部分认证 Android 设备(包括 Android 版 Teams Rooms、Teams 面板、Teams 电话、Teams 显示器)会自动退出 Microsoft Teams

. 一段话总结

部分认证 Android 设备(包括 Android 版 Teams Rooms、Teams 面板、Teams 电话、Teams 显示器)会自动退出 Microsoft Teams,租户管理员可通过Microsoft Entra 管理中心的登录日志(路径:Microsoft Entra ID 菜单 > Monitoring & health > Sign-in logs)查看设备登录状态,若 “Application” 列显示 “Microsoft Authentication Broker”、“Status” 列显示 “Failure”、“Resource” 列显示 “Device Registration Service”,则表明设备受该问题影响;解决时需按设备类型操作,Android 版 Teams Rooms 和 Teams 面板需用全局管理员账号在 Microsoft 远程连接分析器中运行 “Teams Rooms 登录连接测试”,Teams 电话需在该工具中运行 “Teams Android 桌面电话登录连接测试”(管理员和非管理员均可操作),Teams 显示器或 GCC/GCC High 环境下则可通过 Microsoft Teams 管理中心登录、重启设备后登录、生成新登录码或重置设备(需删除设备在 Microsoft Entra ID、Intune 和 Teams 管理中心的对象)来解决。

3. 详细总结

一、问题基本信息

  1. 问题现象:部分认证 Android 设备会自动退出 Microsoft Teams。

  2. 影响设备范围

    • Android 版 Teams Rooms

    • Teams 面板

    • Teams 电话

    • Teams 显示器

  3. 适用范围:Microsoft Teams(注:GCC 和 GCC High 的 Microsoft 365 政府环境在部分工具使用上有限制)

二、问题排查方法:查看登录日志

1. 日志访问路径

租户管理员需进入Microsoft Entra 管理中心,导航至 “Microsoft Entra ID 菜单”,选择 “Monitoring & health”,再点击 “Sign-in logs”。

2. 日志查看关键设置

设置项配置内容
日期范围示例中为 2022 年 6 月 1 日 - 6 月 2 日(实际需根据设备问题发生时间调整)
日期显示格式Local(本地时间)
登录类型User sign-ins (non-interactive)(非交互式用户登录)
时间聚合24 小时

3. 问题判断依据

在 “User sign-ins (non-interactive)” 标签下,若登录日志满足以下 3 个条件,则设备受该退出问题影响:
  • “Application” 列:显示 “Microsoft Authentication Broker”

  • “Status” 列:显示 “Failure”

  • “Resource” 列:显示 “Device Registration Service”

三、分设备类型的解决方案

(一)Android 版 Teams Rooms & Teams 面板

1. 解决方案核心

使用Microsoft 远程连接分析器工具中的 “Microsoft Teams Rooms Sign in connectivity test”(Teams Rooms 登录连接测试)排查并解决连接问题,该测试会验证特定用户使用 Teams Rooms 设备登录 Teams 的权限。

2. 关键限制与权限

  • 权限要求:必须使用全局管理员账号运行测试。

  • 环境限制:GCC 和 GCC High 的 Microsoft 365 政府环境不可用该工具。

3. 操作步骤(共 6 步)

  1. 打开网页浏览器,导航至 “Microsoft Teams Rooms Sign in connectivity test” 页面。

  2. 使用全局管理员账号的凭据登录。

  3. 输入无法访问 Teams Rooms 应用的账号用户名。

  4. 在 “Device Selection”(设备选择)字段中,选择受影响用户的设备类型。

  5. 输入页面显示的验证码,点击 “Verify”(验证)。

  6. 勾选同意条款的复选框,点击 “Perform Test”(执行测试)。

4. 测试结果处理

测试完成后,页面会显示所有检查项的详情,包括 “成功”“失败” 或 “成功但含警告” 状态;对于失败或警告项,点击提供的链接可查看详细信息及解决方法。

(二)Teams 电话

1. 解决方案核心

使用Microsoft 远程连接分析器工具中的 “Teams Android Desk Phone Sign in connectivity test”(Teams Android 桌面电话登录连接测试),验证用户账号是否满足登录 Teams Android 桌面电话的要求。

2. 关键限制与权限

  • 权限要求:管理员和非管理员均可运行测试;若需执行高级测试,需使用全局管理员账号,并指定受影响用户账号。

  • 环境限制:GCC 和 GCC High 的 Microsoft 365 政府环境不可用该工具。

  • 参考文档:关于测试的所有检查项,可查看 “Teams Android Desk Phone Diagnostic”(Teams Android 桌面电话诊断)文档。

3. 操作步骤(共 4 步)

  1. 打开网页浏览器,导航至 “Teams Android Desk Phone Sign in connectivity test” 页面。

  2. 登录方式:

    • 普通测试:使用受影响用户账号的凭据登录。

    • 高级测试:使用全局管理员账号的凭据登录,在 “Specify the target user name (optional)”(指定目标用户名,可选)字段中输入受影响用户账号。

  3. 输入页面显示的验证码,点击 “Verify”(验证)。

  4. 勾选同意条款的复选框,点击 “Perform Test”(执行测试)。

4. 测试结果处理

同 Android 版 Teams Rooms,页面会展示检查项状态,失败或警告项需通过链接获取解决方法。

(三)Teams 显示器 & GCC/GCC High 环境

1. 前提条件

设备必须运行Teams 认证 Android 设备要求的最低固件版本最低 Teams 应用版本

2. 解决方案(共 4 种,按优先级排序)

方案 1:从 Microsoft Teams 管理中心登录(需 Teams 管理员权限)
  • 步骤 1:导航至 “Microsoft Teams admin center”(Microsoft Teams 管理中心)。

  • 步骤 2:在左侧导航菜单中,选择 “Teams devices”(Teams 设备),然后选中目标 Android 设备。

  • 步骤 3:在设备页面,选择 “Actions> Sign out”(操作 > 退出登录),完成设备退出。

  • 步骤 4:退出后,点击 “Sign in”(登录)。

  • 步骤 5:等待 2-5 分钟,会弹出包含 “URL”“代码” 和登录说明的窗口,使用这些信息完成设备登录。

方案 2:重启设备后从 Teams 管理中心登录(需 Teams 管理员权限)
  • 步骤 1:进入 “Microsoft Teams admin center”,左侧导航选择 “Teams devices”,选中目标 Android 设备。

  • 步骤 2:在设备页面,点击 “Restart”(重启),等待设备重启完成。

  • 步骤 3:重启后检查 “Username”(用户名)字段:

    • 若显示用户名:先选择 “Actions> Sign out” 退出,再点击 “Sign in”。

    • 若字段为空:直接点击 “Sign in”。

  • 步骤 4:同方案 1 步骤 5,等待弹窗并使用信息登录。

方案 3:在设备上生成新登录码
  • 步骤 1:在设备上点击 “Refresh code”(刷新代码),生成新的登录码。

  • 步骤 2:若生成新码,使用该码登录设备;若未生成,点击 “Sign in on this device”(在此设备上登录)。

  • 步骤 3:用户名已自动填充,输入密码尝试登录。

  • 步骤 4:若登录仍失败,点击 “Start over”(重新开始)退出设备,再重复步骤 1 生成新码。

方案 4:重置设备(上述方案均无效时)
  • 步骤 1:通过设备的 OEM 设置或该 OEM 型号特定的按键组合,执行出厂重置

  • 步骤 2:删除设备在以下平台中的对象,确保重新登录时生成新对象:

    • Microsoft Entra ID

    • Microsoft Intune

    • Microsoft Teams admin center

  • 步骤 3:使用方案 1、2 或 3 重新登录设备。


4. 关键问题

问题 1:如何快速判断企业中的认证 Android 设备是否受 Teams 自动退出问题影响?

答案:租户管理员可通过Microsoft Entra 管理中心的登录日志判断,具体路径为 “Microsoft Entra ID 菜单> Monitoring & health > Sign-in logs”,切换至 “User sign-ins (non-interactive)” 标签;若日志中存在 “Application” 列显示 “Microsoft Authentication Broker”、“Status” 列显示 “Failure”、“Resource” 列显示 “Device Registration Service” 的条目,则该设备受此问题影响。

问题 2:针对受 Teams 自动退出问题影响的 Teams 电话,不同权限的人员(管理员 / 非管理员)分别如何操作排查?

答案:需使用Microsoft 远程连接分析器工具的 “Teams Android Desk Phone Sign in connectivity test”,不同权限操作方式不同:
  • 非管理员 / 普通管理员:直接使用受影响用户账号的凭据登录测试页面,输入验证码、同意条款后执行测试,根据结果中的失败 / 警告链接解决问题。

  • 全局管理员(需执行高级测试):使用全局管理员账号登录测试页面,在 “Specify the target user name (optional)” 字段中输入受影响用户账号,后续步骤同上,可获取更全面的测试结果。

    注:GCC 和 GCC High 的 Microsoft 365 政府环境不可用该工具。

问题 3:在 GCC 或 GCC High 的 Microsoft 365 政府环境中,Teams 显示器出现 Teams 自动退出问题时,最优先的解决步骤是什么(需包含权限、前提和关键操作)?

答案:最优先选择 “从 Microsoft Teams 管理中心登录” 方案,具体要求和步骤如下:
  • 权限要求:操作者需具备Teams 管理员权限

  • 前提条件:确保 Teams 显示器已运行Teams 认证 Android 设备要求的最低固件版本最低 Teams 应用版本

  • 关键操作步骤:

    1. 进入 “Microsoft Teams admin center”,左侧导航选择 “Teams devices”,选中目标 Teams 显示器(Android 设备)。

    2. 在设备页面点击 “Actions> Sign out”,完成退出后点击 “Sign in”。

    3. 等待 2-5 分钟,待弹窗显示 “URL”“代码” 和登录说明,使用这些信息完成设备登录。


相关内容