如何使用Microsoft Graph读写B2C自定义策略的extension_mfaByPhoneOrEmail扩展声明
使用Microsoft Graph读取/写入自定义扩展声明
extension_mfaByPhoneOrEmail的值 读取指定用户的扩展属性值
所需权限
- 只读场景:
User.Read.All(应用权限)或User.Read(委派权限) - 若后续需要写入,直接使用
User.ReadWrite.All(应用权限)或User.ReadWrite(委派权限)更高效
请求示例
发送GET请求获取目标用户的该扩展属性:
GET https://graph.microsoft.com/v1.0/users/{用户ID}?$select=extension_<你的应用ID(去掉连字符)>_mfaByPhoneOrEmail
如果想一次性获取用户所有属性(包含扩展属性),可以用:
GET https://graph.microsoft.com/v1.0/users/{用户ID}
返回的JSON数据里会包含该扩展属性的键值对。
写入/更新指定用户的扩展属性值
所需权限
- 必须拥有
User.ReadWrite.All(应用权限)或User.ReadWrite(委派权限)
请求示例
发送PATCH请求更新属性值:
PATCH https://graph.microsoft.com/v1.0/users/{用户ID} Content-Type: application/json { "extension_<你的应用ID(去掉连字符)>_mfaByPhoneOrEmail": "目标值" }
注意:这里的
<你的应用ID(去掉连字符)>需要替换为你在B2C中关联扩展属性的应用程序ID(删掉所有-符号)。比如原应用ID是12345678-1234-1234-1234-1234567890ab,替换后就是123456781234123412341234567890ab。
首次给用户设置该属性时,直接用这个PATCH请求即可,Graph会自动为用户创建并赋值该扩展属性。
内容的提问来源于stack exchange,提问作者Allan Xu
相关产品推荐
相关产品推荐

