Azure AD用户userPrincipalName无法查询Microsoft Graph问题求助
解决Azure AD中Microsoft Graph查询用户的UPN问题
我来帮你拆解这个问题——你遇到的其实是Azure AD里外部来宾用户的特殊UPN格式导致的坑,下面给你理清楚原因和解决方案:
为啥会出现这种情况?
- 你一开始用的
firstName.Surname@live.se是用户的登录邮箱/邮件别名,但并不是Azure AD里真正的userPrincipalName属性 - 查到的
firstName.Surname_live.se#EXT#@firstNameSurnamelive.onmicrosoft.com是Azure AD为外部用户自动生成的标准UPN格式,但直接用这个值查询报错,核心原因是UPN里的#是URL特殊字符,没转义就会被解析错误
靠谱的解决方案有这几个:
- 优先用用户GUID查询(最稳定)
这是最不容易出错的方式,完全避开格式问题,调用示例:GET https://graph.microsoft.com/v1.0/users/{你的用户GUID} - 用UPN查询的话,记得转义特殊字符
UPN里的#需要转成URL编码的%23,正确的请求URL应该是:GET https://graph.microsoft.com/v1.0/users/firstName.Surname_live.se%23EXT%23@firstNameSurnamelive.onmicrosoft.com - 通过邮件地址查询(更符合直觉)
既然你知道用户的登录邮箱firstName.Surname@live.se,直接用$filter按mail属性查询更方便,不用纠结UPN:GET https://graph.microsoft.com/v1.0/users?$filter=mail eq 'firstName.Surname@live.se'
额外小知识
Azure AD里的外部来宾用户,UPN格式都是系统自动生成的:{原邮箱前缀}_{原邮箱域名}#EXT#@{你的租户域名},这个格式没法手动修改。而mail属性一般和用户用来登录的邮箱一致,所以用mail作为查询条件往往更省心。
内容的提问来源于stack exchange,提问作者Daarwin
相关产品推荐
相关产品推荐

