【问题标题】:Microsoft Graph API cannot write to ExtensionAttributesMicrosoft Graph API 无法写入 ExtensionAttributes
【发布时间】:2020-12-28 10:13:08
【问题描述】:

我有 2 个 Microsoft O365 租户,一个用于我的实验室,一个用于生产。 使用图形 API,我成功地将值写入实验室租户的 extensionAttribute1,但在尝试写入生产租户时出现以下错误。

PATCH https://graph.microsoft.com/beta/users/xxxx@contoso.com
Request Body:
{
  "onPremisesExtensionAttributes": {
     "extensionAttribute1": "BlahBlah"
  }
}

错误:无法更新源自外部服务的对象的指定属性。

这两个租户之间的区别在于,生产租户是通过 AD 与我们旧的本地 AD 同步构建的,而实验室租户是在云中从头开始创建的。旧的本地 AD 和 AD 同步机器大约在一年前退役。 我可以在全局或每个用户的基础上对我的生产租户做些什么来消除对 extensionAtributes 的只读限制。

提前致谢

【问题讨论】:

  • 对于onPremisesSyncEnabled 用户,这组属性的权限来源是本地并且是只读的。请参阅参考资料here
  • 是的,随着@AllenWu 的更新,您无法更新只读属性,因此您会收到上述错误。
  • 您是否检查了您要更新的用户的onPremisesSyncEnabled 属性?
  • 我很欣赏这曾经是本地部署,但是本地部署服务器不再存在,我们只有云中的 AD,我想知道是否有办法让 AAD 理解这一点,从而删除读取- 唯一属性?

标签: azure-active-directory microsoft-graph-api


【解决方案1】:

根据您的描述,Azure 似乎仍将您的用户视为启用本地同步。

强烈建议您raise an Azure support ticket 让 Azure 后端检查您的租户状态并提供进一步帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-08-03
    • 2021-04-27
    • 1970-01-01
    • 2018-04-12
    • 2016-09-20
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多