步骤 1. 在租户上禁用此功能
选项 A:使用 Microsoft Entra Connect 禁用
运行 Microsoft Entra Connect,选择“更改用户登录页”,然后单击“下一步”。
取消选中“启用单一登录”选项。 在向导中继续操作。
完成向导后,将在租户中禁用无缝 SSO。 但是,屏幕上会显示以下消息:
“单一登录现已禁用,但可执行其他手动步骤以完成清理。
了解详细信息
要完成清理过程,请在运行 Microsoft Entra Connect 的本地服务器上执行步骤 2 和 3。
选项 B:使用 PowerShell 进行禁用
在运行 Microsoft Entra Connect 的本地服务器上运行以下步骤:
首先,下载并安装
Azure AD PowerShell
。
导航到
$env:ProgramFiles"\Microsoft Azure Active Directory Connect"
文件夹。
使用以下命令导入无缝 SSO PowerShell 模块:
Import-Module .\AzureADSSO.psd1
。
以管理员身份运行 PowerShell。 在 PowerShell 中,调用
New-AzureADSSOAuthenticationContext
。 运行此命令时会出现一个弹出窗口,用于输入租户的混合标识管理员凭据。
调用
Enable-AzureADSSO -Enable $false
。
此时无缝 SSO 处于禁用状态,但域保持已配置状态,以便你可以重新启用无缝 SSO。 如果要从无缝 SSO 配置中完全删除域,请在完成上面的步骤 5 之后调用以下 cmdlet:
Disable-AzureADSSOForest -DomainFqdn <fqdn>
。
使用 PowerShell 禁用无缝 SSO 不会更改 Microsoft Entra Connect 中的状态。 无缝 SSO 在“更改用户登录”页面中显示为已启用
。
如果没有 Microsoft Entra Connect Sync 服务器,则可以下载一个并运行初始安装。 这不会设置服务器,但它将解压缩禁用 SSO 所需的必要文件。 MSI 安装完成后,关闭 Microsoft Entra Connect 向导,然后运行步骤以使用 PowerShell 禁用无缝 SSO。
步骤 2. 获取已在其中启用了无缝 SSO 的 AD 林列表
如果已使用 Microsoft Entra Connect 禁用了无缝 SSO,请依次执行任务 1 到 4。 但是,如果是使用 PowerShell 禁用了无缝 SSO,请跳转到任务 5。
首先,下载并安装
Azure AD PowerShell
。
导航到
$env:ProgramFiles"\Microsoft Azure Active Directory Connect"
文件夹。
使用以下命令导入无缝 SSO PowerShell 模块:
Import-Module .\AzureADSSO.psd1
。
以管理员身份运行 PowerShell。 在 PowerShell 中,调用
New-AzureADSSOAuthenticationContext
。 运行此命令时会出现一个弹出窗口,用于输入租户的混合标识管理员凭据。
调用
Get-AzureADSSOStatus | ConvertFrom-Json
。 此命令可提供已在其中启用了此功能的 AD 林列表(请查看“域”列表)。
步骤 3. 从列表中你所看到的每个 AD 林中手动删除
AZUREADSSO
计算机帐户。
快速入门
- 启动并运行Microsoft Entra无缝 SSO。
深入技术探究
- 了解此功能如何运作。
故障排除
- 了解如何解决使用此功能时遇到的常见问题。
UserVoice
- 用于填写新功能请求。