gpt4 book ai didi

azure-active-directory - Azure AD 添加,而不是邀请,外部用户作为成员,而不是 guest

转载 作者:行者123 更新时间:2023-12-01 11:15:06 25 4
gpt4 key购买 nike

当 Azure AD 最终迁移到新门户时,微软悄悄拿走了直接添加外部用户(来自另一个 Azure AD 或 MS 帐户)的按钮。现在唯一的选择似乎是邀请用户作为客人并向他们发送电子邮件链接。这也用 Guest 的 UserType 表示它们。

这在 B2C 或 Multi-Tenancy Intranet 场景中是禁止的。我们不必通过电子邮件发送邀请来跨目录添加人员。通过 B2B 电子表格导入添加用户似乎也不会将他们添加为非访客。

最佳答案

使用 Azure AD B2B invitation options in Microsoft Graph ,您可以选择是否发送邀请邮件,以及是否将用户添加为访客或成员(member)。 New-AzureADMSInvitation 来自 AzureAD 的 cmdlet PowerShell 模块只是这个 API 的一个简单包装器,因此在 PowerShell 中可以使用相同的功能。

邀请用户成为成员(member)而不发送电子邮件

使用 Microsoft Graph:

POST https://graph.microsoft.com/v1.0/invitations

{
"invitedUserEmailAddress": "user@example.com",
"inviteRedirectUrl": "https://example.com",
"sendInvitationMessage": false,
"invitedUserType": "Member"
}

使用 Azure AD PowerShell:

New-AzureADMSInvitation -InvitedUserEmailAddress "user@example.com" `#`
-InviteRedirectUrl "https://example.com" `#`
-SendInvitationMessage $false `#`
-InvitedUserType "Member"

创建邀请后,用户可以使用受邀电子邮件地址作为用户名,直接尝试登录他们有权访问的任何特定于租户的应用程序(例如 https://contoso.sharepoint.comhttps://portal.azure.com/contoso.onmicrosoft.comhttps://yourapp.example.com ) .

他们第一次执行此操作时,Azure AD 将自动将他们检测为具有待处理邀请的外部用户,并继续执行所需的同意提示以完成邀请接受。后续登录将允许用户直接登录。这在 Add B2B collaboration guest users without an invitation 中有描述。 .

关于azure-active-directory - Azure AD 添加,而不是邀请,外部用户作为成员,而不是 guest ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53025061/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com