修復 OneDrive for Business 驗證錯誤 — NetDrive
診斷並修復 NetDrive 在 Windows 上連線 OneDrive for Business 時的登入失敗問題,涵蓋 MFA 提示、條件式存取封鎖與租用戶原則問題。
一家 200 人規模的專業服務公司,IT 經理花了一個下午追查 NetDrive 問題:公司的 Azure AD 管理員啟用條件式存取原則後,十二台工作站無法掛載其 OneDrive for Business 共用項目。每台機器都顯示「Authentication failed」——同樣的憑證、同樣的 NetDrive 版本、與前一天相同的 Windows 組建。根本原因其實不在 NetDrive,但本指南會協助你判斷是否如此,並無論如何都提供修復方法。

將 OneDrive for Business 掛載為原生 Windows 磁碟機
NetDrive 讓 Google Drive、OneDrive、S3、SFTP、WebDAV 等在 Windows 與 macOS 上顯示為原生磁碟機 — 不需同步,也不需完整下載。
- 支援個人帳戶與 Microsoft 365 商業帳戶
- 同時支援 OneDrive for Business 與 SharePoint
- 提供 Windows 與 macOS 版本
免費試用。提供終身與訂閱方案。
OneDrive for Business 驗證失敗的原因
NetDrive 透過 OAuth 2.0 連線至 OneDrive for Business——與官方 OneDrive 桌面用戶端及瀏覽器所使用的現代驗證流程相同。當此流程失敗時,原因幾乎都落在以下三類之一:
條件式存取原則封鎖了登入。 Azure AD 管理員可以將 OAuth 登入限制為僅限合規裝置、已註冊機器、特定 IP 範圍或指定的網路位置。當 NetDrive 的權杖請求來自不在原則允許範圍內的裝置或位置時,Azure AD 會在 NetDrive 收到任何權杖之前就拒絕該請求。錯誤訊息只會顯示通用的「Authentication failed」,因為 OAuth 用戶端不會收到封鎖它們的具體原則名稱——該細節僅存在於 Azure AD 登入記錄中。
MFA 提示未完成。 NetDrive 會開啟瀏覽器視窗以進行互動式登入步驟。如果使用者在完成多重要素驗證提示前關閉該視窗,或瀏覽器逾時,OAuth 授權碼便永遠不會被回傳。NetDrive 會將此缺少的回應視為失敗。
租用戶層級的企業應用程式限制。 部分組織要求使用者在授予第三方應用程式 OAuth 同意之前,需先獲得管理員的預先核准。如果你的租用戶已啟用此設定,NetDrive 的應用程式 ID 可能不在核准清單中。

逐步診斷
依序完成以下檢查——每項都只需不到兩分鐘。
-
改用個人 Microsoft 帳戶測試。 在 NetDrive 的 Drive Manager 中,使用未套用任何企業原則的個人
@outlook.com或@hotmail.com帳戶新增一個 OneDrive 磁碟機。如果該帳戶能順利登入,問題就出在你的租用戶 Azure AD 設定,而非 NetDrive 本身。 -
從 Azure AD 擷取登入記錄。 在 Azure 入口網站 中,前往 Azure Active Directory → Sign-in logs,以受影響使用者的電子郵件篩選,並將時間範圍設定為過去一小時。尋找失敗的項目。Failure reason 欄位會列出封鎖該請求的確切條件式存取原則或錯誤,例如「Device is not compliant」或「Application not found in tenant」。
-
從已加入 Intune 的裝置嘗試。 如果登入記錄回報裝置合規性失敗,請從已加入你組織 Intune 原則的機器連線至 NetDrive。如果在該裝置上登入成功,正確的修復方式是將原本的工作站加入註冊——而不是變更 NetDrive 的設定。
-
從頭重新執行 MFA 流程。 在 Drive Manager 中,完全移除現有的 OneDrive for Business 連線,然後重新新增。當瀏覽器視窗出現以進行登入時,請留在該視窗中——在切換至任何其他應用程式之前先完成 MFA 提示。如果你的 MFA 應用程式在手機上,請在按下「連線」前先將其開啟。
-
檢查 Azure AD 中的企業應用程式同意設定。 請你的 Azure AD 管理員開啟 Azure Active Directory → Enterprise Applications,搜尋 NetDrive,並確認已允許使用者同意,或已為你的租用戶授予管理員同意。如果租用戶層級的同意已被限制,管理員需要明確授予該同意。

解決條件式存取封鎖
當 Azure AD 登入記錄確認條件式存取原則是造成封鎖的原因時,你有兩條路可走:
將裝置加入註冊(建議做法)。 將工作站加入公司的 Intune 或混合式 Azure AD 註冊。這能滿足大多數裝置合規性條件式存取原則,且不會建立任何原則例外,是公司管理機器的正確長期解決方案。
新增原則排除(較快,但需謹慎使用)。 在 Azure AD → Conditional Access 中,開啟造成封鎖的原則,將受影響的使用者帳戶或工作站加入排除清單。這會繞過一項安全控管——套用前請先與你的安全團隊確認,並記錄此例外。
在原則問題解決或例外設定完成後,於 NetDrive 中重新進行驗證。OAuth 流程成功完成後幾秒內,Drive Manager 就會將 OneDrive for Business 磁碟機顯示為 Connected。

總結
NetDrive 中的 OneDrive for Business 驗證失敗,幾乎都是由 Azure AD 原則所造成,而非 NetDrive 本身的問題。從 Azure 入口網站擷取登入記錄只需兩分鐘,就能找出確切的問題原則——這幾乎總是比重新安裝 NetDrive 或回復 Windows 更新來得快。如果驗證已成功,但你在 SharePoint 文件庫方面遇到困難,請參閱 在 Windows 上使用 NetDrive 掛載 SharePoint,了解 SharePoint 專屬的連線設定。
— Morgan, NetDrive