兑换邀请后如何将Microsoft账户配置数据复制到AzureAD外部来宾账户
结论
Azure AD 创建外部来宾用户的默认逻辑不会自动同步用户原 Microsoft 账户的姓名、偏好语言等配置文件数据,没有开箱即用的自动同步方案,可根据你的业务场景选择以下两种实现方式:
方案1:提前获取属性预填充
如果你的业务流程在发送邀请前就已经收集到了受邀用户的姓名、偏好语言等信息,可以直接在调用创建邀请接口的请求体中增加 invitedUser 字段,直接指定对应属性值,示例请求如下:
{ "invitedUserEmailAddress": "some@email.com", "inviteRedirectUrl": "https://some-redirect-uri", "invitedUser": { "givenName": "用户的名", "surname": "用户的姓", "preferredLanguage": "zh-CN" } }
调用接口后创建的来宾用户会直接携带你指定的属性值,无需后续额外操作。
方案2:用户兑换邀请后同步数据
如果你无法提前获取用户的属性信息,可以在用户兑换邀请跳转到你的应用地址时,引导用户完成首次登录授权,申请对应权限读取用户当前登录的 Microsoft 账户的配置文件数据,再调用 Graph API 的更新用户接口,将读取到的姓名、偏好语言等属性同步到 Azure AD 中对应的来宾用户实体上即可。该方案需要你的应用提前拥有修改 Azure AD 用户属性的对应接口权限。
内容的提问来源于stack exchange,提问作者ddewaele
相关产品推荐
相关产品推荐

