【问题标题】:Failed to create group xxx. Dynamic membership rule validation error: Invalid value创建组 xxx 失败。动态成员资格规则验证错误:无效值
【发布时间】:2021-03-22 06:13:06
【问题描述】:

我想创建一个动态组,以获取所有拥有 MICROSOFT 365 BUSINESS PREMIUM 的用户

语法

(user.accountEnabled -eq true) and (user.assignedPlans -eq SPB)

字符串是基于这个link

微软 365 商业高级版 = SPB

上面给我一个错误提示

Failed to create group
Failed to create group Business Premium Users. Dynamic membership rule validation error: Invalid value.

附言。我也试过guId。给出同样的错误

【问题讨论】:

  • 您好,您检查我的答案了吗?还有什么不清楚的吗?
  • @AllenWu 谢谢你的详细解释。我不接受你的回答,但我也愿意接受其他解决方案。

标签: azure-active-directory microsoft365


【解决方案1】:

首先,SPB(MICROSOFT 365 BUSINESS PREMIUM)是许可而非计划。所以你应该关注user.assignedLicenses而不是user.assignedPlans

其次,对于Multi-value properties,我们应该使用-any操作符,例如:

user.assignedPlans -any (assignedPlan.servicePlanId -eq "efb87545-963c-4e0d-99df-69c6916d9eb0")

所以综合以上两点,应该是这样写的(请注意cbdc14ab-d96c-4c30-b9f4-6ada7cdc1d46是MICROSOFT 365 BUSINESS PREMIUM的GUID):

user.assignedLicenses -any (assignedLicense.skuId -eq "cbdc14ab-d96c-4c30-b9f4-6ada7cdc1d46")

很遗憾,assignedLicenses 属性未在此 article 中列出。根据我的测试,它将显示Dynamic membership rule validation error: Invalid object type.

我终于找到了一个user voice post,它提到了同样的事情。如果您需要此功能,可以投票。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-12-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-08-26
    • 2015-07-19
    • 2019-01-19
    相关资源
    最近更新 更多