Azure AD中AccountEnabled用户属性返回null问题求助
解决Azure AD Graph获取用户AccountEnabled属性为null的问题
问题原因
你遇到的AccountEnabled返回null,不是权限问题(User.Read.All应用权限足够读取该属性),而是Graph API默认返回的群组成员字段不包含AccountEnabled。默认请求只会返回用户的基础核心字段,像AccountEnabled这类属性需要显式指定才能被返回。
修复方法
修改你的Graph API调用,通过Select()方法指定需要获取的属性,确保accountEnabled被包含在内:
修改后的代码片段:
var transitiveMembers = await graphClient.Groups[centreDetails.distributionGroup.azureId] .TransitiveMembers .Request() .Select("id,displayName,accountEnabled") // 显式指定需要的属性 .GetAsync();
额外验证点
- 确认你的应用注册添加的
User.Read.All是应用权限(而非委托权限),并且已经完成管理员同意。 - 检查获取令牌的流程是否正确,确保令牌中包含
User.Read.All的权限范围(可通过解码令牌查看roles声明)。
内容的提问来源于stack exchange,提问作者ol1ie310
相关产品推荐
相关产品推荐

