You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用C#创建Azure Entra External ID用户:代码有效性及配置咨询

Azure Entra External ID创建用户的代码适配与配置说明

代码适配性

这段代码大部分可直接用于Azure Entra External ID场景,仅需根据用户类型做细微调整:

  • 若创建的是外部来宾用户,需将UserType字段的值从"Member"改为"Guest";若创建内部成员用户,则保留"Member"即可。
  • Identities中的Issuer使用租户ID是可行的,也可替换为你的租户域名(如yourtenant.onmicrosoft.com),两者均能正常生效。

Graph服务必要配置

  • 权限设置:需为你的应用程序分配Microsoft Graph的应用权限(非委派权限):
    • User.ReadWrite.All:用于创建、修改用户账户
  • 身份验证配置:
    • 使用客户端凭据流获取Graph API访问令牌,需在Azure门户中注册应用程序,生成客户端密钥或证书用于身份验证。
    • 确保应用程序已在你的Entra External ID租户中完成注册,且配置的租户ID、客户端ID、密钥信息准确无误。
  • 密码策略配置:
    • PasswordPolicies需符合租户的密码规则,例如设置为"DisablePasswordExpiration"可禁用密码过期,留空则使用租户默认策略。
    • 外部来宾用户的密码强制修改设置(ForceChangePasswordNextSignIn)需确保租户的外部协作策略允许该操作。

必要步骤与配置流程

  1. 应用注册:在Azure Entra External ID租户中创建新的应用注册,记录客户端ID、租户ID和客户端密钥。
  2. 权限分配:为该应用分配User.ReadWrite.All的应用权限,并完成管理员同意操作。
  3. Graph客户端初始化:使用Microsoft Graph SDK初始化GraphServiceClient,配置客户端凭据流进行身份验证。
  4. 代码调整:根据目标用户类型(成员/来宾)修改UserType参数,确认Identities和密码相关配置符合租户要求。
  5. 测试验证:调用代码创建用户后,在Azure门户的用户列表中检查创建结果,并验证用户登录流程是否正常。

内容的提问来源于stack exchange,提问作者Arash

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 22:07:28