【问题标题】:Custom Attributes/Properties in AAD .. Finding them in MS GraphAAD 中的自定义属性/属性 .. 在 MS Graph 中查找它们
【发布时间】:2019-02-12 01:11:02
【问题描述】:

我有大型 AAD 动态组,我需要搜索和查询(100K+ 成员组)的成员资格并按名称搜索用户。此组是根据 AAD 中用户的自定义属性生成的。

我想知道是否可以从 MS Graph 中获取此信息,或者是否需要将这些调用移至 AAD Graph?

我已经检查了用户的扩展和架构数据,但那里似乎没有任何东西。

自定义属性是否未在 MS Graph 中复制?

我要解决的问题是:

我有一个人员选择器,我想返回满足该组成员资格的结果。问题是 MS Graph 不支持在其 displayName 上对组成员进行 OData 查询。由于该组由自定义属性驱动,因此我希望采取捷径并将其包含在我的查询中

【问题讨论】:

  • 这个问题有更新吗?
  • 我通过查看MS Graph上实体的元数据找到了解决方案,并找到了扩展属性

标签: azure-active-directory microsoft-graph-api azure-ad-graph-api


【解决方案1】:

您可能需要使用 AAD Graph 而不是 MS Graph 来获取自定义属性,似乎 MS Graph 不会返回自定义属性。

AAD 图表示例:

GET https://graph.windows.net/{tenant}/users/{objectId}

返回:

{
    "odata.metadata": "https://graph.windows.net/{tenant}/$metadata#directoryObjects/Microsoft.DirectoryServices.User/@Element",
    "odata.type": "Microsoft.DirectoryServices.User",
    "objectType": "User",
    ...
    "extension_917ef9adff534c858b0a683b6e6ec0f3_CreatedTime": 1518602039
}

这里有两篇与此问题相关的帖子,请参阅:How to get/set custom Azure Active Directory B2C user attributes in ASP.NET MVC?How to read Azure B2C Custom Attributes with Graph API (works OK with Azure AD Graph)

【讨论】:

  • 我们可以使用图形 API 基于自定义属性进行搜索或过滤吗?
  • @anomepani 您是否确定了使用图形 API 根据自定义属性过滤用户的任何方法。 stackoverflow.com/questions/65644603/…
  • 否,目前无法根据自定义属性进行搜索或过滤
猜你喜欢
  • 1970-01-01
  • 2019-05-11
  • 2015-06-05
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多