了旧版本的MSOnline PowerShell模块。

  

要解决此问题,您需要确保拥有最新版本   已为MSOnline模块安装

在power shell命令下面运行以安装新版本,确保以管理员身份运行powershell

C:\> Install-Module -Name MSOnline

请参见以下屏幕截图:

enter image description here

一旦安装了更新的模块,您将需要关闭并重新打开PowerShell窗口。打开新的PowerShell窗口,运行Connect-MsolService cmdlet。这次,您将看到一个新的现代身份验证提示,它将使您无需任何问题就可以通过MFA身份验证过程

  

注意:您的案例不支持PowerShell 1.0,因此您必须在实施上述过程之前先卸载1.0

有关更多信息,您可以阅读以下文章

  1. CONNECT-MSOLSERVICE AUTHENTICATION WITH MFA ENABLED
  2. Service Principal Authentication
  3. Some MFA example