Azure AD企业应用缺失Tenant Schema Extension App问题咨询
应用缺失的常见原因
- AD Connect首次部署时,操作人员未勾选「目录扩展属性同步」可选功能:该应用仅在你配置了目录扩展同步需求时才会自动预配,并非所有AD Connect安装场景都会默认创建。
- 部署时使用的Azure AD账号权限不足:若操作账号没有企业应用创建、目录架构修改的权限,应用预配流程会静默失败,不会抛出显性报错。
- 应用被误删除:若后续运维人员误清理了该应用,且未清空企业应用回收站,可先在回收站中检索恢复。
手动补装操作方法
该应用支持事后手动补装,操作步骤如下:
- 运行AD Connect配置向导,选择「自定义同步选项」,使用具备全局管理员或混合身份管理员权限的Azure AD账号完成登录。
- 进入「可选功能」配置页,勾选「目录扩展属性同步」,在后续步骤中选择你需要同步的本地AD扩展属性,保存配置并触发一次全量同步。
- 同步完成后进入Azure AD企业应用管理页,开启「所有应用」过滤条件,即可检索到Tenant Schema Extension App应用。
备选解决方案
若补装流程无法执行,可采用以下替代方案实现需求:
- 自行注册自定义应用承载扩展属性:在Azure AD中注册一个单租户类型的应用,通过Graph API为租户用户对象创建自定义扩展属性,命名规则遵循
extension_[自定义应用的appId]_[属性名],之后在AD Connect的自定义属性映射规则中,将本地AD属性映射到该自定义扩展属性即可。 - 若自定义声明的属性值无需从本地AD同步,可直接配置Azure AD声明映射策略发放自定义声明,无需依赖目录扩展属性。
内容的提问来源于stack exchange,提问作者Caspian Canuck
相关产品推荐
相关产品推荐

