AAD:创建组后如何更改邮箱域名
如何修改AAD组的邮箱域为非主域(无需修改租户默认域)
前提说明
要修改的组必须是邮件启用的安全组或通讯组(创建时需指定mailEnabled: true),且目标非主域必须是租户中已完成验证的域。
具体操作步骤
调用Graph API的PATCH请求更新组属性
目标端点:https://graph.microsoft.com/v1.0/groups/{group-id}
请求体需要同时指定新的主邮箱地址和保留旧主域邮箱作为代理地址(遵循Exchange地址规范):{ "mail": "new-group-name@your-non-primary-domain.com", "proxyAddresses": [ "SMTP:new-group-name@your-non-primary-domain.com", "smtp:old-group-name@primary-domain.com" ] }注意:
proxyAddresses数组中,主邮箱地址用大写SMTP:前缀,代理地址用小写smtp:前缀,这是硬性要求,否则会导致更新失败。确认所需权限
执行此操作需要的Graph API权限:Group.ReadWrite.All(推荐,遵循最小权限原则)- 或
Directory.ReadWrite.All(权限范围更大,按需选择)
确保你的应用账号或用户账号已被授予对应权限。
验证修改结果
发送GET请求检查属性是否更新成功:GET https://graph.microsoft.com/v1.0/groups/{group-id}?$select=mail,proxyAddresses也可以直接在Azure AD管理中心、Exchange管理中心或Outlook中确认邮箱地址的变更和邮件接收情况。
关键注意事项
- 新邮箱地址必须在租户内唯一,不能与现有用户、组的邮箱/代理地址重复
- 必须保留旧主域邮箱作为代理地址,否则发送到旧地址的邮件会无法送达
- 若更新失败,优先检查目标非主域是否已在租户中完成验证,以及当前账号的权限是否足够
内容的提问来源于stack exchange,提问作者Karol karol
相关产品推荐
相关产品推荐

