【问题标题】:User <outlook email id> is a guest in the target AAD tenant Default Directory用户 <outlook 电子邮件 ID> 是目标 AAD 租户默认目录中的来宾
【发布时间】:2022-01-17 08:50:54
【问题描述】:

我是新手,正在尝试学习 Azure Devops 和 Azure datafactory 集成。我被告知要做的第一件事是“将您的组织连接到 Azure Active Directory”。我按照链接中给出的步骤进行操作

https://docs.microsoft.com/en-us/azure/devops/organizations/accounts/connect-organization-to-azure-ad?view=azure-devops

它在第 4 步失败。当我点击连接时它失败并出现以下错误 用户是目标 AAD 租户默认目录中的来宾。当前的组织政策不允许来宾用户访问该组织。更改策略设置以允许外部访客访问,然后重试。

虽然我确保我的 AAD 中的用户(这是唯一的用户)是用户类型成员。为什么它认为它是用户类型的客人? 我正在使用按需付费订阅。

阿比吉特

【问题讨论】:

    标签: azure azure-devops azure-active-directory


    【解决方案1】:

    • 我尝试在我的环境中重现您的场景并遇到了同样的问题,直到我更改了管理员用户 ID 的“用户主体名称”以排除 UPN 中的“#EXT#”标签。由于我的用户 ID 已经是 Azure AD 租户的成员,因此它被创建为新创建的 Azure AD 目录中的外部 Azure AD 成员。

    此外,我在连接/切换到我创建的新目录时遇到以下错误。

    因此,您用于订阅 Azure DevOps 的用户 ID/电子邮件 ID 应该是该目录的成员,其电子邮件 ID/UPN 与注册它的目录/租户相同。除非您无法连接到目录并将用户添加到您的 Azure DevOps 项目。此外,请确保用户 ID 应该是要连接的租户/目录的活动成员。

    【讨论】:

    • 感谢您的回复。是的,正如您在上面的屏幕截图中提到的,我现在遇到了第一个错误并面临另一个错误。抱歉,我没有得到克服该错误的步骤。我的 Outlook 电子邮件 ID 在我的 Azure AD(默认目录)中注册为用户,但我的用户主体名称是(@abhijeetmoreoutlook.onmicrosoft.com)。它不允许我将其更改为我的原始电子邮件 ID。 UPN 应该是什么?
    • 很高兴知道您的第一个问题已经解决。您正面临上述发布的问题,因为登录到 Azure DevOps 平台的用户 ID 与您的 Azure AD 用户不同,即 。所以请用这个mail id登录azure devops平台,然后尝试连接azure ad目录就可以成功了。
    • 您好@abhijeet more,如果我的回答对您有帮助,您可以投票并接受它作为答案(单击答案旁边的复选标记将其从灰色切换为已填充。)。这对其他社区成员可能是有益的。谢谢。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-09-16
    • 1970-01-01
    • 1970-01-01
    • 2020-05-07
    • 1970-01-01
    相关资源
    最近更新 更多