Истечение срока подключения после смены пароля

После смены пароля Power Automate выдаёт ошибки подключения, такие как 401 или ConnectionAuthorizationFailed. Вот как исправить это пошагово.

После смены пароля поток Power Automate часто продолжает работать как обычно, пока внезапно не останавливается с красным сообщением об ошибке. Причина почти всегда одна и та же: проблемное подключение было создано со старым паролем, и его сохранённый OAuth-токен отклоняется как недействительный при следующей попытке выполнения. Это касается не только вас лично, но и любого, кто использует поток с общим подключением, указывающим на вашу учётную запись.

Хорошая новость: в большинстве случаев ошибку можно устранить за несколько минут без пересборки потока. В этой статье рассказывается, как распознать проблему, как найти и восстановить проблемное подключение, а также как лучше защититься перед следующей сменой пароля. Актуально на: июль 2026 года.

Почему подключение истекает после смены пароля

Каждое подключение в Power Automate хранит в фоновом режиме OAuth-токен обновления, с помощью которого поток заново проходит аутентификацию при каждом запуске. Если вы меняете пароль, Microsoft Entra ID задним числом аннулирует все токены, действительные на тот момент, согласно официальной документации по устранению неполадок с повреждёнными подключениями. Конкретное сообщение об ошибке звучит примерно так: «Срок действия предоставленного токена разрешения истёк из-за отзыва, поэтому требуется новый токен аутентификации. Возможно, пользователь изменил или сбросил пароль». Это сообщение появляется независимо от того, меняли ли вы пароль сами или он был сброшен из-за истечения срока действия.

Важно знать: это не ошибка и не исключение, а ожидаемое поведение. Каждая смена пароля автоматически аннулирует каждое существующее подключение, созданное со старым паролем, причём отдельно для каждого коннектора.

Как распознать проблемное подключение

Истёкший токен обычно проявляется в потоке как ошибка HTTP 401 (Unauthorized) или как код ошибки `ConnectionAuthorizationFailed`. Согласно справочнику кодов ошибок для облачных потоков, этот код означает: само подключение всё ещё существует, но сохранённые учётные данные больше недействительны, в том числе из-за смены пароля или сброса метода MFA.

  • Откройте неудачный запуск в истории выполнения вашего потока и найдите действие, отмеченное красным.
  • Разверните действие и проверьте, содержит ли сообщение об ошибке 401, «Unauthorized» или «ConnectionAuthorizationFailed».
  • Либо сразу перейдите в Power Automate > Подключения и обратите внимание на значок предупреждения или ошибки рядом с проблемным подключением.

Восстановление подключения пошагово

Восстановление проходит одинаково для большинства коннекторов, будь то SharePoint, Outlook, Teams или другой стандартный коннектор:

  • Откройте Power Automate и перейдите слева в навигации к разделу Подключения.
  • Найдите подключение со значком ошибки.
  • Выберите три точки (...) рядом с подключением, а затем Исправить подключение или Изменить.
  • Войдите заново с новым паролем, при необходимости включая многофакторную аутентификацию.
  • Вернитесь к своему потоку и проверьте, отображается ли теперь зелёная галочка у проблемного действия.

Эти шаги также описаны в официальном руководстве Устранение сбоев подключения в облачных потоках в разделе о проверках работоспособности подключений. Если поток использует общее подключение, принадлежащее другому человеку, вы не можете исправить его самостоятельно: либо этот человек должен заново пройти аутентификацию подключения, либо вы создаёте собственное подключение и назначаете его действию в потоке.

Когда одного восстановления недостаточно

Иногда ошибка сохраняется даже после смены пароля. Для этого есть несколько документированных причин, которые можно исключать по очереди:

  • Изменена политика MFA: Администратор включил или изменил многофакторную аутентификацию, из-за чего старый токен больше не соответствует новой политике.
  • Согласие отозвано: Администратор отозвал согласие приложения для Power Automate в Microsoft Entra ID.
  • 90 дней бездействия: Токены обновления OAuth истекают независимо от пароля примерно через 90 дней без использования, что может вызвать ту же ошибку, если поток долго не запускался.
  • Истёк срок действия секрета субъекта-службы: Для подключений через субъект-службу вместо этого нужно создать новый секрет клиента в Microsoft Entra ID и сохранить его в подключении.

Эти причины подробно перечислены в документации по проверкам работоспособности подключений в Устранение сбоев подключения в облачных потоках. Если ошибка сохраняется после исправления, стоит также проверить журналы входа Microsoft Entra, чтобы исключить блокировки из-за политик условного доступа.

Как избежать этой проблемы навсегда

Для отдельных, используемых лично потоков проблему нельзя устранить полностью, поскольку каждое подключение зависит от пароля соответствующей учётной записи. Для рабочих потоков, работающих в команде или без присмотра, документация поэтому рекомендует по возможности переходить на подключения через субъект-службу: они не истекают, когда человек меняет пароль или покидает компанию. Кроме того, постоянное напоминание в календаре помогает своевременно обновлять сохранённые учётные данные служебных учётных записей до их автоматического истечения. Тем, кто хочет использовать свои потоки Power Automate в продакшене с грамотной обработкой ошибок, могут помочь услуги NordFlux по Power Automate.

Часто задаваемые вопросы

Почему мой поток перестаёт работать после смены пароля, хотя я ничего не менял в самом потоке?

Потому что сохранённый OAuth-токен подключения был привязан к вашему старому паролю. Microsoft Entra ID автоматически аннулирует все ранее выданные токены для этой учётной записи при каждой смене пароля, независимо от того, изменяли ли вы сам поток.

Нужно ли пересоздавать поток, если срок действия подключения истёк?

Нет. В большинстве случаев достаточно заново пройти аутентификацию проблемного подключения в разделе Power Automate > Подключения через Исправить подключение. Сам поток остаётся без изменений.

Что именно означает код ошибки ConnectionAuthorizationFailed?

Он означает, что само подключение всё ещё существует, но его сохранённые учётные данные больше недействительны, например из-за смены пароля, сброшенного метода MFA или отозванного доступа приложения.

Что делать, если я не могу исправить проблемное подключение самостоятельно?

Это происходит с общими подключениями, принадлежащими другому человеку. В этом случае либо этот человек должен заново пройти аутентификацию подключения, либо вы создаёте собственное подключение и назначаете его проблемному действию в потоке.

Как предотвратить сбои рабочих потоков при каждой смене пароля?

Наиболее надёжный способ: использовать подключения через субъект-службу, поскольку они не зависят от OAuth-токена отдельной пользовательской учётной записи и поэтому не истекают автоматически, когда кто-то меняет пароль.

О NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux создаёт цифровых сотрудников для организаций: автоматизации и КИ-агентов, которые берут на себя повторяющуюся работу. Вы сохраняете контроль.

Больше о нас
Бесплатный первичный анализ

Конкретные вопросы по автоматизации или КИ?

В рамках бесплатного первичного анализа мы напрямую обсудим Ваш случай. Без обязательств.