You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Graph API批量获取UPN对应AAD目录对象及身份校验方案咨询

校验身份实体方案有效性说明

你计划使用的单查Directory Object接口可以正确校验User、Group、Service Principal三类身份实体,具体规则如下:

  • 若你要校验的是Object ID:直接调用GET /directoryObjects/{id}即可,接口返回200状态码且响应体@odata.type字段匹配你要校验的实体类型(用户对应#microsoft.graph.user、组对应#microsoft.graph.group、服务主体对应#microsoft.graph.servicePrincipal),即证明实体合法有效;若返回404则对应ID的实体不存在。
  • 若你要校验的是UPN:注意UPN是用户实体独有的属性,Group和Service Principal没有该属性,你可以通过GET /users/{userPrincipalName}接口校验,返回200即用户存在,不要直接把UPN作为ID参数传入/directoryObjects/{id}路径,会导致识别失败。

批量获取UPN对应目录对象方案说明

你提到的getByIds接口完全可以满足该需求,无需逐个调用单查接口:

  • 该接口请求方式为POST /directoryObjects/getByIds,请求体的ids数组可直接填入你拿到的UPN列表,types数组可按需指定查询的实体类型(仅查用户的话填入["user"]即可,过滤其他类型实体的匹配结果)。
  • 单次请求最多支持传入1000个ID/UPN,返回结果仅包含存在的实体信息,你可以将返回结果与原始UPN列表做对比,即可快速筛选出有效UPN,大幅降低接口调用频次。

内容的提问来源于stack exchange,提问作者user145610

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 04:15:04