Не удается добавить учетную запись Microsoft в Azure AD с новым порталом
Некоторые наши клиенты используют внешние учетные записи Microsoft для доступа к службам AAD. Поскольку мы не связаны с их доменом, и некоторые из них используют учетную запись Gmail, добавить их весь домен в нашу AAD вряд ли возможно.
Старый портал (manage.windowsazure.com) имел следующий экран:
Новый портал имеет гостевую систему, которая почти не работает (добавление внешнего гостя приводит к универсальному B2BError: Unable to invite user
без других подробностей - даже если старый портал все еще работает), а "Новый пользователь" может создавать только пользователей с зарегистрированными доменами.
Есть ли способ на новом портале (portal.azure.com) добавить учетные записи Microsoft?
Я спрашиваю об этом сейчас, поскольку технически это дубликат Как добавить учетную запись Microsoft в Azure Active Directory? потому что старый портал закроется 30 ноября 2017 года, и в этот момент работать так будет невозможно.
1 ответ
Бег New-AzureADMSInvitation
помог мне заставить его работать, с некоторыми дополнительными шагами для нашей собственной установки:
- выполненный
New-AzureADMSInvitation -InvitedUserEmailAddress account-to-invite@gmail.com -SendInvitationMessage $True -InviteRedirectUrl "http://mybusiness.com"
New-AzureADMSInvitation
не удалось с ошибкой, но я мог понять это время:The object either is sourced from an on prem directory or is undergoing migration
- Пошел проверить нашу предварительную AD, если у нее был пользователь с затронутой электронной почтой. Это не так. Да.
- Запустил полный цикл синхронизации AD, на всякий случай, на нашей предварительной AD с
Start-ADSyncSyncCycle -PolicyType Initial
- Ждал пока
(Get-ADSyncScheduler).SyncCycleInProgress
вернулся кFalse
- перезапущена
New-AzureADMSInvitation
, который работал на этот раз.