Azure AD:50155 设备身份验证失败

Posted

技术标签:

【中文标题】Azure AD:50155 设备身份验证失败【英文标题】:Azure AD: 50155 Device authentication failed 【发布时间】:2021-01-05 08:50:16 【问题描述】:

用户已登录 (Windows 10) 并连接到 Azure AD,但由于需要管理员帐户,因此无法设置任何软件。当我尝试使用管理员帐户时,就像在其他桌面上一样,我在日志 (Azure) 上收到以下错误:“50155 设备身份验证失败” 和“用户或密码错误”在桌面上。

在其他设备上可以正常工作,但在这个设备上不行。

【问题讨论】:

【参考方案1】:

如果是混合 Azure AD 加入,则验证设备是否已从云同步到本地或未禁用。同步周期可能会延迟,因为它会在对象同步后同步 Key。

如果仅加入 Azure AD,请从 Azure AD 中移除设备并尝试重新加入,然后检查您是否再次收到错误消息。如果您还有任何疑问,请告诉我。

【讨论】:

我认为我在 Azure 上根本看不到这些设备。这似乎只发生在我们 30 台设备中的两台上。 请检查 dsregcmd /status。如果 Azure AD join 为 Yes,则它已加入 Azure AD,您将能够在 Azure 门户中看到。如果不是 - 然后转到设置并尝试将计算机加入 Azure AD。用于将设备加入 Azure AD 的用户帐户将是该计算机的管理员。如果您有任何进一步的疑问,请告诉我 答案是YES,但是在portal上还是看不到。 检查域加入是否为 Yes 。如果加入域并且 Azure AD 是肯定的,那么我们必须检查 PRT 状态。如果域加入为否。然后通过转到设置将设备从 Azure AD 中删除,然后将其删除。然后再次尝试将其加入 Azure AD。 无法注销,因为设备没有本地用户。

以上是关于Azure AD:50155 设备身份验证失败的主要内容,如果未能解决你的问题,请参考以下文章

当用户的 AD 身份验证失败时如何导航到自定义访问被拒绝页面(.net 3.1 核心与 OpenIDConnect Azure AD 身份验证)

Azure AD 身份验证使用 idToken 或 accessToken 失败。我应该使用哪一个?

Azure AD 身份验证令牌未通过 Web api 授权

[Azure - Security] Azure的多重身份验证:使用AD(Azure Active Directory)开启用户MFA

ASP.NET Core Azure AD OpenID - 生产服务器上的令牌签名验证失败

Blazor 使用 Azure AD 身份验证允许匿名访问