You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD用户userPrincipalName无法查询Microsoft Graph问题求助

解决Azure AD中Microsoft Graph查询用户的UPN问题

我来帮你拆解这个问题——你遇到的其实是Azure AD里外部来宾用户的特殊UPN格式导致的坑,下面给你理清楚原因和解决方案:

为啥会出现这种情况?

  • 你一开始用的firstName.Surname@live.se是用户的登录邮箱/邮件别名,但并不是Azure AD里真正的userPrincipalName属性
  • 查到的firstName.Surname_live.se#EXT#@firstNameSurnamelive.onmicrosoft.com是Azure AD为外部用户自动生成的标准UPN格式,但直接用这个值查询报错,核心原因是UPN里的#是URL特殊字符,没转义就会被解析错误

靠谱的解决方案有这几个:

  1. 优先用用户GUID查询(最稳定)
    这是最不容易出错的方式,完全避开格式问题,调用示例:
    GET https://graph.microsoft.com/v1.0/users/{你的用户GUID}
    
  2. 用UPN查询的话,记得转义特殊字符
    UPN里的#需要转成URL编码的%23,正确的请求URL应该是:
    GET https://graph.microsoft.com/v1.0/users/firstName.Surname_live.se%23EXT%23@firstNameSurnamelive.onmicrosoft.com
    
  3. 通过邮件地址查询(更符合直觉)
    既然你知道用户的登录邮箱firstName.Surname@live.se,直接用$filter按mail属性查询更方便,不用纠结UPN:
    GET https://graph.microsoft.com/v1.0/users?$filter=mail eq 'firstName.Surname@live.se'
    

额外小知识

Azure AD里的外部来宾用户,UPN格式都是系统自动生成的:{原邮箱前缀}_{原邮箱域名}#EXT#@{你的租户域名},这个格式没法手动修改。而mail属性一般和用户用来登录的邮箱一致,所以用mail作为查询条件往往更省心。

内容的提问来源于stack exchange,提问作者Daarwin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 08:22:45