【问题标题】:Can't create an AD account because the directory is federated (AADB2B_0001)无法创建 AD 帐户,因为目录已联合 (AADB2B_0001)
【发布时间】:2019-05-21 22:14:44
【问题描述】:

我们正在尝试邀请用户(包括来自不同广告的用户)加入我们的网站,以便让他们访问我们的企业应用程序。我们正在使用 AD 来管理应用程序的用户和权限。

我们向他们发送一封电子邮件,要求他们以访客用户身份加入我们的广告。

但是,当他们已经拥有连接到本地 AD(联合)的 Azure AD 帐户时,我们无权在我们这边创建帐户。

关于这个问题有几篇文章,包括(重新发送邀请直到成功,要求他们将我们的组织添加到受信任,并为他们创建我们自己的帐户)

我们的目标是将他们的广告登录也用于我们的应用。有没有简单的方法,例如复制他们的广告资料或向他们发送一个链接,他们只需单击“是”,而无需在他们身边做太多的 IT 工作?谢谢!

这是来自不同帖子的示例:

【问题讨论】:

  • 是的,这些有点奇怪。我认为这与他们的租户有关,因为我之前有一个联合帐户,我可以加入其他租户。出于某种原因,它试图创建一个帐户而不是加入现有的帐户。或者它可能是他们的租户中不存在该用户帐户,但您正在尝试用他们的域邀请一个帐户,该域标记为联合他们的租户。
  • @juunas 是的,我想是的,仔细研究一下,他们似乎有一个本地广告和一个 azure 广告设置,但我试图邀请的特定用户没有 azure 广告帐户 -我们基本上无法为他们创建一个 azure 广告帐户......他们必须给用户一个 azure 广告帐户。

标签: azure active-directory azure-active-directory federated


【解决方案1】:

他们有一个本地广告和一个 azure 广告设置,但我试图邀请的特定用户在他们的 azure 广告中没有帐户。

  • 我们无法为他们创建 azure 广告帐户
  • 他们必须为用户提供一个 azure 广告帐户

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-06-23
    • 2018-11-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-15
    • 1970-01-01
    • 2017-01-24
    相关资源
    最近更新 更多