【问题标题】:Powershell script for multi-factor authentication for Microsoft Graph API用于 Microsoft Graph API 的多因素身份验证的 Powershell 脚本
【发布时间】:2021-05-20 19:17:35
【问题描述】:

我正在使用 powershell 脚本开发 Microsoft Graph。

我正在使用授权授予流程获取访问令牌,以使用我的用户帐户从共享邮箱中检索电子邮件,每当我提供我的登录凭据时,它都会给我以下与 MFA 相关的错误。

调用-RestMethod : {"error":"invalid_grant","error_description":"AADSTS50076:由于 管理员进行了配置更改,或者因为您移动了 到新位置,您必须使用多重身份验证 访问 '00000003-0000-0000-c000-000000000000'

有没有办法从 powershell 脚本启动 MFA 身份验证窗口?

感谢任何帮助或示例。

【问题讨论】:

    标签: powershell azure-active-directory microsoft-graph-api


    【解决方案1】:

    您说“您提供凭据”,是指您在 powershell 中设置用户名和密码吗?

    你有几种方法,建议使用“设备代码流”。然后登录部分在浏览器中完成,您已经配置了所有这些多因素的东西。

    有人为此写了一篇很棒的博客,https://blog.simonw.se/getting-an-access-token-for-azuread-using-powershell-and-device-login-flow/

    【讨论】:

    • 是的,我的 powershell 脚本会启动一个登录窗口,我在其中输入我的用户名和密码,然后我收到上面发布的与 MFA 相关的错误。我会按照您的建议尝试“设备代码流”。
    猜你喜欢
    • 2017-09-20
    • 1970-01-01
    • 2013-06-06
    • 1970-01-01
    • 2018-12-02
    • 1970-01-01
    • 2022-08-23
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多