在Active Directory中添加来自内部部署Active Directory的guest用户

时间:2017-07-13 06:23:48

标签: azure active-directory azure-active-directory

在Active Directory中将用户添加为访客用户时,会出现以下错误:

  

“您被邀请加入[Active Directory]应用程序   [用户@域名。

     

但是,我们无法创建此作品或学校帐户,因为   [domain]是与内部部署AD联合的域。

     

请与您的管理员联系,以确保您已正确配置   您的内部部署AD,您可以重新尝试接受此邀请“

这里发生了什么? 是否可以在允许添加用户的地方更改某些设置?

1 个答案:

答案 0 :(得分:0)

根据您的说明,您要向Azure AD添加外部用户,用户域已联合
默认情况下,如果组织中的云中不存在受邀用户,则Azure将尝试创建用户。

如果用户域是联合的,则Azure无需创建用户的权限。 应与用户的管理员联系,以便将用户的身份同步到Azure。

  

联盟域中已存在外部用户

     

如果您使用的是联合身份验证,而用户则没有   Azure Active Directory中已存在,无法邀请用户。   要解决此问题,外部用户的管理员必须同步   用户对Azure Active Directory的帐户。

有关邀请外部用户加入Azure AD的详细信息,请参阅此link