有没有办法调用外部脚本(PowerShell或.exe),为每个正在同步的用户执行Azure AD连接同步周期?我需要调用某种类型的脚本来转换自定义属性,而“属性映射表达式”(Azure AD Connect sync: Functions Reference | Microsoft Docs)没有执行此操作所需的函数。
Microsoft Docs有关于通过Active Directory向VSTS添加用户的实质性信息,但我没有找到关于从AD中删除VSTS用户时发生的具体信息,以及从VSTS本身删除它们会产生什么连锁反应。MSFT表示,从广告中删除它们可能会使它们仍然出现在VSTS中,但它们将无法登录,但也表示在VSTS中出现AD更改可能需要24小时的时间。
当VSTS链接到AD时,从AD中删除VSTS用户是否会从VSTS中删除它们,还是用户总是需要手动从VSTS中删除?
从VSTS中直接删除用户是否将其从VSTS中的任何其他位置删除,如“分配给”字段、项目团队、安全组.什么都行?
以下是复制这一问题的步骤:
客户使用upn "userNameInAd@localdomain.com“在Active中创建用户,其中"localdomain.com”未注册为Azure中的自定义域
Active Directory中的Customer向该用户的"mail“属性添加一个值:"personalEmail@whatever.com”。请注意,邮件中"@“之前的名称和upn是不同的
ADConnect同步用户到Azure AD
在上述情况下,Azure AD中用户的UPN中"@“之前的部分是从AD中的"mai
我们目前使用一个带有联邦用户签名(通过ADFS)的AAD实例,并在accounts上启用密码同步来同步AD和AAD用户帐户。门户上的登录重定向到ADFS sts,并使用AD密码正确地对目录用户进行身份验证。
尝试为Azure上注册的客户端应用程序使用令牌端点实现资源所有者对AAD实例的授权,这将导致密码错误(尽管使用正确的用户密码)
error_description":"AADSTS70002:验证凭据错误。AADSTS50126:无效用户名或密码
POST to https://login.microsoftonline.com/<domain>/oau