如何在AAD B2B租户中为用户添加自定义属性?
AAD B2B租户自定义属性配置方案
AAD B2B租户完全支持通过CLI为用户配置自定义属性,且能满足你不让用户注册时自由输入的需求,具体实现步骤如下:
创建自定义目录扩展属性
首先需要在AAD租户中创建对应的自定义扩展属性,可通过Microsoft Graph PowerShell模块完成:# 连接Graph并授权 Connect-MgGraph -Scopes "Directory.ReadWrite.All" # 创建针对User对象的字符串类型自定义属性 New-MgDirectoryExtensionProperty -Name "regionManager" -DataType "String" -TargetObjects @("User")执行命令后会返回该扩展属性的完整标识符,格式为
extension_<租户唯一ID>_regionManager,请妥善保存这个值。通过Azure CLI批量设置用户属性
利用Azure CLI的az ad user update命令,结合上述扩展属性标识符,为目标用户设置区域经理值:# 单个用户设置示例 az ad user update --id "user@contoso.com" --extension-properties extension_<租户唯一ID>_regionManager="manager@contoso.com"若需要批量处理,可编写脚本遍历用户列表,结合已有的
manager属性值自动填充区域经理字段。核心注意事项
- 自定义扩展属性创建后仅能停用无法删除,创建前需确认属性名称和数据类型。
- 该属性由管理员通过CLI/API设置,用户在注册、登录流程中无法看到或修改,完全符合你限制用户输入的需求。
- 也可直接调用Microsoft Graph API的
PATCH /users/{userId}接口完成属性设置,Azure CLI本质是对Graph API的封装。
内容的提问来源于stack exchange,提问作者Gregor G.
相关产品推荐
相关产品推荐

