Не удается добавить учетную запись Microsoft в Azure AD с новым порталом

Некоторые наши клиенты используют внешние учетные записи Microsoft для доступа к службам AAD. Поскольку мы не связаны с их доменом, и некоторые из них используют учетную запись Gmail, добавить их весь домен в нашу AAD вряд ли возможно.

Старый портал (manage.windowsazure.com) имел следующий экран:

manage.windowsazure.com AAD Добавить пользователя

Новый портал имеет гостевую систему, которая почти не работает (добавление внешнего гостя приводит к универсальному B2BError: Unable to invite user без других подробностей - даже если старый портал все еще работает), а "Новый пользователь" может создавать только пользователей с зарегистрированными доменами.

Есть ли способ на новом портале (portal.azure.com) добавить учетные записи Microsoft?

Я спрашиваю об этом сейчас, поскольку технически это дубликат Как добавить учетную запись Microsoft в Azure Active Directory? потому что старый портал закроется 30 ноября 2017 года, и в этот момент работать так будет невозможно.

1 ответ

Решение

Бег New-AzureADMSInvitation помог мне заставить его работать, с некоторыми дополнительными шагами для нашей собственной установки:

  • выполненный New-AzureADMSInvitation -InvitedUserEmailAddress account-to-invite@gmail.com -SendInvitationMessage $True -InviteRedirectUrl "http://mybusiness.com"
  • New-AzureADMSInvitation не удалось с ошибкой, но я мог понять это время: The object either is sourced from an on prem directory or is undergoing migration
  • Пошел проверить нашу предварительную AD, если у нее был пользователь с затронутой электронной почтой. Это не так. Да.
  • Запустил полный цикл синхронизации AD, на всякий случай, на нашей предварительной AD с Start-ADSyncSyncCycle -PolicyType Initial
  • Ждал пока (Get-ADSyncScheduler).SyncCycleInProgress вернулся к False
  • перезапущена New-AzureADMSInvitation, который работал на этот раз.
Другие вопросы по тегам