在Entra ID中使用自定义域创建用户的报错问题咨询
解决Microsoft Graph创建Entra ID自定义域用户的报错问题
核心问题与对应解决方案
1. 处理Property creationType is invalid报错
当通过Identities配置自定义域用户时,禁止手动指定creationType参数——该参数由系统自动生成,手动设置会触发无效校验。正确的Identities配置只需包含登录标识信息,示例如下:
"identities": [ { "signInType": "emailAddress", "issuer": "你的自定义域名.com", "issuerAssignedId": "user@你的自定义域名.com" } ]
注意:issuer必须是已在Entra ID中完成验证的自定义域名,issuerAssignedId为该域下用户的唯一标识(通常用邮箱格式)。
2. 解决必填参数缺失报错
移除Identities后出现的accountEnabled、MailNickname、UserPrincipalName缺失提示,是因为这些是创建用户的强制必填项,即使使用自定义域也必须配置:
accountEnabled:必须显式设置为true或false,不能留空MailNickname:用户的邮件别名,可与用户名保持一致UserPrincipalName:格式为用户名@自定义域名.com,且该自定义域名需已在Entra ID中验证并启用
3. 解决Name coexistence user creation is not enabled on tenant报错
该报错是因为租户未启用本地账户与Azure AD账户共存功能,而手动设置CreationType="LocalAccount"会触发这项检查。解决方式:
- 不要手动设置
creationType,由系统自动分配参数值 - 若确实需要创建本地账户类型用户,需在Entra ID管理中心开启对应功能:
- 进入「外部标识」>「所有身份提供商」
- 启用「本地账户」身份提供商,并添加你的自定义域名到允许列表
完整自定义域用户创建请求示例
确保所有参数配置正确,参考请求体如下:
{ "accountEnabled": true, "displayName": "自定义域测试用户", "mailNickname": "customtestuser", "userPrincipalName": "customtestuser@你的自定义域名.com", "passwordProfile": { "forceChangePasswordNextSignIn": true, "password": "StrongPass_123" }, "identities": [ { "signInType": "emailAddress", "issuer": "你的自定义域名.com", "issuerAssignedId": "customtestuser@你的自定义域名.com" } ] }
内容的提问来源于stack exchange,提问作者wasi hyder
相关产品推荐
相关产品推荐

