【问题标题】:ADB2C UserPrincipleName different depending on how user createdADB2C UserPrincipleName 因用户创建方式而异
【发布时间】:2021-12-17 17:20:36
【问题描述】:

我面临的问题与this post 中的用户基本相同。

如果我使用图形 API 在 ADB2C 中创建用户,即使我在请求中设置了“emailAddress”的 ObjectIdentity,电子邮件也不会设置为用户主体名称。

经过一番挫折,我们发现虽然用户主体名称在门户中显示了正确的电子邮件,但通过图形 api 返回并需要登录的 upn 实际上是 {objectid}@{issuerdomain}。

上面的链接帖子表明这是意料之中的,然而如果我们直接在 Azure 门户中创建用户,那么 UPN 就是他们的实际电子邮件地址,所以它肯定是可能。

我错过了什么吗? UPN 显然是故意在门户中为图形创建用户显示不正确的事实太愚蠢了,它浪费了我们数小时的时间。

【问题讨论】:

    标签: azure authentication microsoft-graph-api azure-ad-b2c


    【解决方案1】:

    好的 - 问题解决了。原来电子邮件地址(从 csv 解析)有一个前导空格。

    这在门户中基本上是不可能发现的,并且一定是导致 AD 退回到默认电子邮件,因为提供的电子邮件无效。

    真的希望 AD 拒绝它而不是默默地接受它,显示它并在后台替换为默认用户名。

    另外,我在问题中链接到的 MS 的回复说它无法完成显然是不正确的。

    【讨论】:

    • 对于 B2C 用户帐户:Graph API 返回 UPN。此 UPN 将始终为 @contoso.onmicrosoft.com,因为 UPN 必须驻留在经过验证的域名上。 Azure 门户显示 UPN,它将从 Graph API 返回的 identities 集合中检索。 Azure 门户不会返回 B2C 用户的实际 UPN。 docs.microsoft.com/en-us/azure/active-directory-b2c/…
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-17
    • 1970-01-01
    • 1970-01-01
    • 2019-04-13
    • 2015-02-06
    • 1970-01-01
    • 2019-08-29
    相关资源
    最近更新 更多