Matrix Synapse Azure/Microsoft SSO:存储的Azure用户非Object-ID值是什么?
问题解答
- 这个含
-的44位字符串是Azure AD(Entra ID)为你的Matrix Synapse应用注册生成的用户唯一标识符sub字段值。 - 无法在Entra ID或az工具中找到它的原因是:
sub是Azure AD针对单个应用注册生成的用户专属标识,和用户全局唯一的Object-ID(oid)完全不同:- Object-ID是用户在Entra ID整个租户内的通用唯一ID,所有应用均可获取;
- 而
sub是用户与当前Synapse应用注册绑定的专属ID,仅在该应用的OIDC登录流程中返回,不会出现在Entra ID用户详情页或常规az ad user类命令的输出里。
- Matrix Synapse通过Authlib获取OIDC响应中的
sub字段,并将其存入user_external_ids表,以此建立用户与Azure SSO账户的关联,这完全符合OIDC规范中用sub作为用户核心标识的设计逻辑。
内容的提问来源于stack exchange,提问作者Denny Fuchs
相关产品推荐
相关产品推荐

