You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Graph API中对应Active Directory UserAccountControl的等效属性是什么?

关于Microsoft Graph API与AD UserAccountControl的等效属性说明

Active Directory API中的UserAccountControl是一个整合了多种账户状态、配置的位掩码属性,Microsoft Graph API中没有完全与之匹配的单一属性——它把UserAccountControl拆分出的不同功能,分别映射到了多个独立属性上:

  • 你提到的accountEnabled是最常用的对应项,它对应UserAccountControl中UF_ACCOUNTDISABLE位的反值:accountEnabled=true表示账户未被禁用,对应UserAccountControl未设置UF_ACCOUNTDISABLE位。
  • 其他常见的功能映射还包括:
    • passwordPolicies对应密码相关的控制位(比如UF_DONT_EXPIRE_PASSWD)
    • passwordProfile.forceChangePasswordNextSignIn对应UF_PASSWORD_EXPIRED位的功能
    • 账户类型相关的位(如UF_NORMAL_ACCOUNT)则通过userPrincipalName的格式等属性间接体现

如果仅关注账户是否启用的状态,accountEnabled就是直接对应的核心属性;但如果需要覆盖UserAccountControl的全部功能,需要结合Graph API中多个相关属性共同实现。

内容的提问来源于stack exchange,提问作者Thomas Francis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.14 06:50:14