You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Terraform将Azure AD用户的user_type设置为Guest

解决Terraform创建AzureAD来宾用户的报错问题

直接说结论:你用azuread_user资源没法手动设置user_type = "Guest",因为这个资源是用来创建租户内部成员用户的,user_type属于只读字段,由AzureAD自动赋值为Member,手动指定就会触发你遇到的报错。

要创建来宾用户,得换用azuread_invitation资源来邀请外部用户,示例代码如下:

resource "azuread_invitation" "example_guest" {
  invited_user_email_address = "jdoe@external-domain.com"
  invited_user_display_name  = "J. Doe"
  user_type                  = "Guest" # 可选,默认值就是Guest,明确指定也可
  redirect_url               = "https://myapp.com" # 用户接受邀请后跳转的地址
}

补充说明:

  • 来宾用户属于外部用户,必须通过邀请方式加入租户,无法用创建内部成员的azuread_user资源直接生成
  • 执行该配置后,AzureAD会向指定邮箱发送邀请链接,用户接受邀请后就会成为租户的来宾用户,user_type会自动设为Guest

内容的提问来源于stack exchange,提问作者lmilt

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 15:05:17