Azure SCIM配置:如何从用户邮箱提取域名作为传递属性?
解决Azure SCIM配置中提取邮箱域名的方法
- 进入Azure AD对应应用的「属性映射」界面,找到用户属性的映射规则
- 点击接收应用需要的目标属性(比如
domain字段),将「源属性」切换为「表达式」 - 根据你使用的邮箱字段,选择对应的表达式:
- 若用
userPrincipalName作为邮箱源:substring(userPrincipalName, indexOf(userPrincipalName, "@") + 1) - 若用
mail作为邮箱源:substring(mail, indexOf(mail, "@") + 1)
- 若用
- 保存映射规则后测试同步即可
补充说明
Azure AD的自定义表达式原生支持substring(截取子串)和indexOf(查找字符位置)函数,刚好能实现从邮箱中提取@之后的域名部分,完全不需要依赖手动维护的扩展属性。
需要注意:
- 确保源字段(
mail或userPrincipalName)是标准邮箱格式,包含@符号 - 若存在无
@的异常用户数据,该表达式会返回整个字段内容,建议提前在Azure AD中做好用户邮箱格式校验
内容的提问来源于stack exchange,提问作者ogreOaf
相关产品推荐
相关产品推荐

