AAD утверждает, что UPN против локального AD UPN
Я думал UserPrincipalName
(UPN) имеют одно значение для каждого пользователя в Каталоге, но когда я запускаю запрос LDAP для конкретного пользователя, я получаю UPN: AO0S0020@mydomain.local
,
И при запуске авторизации OAuth (OpenId Connect) для Azure AD (которая синхронизируется с помощью AD Connect
), Я вижу, что претензии UPN для одного и того же пользователя: nati@mydomain.com
Что мне здесь не хватает?
1 ответ
Решение
Вам не хватает концепции альтернативного идентификатора входа.
Похоже, ваше подключение Azure AD настроено с альтернативным идентификатором входа. Таким образом, разница.