You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Matrix Synapse Azure/Microsoft SSO:存储的Azure用户非Object-ID值是什么?

问题解答
  • 这个含-的44位字符串是Azure AD(Entra ID)为你的Matrix Synapse应用注册生成的用户唯一标识符sub字段值。
  • 无法在Entra ID或az工具中找到它的原因是:sub是Azure AD针对单个应用注册生成的用户专属标识,和用户全局唯一的Object-ID(oid)完全不同:
    • Object-ID是用户在Entra ID整个租户内的通用唯一ID,所有应用均可获取;
    • 而sub是用户与当前Synapse应用注册绑定的专属ID,仅在该应用的OIDC登录流程中返回,不会出现在Entra ID用户详情页或常规az ad user类命令的输出里。
  • Matrix Synapse通过Authlib获取OIDC响应中的sub字段,并将其存入user_external_ids表,以此建立用户与Azure SSO账户的关联,这完全符合OIDC规范中用sub作为用户核心标识的设计逻辑。

内容的提问来源于stack exchange,提问作者Denny Fuchs

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 05:24:50