使用Graph API

时间:2016-05-23 14:21:13

标签: office365 azure-ad-graph-api azure-active-directory

我一直在尝试使用Azure AD Graph API创建Office 365联合用户,但它始终创建云身份而不是"与Active Directory同步#34;。这是我要点击的帖子查询;

请求:https://graph.windows.net/ {0} /users?api-version=1.5

{0}:租约名称

{" accountEnabled":" true"," displayName":" James"," mailNickname":& #34; CloudIdentity"," usageLocation":" GB"," passwordProfile":{"密码" :" Temp @ 123"," forceChangePasswordNextLogin":" false" }," userPrincipalName":" xyz@cn.cloudidentity.in"," immutableId":" nEmSERX0EeaAwwANOrGMiQ =="}

它正在成功创建用户但是如上所述,它创建了Cloud Identity,我该怎么做才能使它成为联合用户?

这是我遵循的两篇文章,但都说不可变ID是已经传递的关键:

https://auth0.com/docs/integrations/office-365-custom-provisioning https://yorkporc.wordpress.com/2014/08/03/enter-a-post-title/

注意:当我与其中一个联盟用户登录时,会出现此错误:

抱歉,我们在登录时遇到问题 请在几分钟后再试一次。如果此操作无效,您可能需要与管理员联系并报告以下错误:80048163。

联邦域也是子域名;

cn.cloudidentity.in

2 个答案:

答案 0 :(得分:0)

  
    

我一直在尝试使用Azure AD Graph API创建Office 365联合用户,但它始终创建云身份而不是"与Active Directory同步#34;。

  

这是预期的行为。 Graph API不处理用户同步部分。要使用户在云上创建同步回到本地目录,我们可以使用选项功能在Azure连接中进行配置 - 如下图所示: enter image description here

有关将内部部署身份与Azure Active Directory集成的更多详细信息,请参阅here

答案 1 :(得分:0)

非常感谢@Fei Xue,你是对的。但是我不想将密码同步回来,这很好。它仍然显示为云身份,但联邦正在运作。在我的案例中,问题是从身份提供商返回的SAML断言中的IssuerID。这与office 365域中配置的不匹配。一旦我们修好它,它就开始正常工作......

谢谢!