You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

多租户守护程序应用场景下如何获取用户的tenant-id

能否用common端点通过用户邮箱获取所属租户信息
  • 结论是不行,common是多租户应用的统一认证入口,仅用于身份认证流程的路由,本身没有提供通过邮箱查询租户信息的能力。
  • 你完全不需要额外做这个查询操作:管理员完成授权跳转回你的站点时,回调请求中附带的id_token里已经包含了你需要的全部核心信息,直接解析JWT就能拿到tid(租户唯一ID)、用户邮箱对应的upn字段,二者的绑定关系是身份平台签发的,比你自行用邮箱查询的结果可信度高得多。
  • 如果你需要获取更多租户维度的详细信息,用授权流程拿到的访问令牌调用对应图形接口即可,不需要额外传入邮箱做匹配。
  • 如果你是要在授权前就识别用户所属租户,可以提取用户输入邮箱的域名后缀,和你已存储的已授权租户域名&租户ID映射表做匹配,匹配到之后直接引导用户走对应租户的授权流程即可,不需要依赖common端点的查询能力。

内容的提问来源于stack exchange,提问作者Vitor Durante

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 02:06:03