【发布时间】:2019-05-21 22:14:44
【问题描述】:
我们正在尝试邀请用户(包括来自不同广告的用户)加入我们的网站,以便让他们访问我们的企业应用程序。我们正在使用 AD 来管理应用程序的用户和权限。
我们向他们发送一封电子邮件,要求他们以访客用户身份加入我们的广告。
但是,当他们已经拥有连接到本地 AD(联合)的 Azure AD 帐户时,我们无权在我们这边创建帐户。
关于这个问题有几篇文章,包括(重新发送邀请直到成功,要求他们将我们的组织添加到受信任,并为他们创建我们自己的帐户)
- https://techcommunity.microsoft.com/t5/Microsoft-Teams/Invitation-redemption-failed-AADB2B-0001/td-p/292175
- http://answers.flyppdevportal.com/MVC/Post/Thread/d9c92fea-a554-4c7a-91af-30016aa35111?category=windowsazuread
我们的目标是将他们的广告登录也用于我们的应用。有没有简单的方法,例如复制他们的广告资料或向他们发送一个链接,他们只需单击“是”,而无需在他们身边做太多的 IT 工作?谢谢!
这是来自不同帖子的示例:
【问题讨论】:
-
是的,这些有点奇怪。我认为这与他们的租户有关,因为我之前有一个联合帐户,我可以加入其他租户。出于某种原因,它试图创建一个帐户而不是加入现有的帐户。或者它可能是他们的租户中不存在该用户帐户,但您正在尝试用他们的域邀请一个帐户,该域标记为联合他们的租户。
-
@juunas 是的,我想是的,仔细研究一下,他们似乎有一个本地广告和一个 azure 广告设置,但我试图邀请的特定用户没有 azure 广告帐户 -我们基本上无法为他们创建一个 azure 广告帐户......他们必须给用户一个 azure 广告帐户。
标签: azure active-directory azure-active-directory federated