Verbindung abgelaufen nach Passwortwechsel

Nach einem Passwortwechsel meldet Power Automate Verbindungsfehler wie 401 oder ConnectionAuthorizationFailed. So reparierst du sie Schritt für Schritt.

Nach einem Passwortwechsel läuft ein Power-Automate-Flow oft weiter wie gewohnt, bis er plötzlich mit einer roten Fehlermeldung stehen bleibt. Der Grund ist fast immer derselbe: Die betroffene Verbindung wurde mit dem alten Kennwort erstellt, und ihr gespeichertes OAuth-Token wird beim nächsten Ausführungsversuch als ungültig zurückgewiesen. Das betrifft nicht nur dich selbst, sondern jeden, der einen Flow mit einer freigegebenen Verbindung nutzt, die auf dein Konto zeigt.

Die gute Nachricht: Der Fehler lässt sich in den meisten Fällen in wenigen Minuten beheben, ohne den Flow neu zu bauen. Dieser Artikel zeigt dir, woran du das Problem erkennst, wie du die betroffene Verbindung findest und reparierst, und wie du dich vor dem nächsten Passwortwechsel besser absicherst. Stand: Juli 2026.

Warum die Verbindung nach einem Passwortwechsel abläuft

Jede Verbindung in Power Automate speichert im Hintergrund ein OAuth-Aktualisierungstoken, mit dem sich der Flow bei jedem Lauf neu authentifiziert. Änderst du dein Kennwort, invalidiert Microsoft Entra ID rückwirkend alle zu diesem Zeitpunkt gültigen Token, laut der offiziellen Dokumentation zur Problembehandlung bei fehlerhaften Verbindungen. Die konkrete Fehlermeldung lautet dabei sinngemäß: „Das gewährte Berechtigungs-Token ist wegen Widerrufs abgelaufen, daher wird ein neues Authentifizierungs-Token benötigt. Möglicherweise hat der Benutzer sein Kennwort geändert oder zurückgesetzt.“ Diese Meldung erscheint unabhängig davon, ob du das Kennwort selbst geändert hast oder ob es zurückgesetzt wurde, weil es abgelaufen war.

Wichtig zu wissen: Das ist kein Bug und keine Ausnahme, sondern das erwartete Verhalten. Jede Kennwortänderung invalidiert automatisch jede bestehende Verbindung, die mit dem alten Kennwort erstellt wurde, und zwar für jeden Connector einzeln.

So erkennst du die betroffene Verbindung

Ein abgelaufenes Token äußert sich im Flow meist als HTTP-Fehler 401 (Unauthorized) oder als Fehlercode `ConnectionAuthorizationFailed`. Laut der Fehlercodereferenz für Cloudflüsse bedeutet dieser Code: Die Verbindung existiert zwar noch, aber die gespeicherten Anmeldeinformationen sind nicht mehr gültig, unter anderem weil das Kennwort geändert oder eine MFA-Methode zurückgesetzt wurde.

  • Öffne den fehlgeschlagenen Lauf im Ausführungsverlauf deines Flows und suche die rot markierte Aktion.
  • Erweitere die Aktion und prüfe, ob die Fehlermeldung 401, „Unauthorized" oder „ConnectionAuthorizationFailed" enthält.
  • Gehe alternativ direkt zu Power Automate > Verbindungen und achte auf ein Warn- oder Fehlersymbol neben der betroffenen Verbindung.

Verbindung Schritt für Schritt reparieren

Die Reparatur läuft für die meisten Connectoren identisch ab, egal ob es sich um SharePoint, Outlook, Teams oder einen anderen Standard-Connector handelt:

  • Öffne Power Automate und wechsle links in der Navigation zu Verbindungen.
  • Suche die Verbindung mit dem Fehlersymbol.
  • Wähle die drei Punkte (...) neben der Verbindung und dann Verbindung korrigieren oder Bearbeiten.
  • Melde dich mit deinem neuen Kennwort erneut an, bei Bedarf inklusive Multi-Faktor-Authentifizierung.
  • Kehre zu deinem Flow zurück und prüfe, ob die betroffene Aktion jetzt ein grünes Häkchen zeigt.

Diese Schritte beschreibt auch die offizielle Anleitung Beheben von Verbindungsfehlern in Cloudflüssen im Abschnitt zu den Verbindungsintegritätsprüfungen. Nutzt der Flow eine freigegebene Verbindung, die einer anderen Person gehört, kannst du selbst nichts reparieren: Entweder bittet diese Person die Verbindung neu zu authentifizieren, oder du legst eine eigene Verbindung an und ordnest sie der Aktion im Flow zu.

Wenn die Reparatur allein nicht reicht

Manchmal bleibt der Fehler trotz neuem Kennwort bestehen. Dafür gibt es mehrere dokumentierte Gründe, die du der Reihe nach ausschließen kannst:

  • MFA-Richtlinie geändert: Ein Administrator hat die Multi-Faktor-Authentifizierung aktiviert oder angepasst, sodass das alte Token die neue Richtlinie nicht mehr erfüllt.
  • Zustimmung widerrufen: Ein Administrator hat die App-Zustimmung für Power Automate in Microsoft Entra ID zurückgezogen.
  • 90 Tage Inaktivität: OAuth-Aktualisierungstoken laufen unabhängig vom Kennwort nach rund 90 Tagen ohne Nutzung ab, was denselben Fehler auslösen kann, wenn ein Flow lange nicht lief.
  • Dienstprinzipal-Geheimnis abgelaufen: Bei Verbindungen über einen Dienstprinzipal muss stattdessen ein neues Client-Geheimnis in Microsoft Entra ID erzeugt und in der Verbindung hinterlegt werden.

Diese Ursachen listet die Dokumentation zu den Verbindungsintegritätsprüfungen in Beheben von Verbindungsfehlern in Cloudflüssen ausführlich auf. Bleibt der Fehler nach der Reparatur bestehen, lohnt sich zusätzlich ein Blick in die Microsoft-Entra-Anmeldeprotokolle, um Blockaden durch Richtlinien für bedingten Zugriff auszuschließen.

So vermeidest du das Problem dauerhaft

Für einzelne, persönlich genutzte Flows lässt sich das Problem nicht vollständig vermeiden, denn jede Verbindung hängt am Kennwort des jeweiligen Kontos. Für produktive Flows, die im Team oder unbeaufsichtigt laufen, empfiehlt die Dokumentation deshalb, wo möglich auf Dienstprinzipalverbindungen umzusteigen: Diese laufen nicht ab, wenn eine Person ihr Kennwort ändert oder das Unternehmen verlässt. Ergänzend hilft eine feste Erinnerung im Kalender, bei Dienstkonten die hinterlegten Anmeldeinformationen rechtzeitig zu erneuern, bevor sie automatisch ablaufen. Wer seine Power-Automate-Flows produktiv und mit sauberer Fehlerbehandlung betreiben möchte, findet Unterstützung bei den Power-Automate-Leistungen von NordFlux.

Häufige Fragen

Warum funktioniert mein Flow nach dem Passwortwechsel nicht mehr, obwohl ich nichts am Flow geändert habe?

Weil das gespeicherte OAuth-Token der Verbindung an dein altes Kennwort gebunden war. Microsoft Entra ID invalidiert bei jeder Kennwortänderung automatisch alle zuvor ausgestellten Token für dieses Konto, unabhängig davon, ob du den Flow selbst angepasst hast.

Muss ich den Flow neu erstellen, wenn die Verbindung abgelaufen ist?

Nein. In den meisten Fällen reicht es, die betroffene Verbindung unter Power Automate > Verbindungen über Verbindung korrigieren neu zu authentifizieren. Der Flow selbst bleibt unverändert bestehen.

Was bedeutet der Fehlercode ConnectionAuthorizationFailed genau?

Er bedeutet, dass die Verbindung als solche noch existiert, ihre gespeicherten Anmeldeinformationen aber nicht mehr gültig sind, zum Beispiel wegen eines Kennwortwechsels, einer zurückgesetzten MFA-Methode oder eines widerrufenen App-Zugriffs.

Was mache ich, wenn ich die betroffene Verbindung nicht selbst reparieren kann?

Das passiert bei freigegebenen Verbindungen, die einer anderen Person gehören. In diesem Fall muss entweder diese Person die Verbindung erneut authentifizieren, oder du erstellst eine eigene Verbindung und weist sie der betroffenen Aktion im Flow zu.

Wie verhindere ich, dass produktive Flows bei jedem Passwortwechsel ausfallen?

Am zuverlässigsten gelingt das mit Dienstprinzipalverbindungen, da sie nicht auf dem OAuth-Token eines einzelnen Benutzerkontos beruhen und deshalb nicht automatisch ablaufen, wenn jemand sein Kennwort ändert.

Über NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux baut Organisationen digitale Mitarbeiter: Automatisierungen und KI-Agenten, die wiederkehrende Arbeit abnehmen. Sie behalten die Kontrolle.

Mehr über uns
Kostenlose Erstanalyse

Konkrete Fragen zu Automatisierung oder KI?

In der kostenlosen Erstanalyse besprechen wir Ihren Fall direkt. Unverbindlich.