【问题标题】:Create Office 365 / Azure AD federated user using Graph API使用 Graph API 创建 Office 365 / Azure AD 联合用户
【发布时间】:2016-09-20 11:38:38
【问题描述】:

我一直在尝试使用 Azure AD Graph API 创建 Office 365 联合用户,但它始终创建云身份而不是“与 Active Directory 同步”。这是我正在点击的帖子查询;

请求:https://graph.windows.net/{0}/users?api-version=1.5

{0}:租户名称

{"accountEnabled": "true","displayName": "James","mailNickname": "CloudIdentity","usageLocation": "GB","passwordProfile": { "password" : "Temp@123" , "forceChangePasswordNextLogin": "false" },"userPrincipalName": "xyz@cn.cloudidentity.in","immutableId": "nEmSERX0EeaAwwANOrGMiQ=="}

它正在成功创建用户,但如上所述,它正在创建 Cloud Identity,我应该怎么做才能使其成为联合用户?

这是我关注的两篇文章,但都说不可变 ID 是已经被传递的密钥:

https://auth0.com/docs/integrations/office-365-custom-provisioning https://yorkporc.wordpress.com/2014/08/03/enter-a-post-title/

注意:当我使用联合用户之一登录时,会出现此错误:

抱歉,我们无法让您登录 请在几分钟后再试一次。如果这不起作用,您可能需要联系您的管理员并报告以下错误:80048163。

联邦域也是子域;

cn.cloudidentity.in

【问题讨论】:

    标签: office365 azure-ad-graph-api azure-active-directory


    【解决方案1】:

    我一直在尝试使用 Azure AD Graph API 创建一个 Office 365 联合用户,但它始终创建云身份而不是“与 Active Directory 同步”。

    这是预期的行为。 Graph API 不处理用户同步部分。为了使用户在云上创建同步回本地目录,我们可以在 Azure 连接中使用选项功能进行配置 - 写回如下图:

    有关将本地身份与 Azure Active Directory 集成的更多详细信息,请参阅here。

    【讨论】:

      【解决方案2】:

      非常感谢@Fei Xue,你是对的。但是我不想同步密码,所以这很好。它仍然显示为云身份,但联盟正在工作。我的问题是从身份提供者返回的 SAML 断言中的 IssuerID。这与 Office 365 域中配置的不匹配。一旦我们修复它,它就开始正常工作了......

      谢谢!

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2019-08-10
        • 1970-01-01
        • 2021-02-17
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多