Определите, является ли пользователь, удаленный из Azure Active Directory сторонней организации, недопустимым - PullRequest
0 голосов
/ 20 сентября 2019

У нас есть приложение, которое находится в нашем клиенте Azure AD, и мы приглашаем к нему пользователей из других клиентов Azure.

Пользователь приглашен в наш клиент с приглашением гостя через B2B.Одна принятая запись пользователя добавляется в наш клиент с типом гостевой учетной записи и источником External Azure Active Directory.Пользователь может получить доступ к приложению.

Однако мы хотим убедиться, что пользователь, удаленный из сторонней аренды, действительно недействителен.Мы пытались проверить пользователя в нашем клиенте (с помощью Graph API), но, похоже, это не сработало, поскольку учетная запись гостевого пользователя все еще находится в нашем клиенте.Обзоры доступа (как предложено в https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/33709639-remove-b2b-user-when-host-account-is-removed) являются возможным решением, но, похоже, это предполагает некоторую степень ручного процесса.

Есть ли другой способ определить, является ли пользователь недействительным, еслипользователь был удален из аренды сторонней организации?

1 Ответ

0 голосов
/ 23 сентября 2019

Поскольку эта идея была опубликована в UserVoice , это означает, что Microsoft еще не ввела метод автоматической идентификации гостевого пользователя, который был удален.В противном случае инженеры Microsoft опубликуют заявление в UserVoice.

В настоящее время настоятельно рекомендуется ссылаться на этот документ в качестве обходного пути для достижения ваших целей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...