如何在Microsoft Entra External ID中修改用户邮箱地址
在Microsoft Entra External ID中更新外部租户邮箱/密码用户的邮箱地址
可以更新通过电子邮件/密码注册的外部租户用户的邮箱地址(即issuerAssignedId),但这个操作有明确的限制和特定路径,和你之前查阅的来宾用户兑换状态重置逻辑完全不通用——因为两者属于不同的身份模型(前者是B2C外部用户,后者是B2B来宾用户)。
关键限制与操作细节
- 目前只能通过Microsoft Graph API完成修改,Entra管理中心没有直接修改该字段的入口
- 更新后用户必须使用新邮箱登录,旧邮箱会立即失效
- 调用API的账号需要拥有
User.ReadWrite.All或Directory.AccessAsUser.All权限
具体操作步骤(Graph API)
发送一个PATCH请求到用户资源端点,同步更新issuerAssignedId和signInNames字段:
- 请求端点:
https://graph.microsoft.com/v1.0/users/{user-id} - 请求体(JSON格式):
{ "issuerAssignedId": "new-user@example.com", "signInNames": [ { "type": "emailAddress", "value": "new-user@example.com" } ] } - 成功请求会返回204状态码,此时用户的邮箱地址已完成更新
注意事项
- 新邮箱地址不能被租户内其他用户占用,否则会返回冲突错误
- 务必提前告知用户登录方式变更,避免出现登录异常
- 不要混淆B2C外部用户和B2B来宾用户的操作逻辑,来宾用户的兑换重置方法不适用于此类场景
内容的提问来源于stack exchange,提问作者Ryan Buening
相关产品推荐
相关产品推荐

