【问题标题】:Getting mailNicknames from Azure Active Directory从 Azure Active Directory 获取邮件昵称
【发布时间】:2016-12-28 11:02:54
【问题描述】:

在此链接中:https://msdn.microsoft.com/en-us/library/azure/ad/graph/api/users-operations 有一个名为 mailNickname 的字段,它为活动目录中的用户添加电子邮件别名。

我的组织使用它。因此,1 个用户将有 2 个邮件 ID(code@company.com 和 alias@company.com)

如何通过 API 从 Azure Active Directory 中获取用户的别名列表?

我们已经实现了一个具有单点登录的网络应用程序,上述问题导致同一用户创建了 2 个不同的帐户,并且两者都没有连接。

感谢任何帮助。

【问题讨论】:

    标签: azure active-directory azure-active-directory azure-ad-graph-api


    【解决方案1】:

    您将用户别名与用户电子邮件地址列表混合在一起。电子邮件别名是标识用户邮箱的唯一值,它不是其电子邮件的必要部分,通常是。它是用户使用 POP 或 IMAP 访问其邮箱时使用的名称。

    你称之为别名的电子邮件地址是存储在 proyAddresses 中的电子邮件地址的集合:https://msdn.microsoft.com/en-us/library/azure/ad/graph/api/entity-and-complex-type-reference#user-entity

    您不应将电子邮件用作标识用户的属性,而应使用 userPrincipalName (UPN),因为这是用于标识用户的值。 UPN 通常与电子邮件相同,但同样 - 不一定。

    但用户 UPN也可能会发生变化。它可以做到这一点并且它发生了,所以如果你想将此信息存储在某处,而不是 UPN 获取用户的 objectId 并存储它。

    如果您基于 Azure AD 实现 SSO,您应该使用像 ADAL.NET 这样的库 - 它会为您处理所有这些操作:https://docs.microsoft.com/en-us/azure/active-directory/active-directory-authentication-libraries

    【讨论】:

    • 感谢您的快速回复。我会尝试一下,并在几天后回复结果。
    猜你喜欢
    • 1970-01-01
    • 2013-04-01
    • 2022-06-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-26
    相关资源
    最近更新 更多