Microsoft Graph API中对应Active Directory UserAccountControl的等效属性是什么?
关于Microsoft Graph API与AD UserAccountControl的等效属性说明
Active Directory API中的UserAccountControl是一个整合了多种账户状态、配置的位掩码属性,Microsoft Graph API中没有完全与之匹配的单一属性——它把UserAccountControl拆分出的不同功能,分别映射到了多个独立属性上:
- 你提到的
accountEnabled是最常用的对应项,它对应UserAccountControl中UF_ACCOUNTDISABLE位的反值:accountEnabled=true表示账户未被禁用,对应UserAccountControl未设置UF_ACCOUNTDISABLE位。 - 其他常见的功能映射还包括:
passwordPolicies对应密码相关的控制位(比如UF_DONT_EXPIRE_PASSWD)passwordProfile.forceChangePasswordNextSignIn对应UF_PASSWORD_EXPIRED位的功能- 账户类型相关的位(如UF_NORMAL_ACCOUNT)则通过
userPrincipalName的格式等属性间接体现
如果仅关注账户是否启用的状态,accountEnabled就是直接对应的核心属性;但如果需要覆盖UserAccountControl的全部功能,需要结合Graph API中多个相关属性共同实现。
内容的提问来源于stack exchange,提问作者Thomas Francis
相关产品推荐
相关产品推荐

