Связанные учетные записи Azure AD и сопоставление альтернативного входа
Мой клиент находится в процессе изменения всех своих UPN, чтобы они соответствовали своему основному SMTP. У них есть несколько каталогов Azure AD, и около 100 учетных записей, которые они меняют, UPN являются внешними пользователями в других каталогах Azure AD (для целей администратора). Насколько я понимаю, после добавления внешнего пользователя любые изменения атрибутов являются независимыми и не синхронизируются после этого момента.
Если у этих пользователей будет изменение имени участника-пользователя, смогут ли они по-прежнему входить во внешние? Если да, какой атрибут используется для проверки учетной записи? Это ObjectID, liveID или что-то еще?
1 ответ
Если у этих пользователей будет изменение имени участника-пользователя, смогут ли они по-прежнему входить во внешние? Если да, какой атрибут используется для проверки учетной записи? Это ObjectID, liveID или что-то еще?
Да, это возможно.
Внешние пользователи Azure AD не используют ObjectID, liveID для связи с пользователями в оригинальном клиенте. Вы можете использовать PowerShell ( get-msolUser) список и сравнить эти свойства. Кажется, что он использует внутреннее поле, однако я не могу найти соответствующий документ по этому поводу.