【发布时间】:2020-06-28 23:03:47
【问题描述】:
我们在 Azure AD 中删除了一个“未使用”的用户。删除 MS 帐户并将其从 AD 中删除。现在,在 60 天删除过程(MS 帐户)的几天后,我们意识到他可能是我们现在在任何地方都找不到的 AD 应用程序的创建者。我猜这是一个“私人”应用程序?但不知何故还在AD?不太清楚。
我们重新打开了 MS 帐户并在 AD 中再次创建了用户(作为全局管理员),但找不到该应用程序。如果我们尝试通过现有的直接链接访问应用程序,我们会看到一个 403 No Access 页面,并在通知中心显示错误通知,提示存在权限问题,但用户再次是全局管理员:
获取令牌的调用的其他信息: 扩展: Microsoft_AAD_IAM 资源:identity.diagnostics 详细信息:AADSTS50020: 来自身份提供者“live.com”的用户帐户“{EmailHidden}”确实如此 租户“默认目录”中不存在且无法访问 该租户中的应用程序'xxxxxxxxxxxxxxx'(ADIBizaUX)。账户 需要先在租户中添加为外部用户。登出 并使用不同的 Azure Active Directory 用户再次登录 帐户。跟踪 ID:xxxxxxxx 相关性 xxxxxx 时间戳:2020-06-25 14:44:18Z
我们还尝试使用多个其他全局管理员登录,但没有人可以访问该页面或使用其拥有的 id 找到应用程序。使用 Powershell 有什么可以做的吗?
实际上,我记得,它可能是在“应用程序注册”->“来自个人帐户的应用程序”下为该用户列出的应用程序。但是在删除并重新打开用户后,该选项卡不再可用:)
【问题讨论】:
标签: azure azure-active-directory