You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Entra ID中使用自定义域创建用户的报错问题咨询

解决Microsoft Graph创建Entra ID自定义域用户的报错问题

核心问题与对应解决方案

1. 处理Property creationType is invalid报错

当通过Identities配置自定义域用户时,禁止手动指定creationType参数——该参数由系统自动生成,手动设置会触发无效校验。正确的Identities配置只需包含登录标识信息,示例如下:

"identities": [
  {
    "signInType": "emailAddress",
    "issuer": "你的自定义域名.com",
    "issuerAssignedId": "user@你的自定义域名.com"
  }
]

注意:issuer必须是已在Entra ID中完成验证的自定义域名,issuerAssignedId为该域下用户的唯一标识(通常用邮箱格式)。

2. 解决必填参数缺失报错

移除Identities后出现的accountEnabled、MailNickname、UserPrincipalName缺失提示,是因为这些是创建用户的强制必填项,即使使用自定义域也必须配置:

  • accountEnabled:必须显式设置为true或false,不能留空
  • MailNickname:用户的邮件别名,可与用户名保持一致
  • UserPrincipalName:格式为用户名@自定义域名.com,且该自定义域名需已在Entra ID中验证并启用

3. 解决Name coexistence user creation is not enabled on tenant报错

该报错是因为租户未启用本地账户与Azure AD账户共存功能,而手动设置CreationType="LocalAccount"会触发这项检查。解决方式:

  • 不要手动设置creationType,由系统自动分配参数值
  • 若确实需要创建本地账户类型用户,需在Entra ID管理中心开启对应功能:
    • 进入「外部标识」>「所有身份提供商」
    • 启用「本地账户」身份提供商,并添加你的自定义域名到允许列表

完整自定义域用户创建请求示例

确保所有参数配置正确,参考请求体如下:

{
  "accountEnabled": true,
  "displayName": "自定义域测试用户",
  "mailNickname": "customtestuser",
  "userPrincipalName": "customtestuser@你的自定义域名.com",
  "passwordProfile": {
    "forceChangePasswordNextSignIn": true,
    "password": "StrongPass_123"
  },
  "identities": [
    {
      "signInType": "emailAddress",
      "issuer": "你的自定义域名.com",
      "issuerAssignedId": "customtestuser@你的自定义域名.com"
    }
  ]
}

内容的提问来源于stack exchange,提问作者wasi hyder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 17:40:13