You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD中注册用户显示用户名未知问题求助

解决Azure AD用户用户名显示unknown的问题

核心原因

这种情况是因为注册流程中未将用户输入的名称同步到Azure AD用户对象的displayName或userPrincipalName核心字段——虽然Token里能返回名称信息,但Azure AD的用户实体本身没有被正确填充对应字段。

具体解决步骤

1. 检查Sign-Up/Sign-In策略的属性配置

  • 进入Azure AD B2C门户,打开你的signin_signup策略
  • 到用户属性页面,确认已勾选「显示名称」作为注册必填项
  • 进入应用程序声明页面,确认已将displayName添加到返回声明列表
  • 关键检查:在策略的「用户旅程」→「编排步骤」中,找到创建用户的步骤,验证是否将注册时收集的displayName映射到Azure AD用户的displayName字段

2. 手动修复现有用户的用户名

针对已显示unknown的用户,可通过PowerShell更新:

# 连接Azure AD
Connect-AzureAD
# 更新指定用户的显示名称和登录用户名
Set-AzureADUser -ObjectId "用户ObjectID" -DisplayName "实际用户名" -UserPrincipalName "用户邮箱/UPN"

3. 验证自定义策略的字段持久化(若使用自定义策略)

如果用的是自定义策略而非内置策略,需在AAD-UserWriteUsingAlternativeSecurityId技术配置文件中添加字段持久化配置:

<PersistedClaims>
  <PersistedClaim ClaimTypeReferenceId="displayName" PartnerClaimType="displayName" />
  <!-- 保留其他已有持久化声明 -->
</PersistedClaims>

4. 确认Token声明与AD字段的对应

解码Token后,核对name或displayName的取值,再到Azure AD用户详情中检查displayName和userPrincipalName字段,确保策略配置了将用户输入值同步到这两个字段,而非仅在Token中临时返回。

内容的提问来源于stack exchange,提问作者Taha Shahzad

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 20:05:26