【问题标题】:Azure AD Connect issue when "mail" and "UserPrincipalName" are different“邮件”和“UserPrincipalName”不同时的 Azure AD Connect 问题
【发布时间】:2020-04-14 06:40:56
【问题描述】:

这些是复制问题的步骤:

  • 客户在 Active Directory 中使用 upn“userNameInAd@localdomain.com”创建用户,其中“localdomain.com”未在 Azure 中注册为自定义域

    李>
  • Active Directory 中的客户为此用户的“邮件”属性添加一个值:“personalEmail@whatever.com”。 请注意mail和upn中“@”前的名字是不同的

  • ADConnect 将用户同步到 Azure AD

在上述情况下,Azure AD 中用户 UPN 中“@”之前的部分取自 AD 中的“mail”属性,而不是“UPN”属性。所以,它是:

personalEmail@tenantname.onmicrosoft.com

对于在 AD 中没有“邮件”同步的所有用户,Azure AD 中 UPN 中的名称取自 AD 中的“UPN”属性。所以,它是:

userNameInAd@tenantname.onmicrosoft.com

这种行为似乎是一致的(很容易重现),因此显然是设计使然。

有没有办法强制 Azure AD 在“@”之前维护 AD 的 UPN 部分,而不是使用 AD 的“mail”值?

【问题讨论】:

    标签: azure-active-directory


    【解决方案1】:

    这是预期的行为,但如果您想更改它,您必须自定义默认同步规则。

    创建一个优先级较低的单独规则,不建议更改默认规则。

    从此article获取详细信息

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-11-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-12-22
      相关资源
      最近更新 更多