You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD中AccountEnabled用户属性返回null问题求助

解决Azure AD Graph获取用户AccountEnabled属性为null的问题

问题原因

你遇到的AccountEnabled返回null,不是权限问题(User.Read.All应用权限足够读取该属性),而是Graph API默认返回的群组成员字段不包含AccountEnabled。默认请求只会返回用户的基础核心字段,像AccountEnabled这类属性需要显式指定才能被返回。

修复方法

修改你的Graph API调用,通过Select()方法指定需要获取的属性,确保accountEnabled被包含在内:

修改后的代码片段:

var transitiveMembers = await graphClient.Groups[centreDetails.distributionGroup.azureId]
    .TransitiveMembers
    .Request()
    .Select("id,displayName,accountEnabled") // 显式指定需要的属性
    .GetAsync();

额外验证点

  • 确认你的应用注册添加的User.Read.All是应用权限(而非委托权限),并且已经完成管理员同意。
  • 检查获取令牌的流程是否正确,确保令牌中包含User.Read.All的权限范围(可通过解码令牌查看roles声明)。

内容的提问来源于stack exchange,提问作者ol1ie310

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 20:04:52