如何通过Terraform将Azure AD用户的user_type设置为Guest
解决Terraform创建AzureAD来宾用户的报错问题
直接说结论:你用azuread_user资源没法手动设置user_type = "Guest",因为这个资源是用来创建租户内部成员用户的,user_type属于只读字段,由AzureAD自动赋值为Member,手动指定就会触发你遇到的报错。
要创建来宾用户,得换用azuread_invitation资源来邀请外部用户,示例代码如下:
resource "azuread_invitation" "example_guest" { invited_user_email_address = "jdoe@external-domain.com" invited_user_display_name = "J. Doe" user_type = "Guest" # 可选,默认值就是Guest,明确指定也可 redirect_url = "https://myapp.com" # 用户接受邀请后跳转的地址 }
补充说明:
- 来宾用户属于外部用户,必须通过邀请方式加入租户,无法用创建内部成员的
azuread_user资源直接生成 - 执行该配置后,AzureAD会向指定邮箱发送邀请链接,用户接受邀请后就会成为租户的来宾用户,
user_type会自动设为Guest
内容的提问来源于stack exchange,提问作者lmilt
相关产品推荐
相关产品推荐

