Не удается создать учетную запись AD, так как каталог является федеративным (AADB2B_0001) - PullRequest
0 голосов
/ 22 мая 2019

Мы пытаемся пригласить пользователей (в том числе из разных AD) к нам, чтобы предоставить им доступ к нашему корпоративному приложению.Мы используем AD для управления пользователями и разрешениями приложения.

Мы отправляем им электронное письмо, чтобы присоединиться к нашей AD в качестве гостевого пользователя.

Однако, когда у них уже есть учетная запись Azure AD, подключенная к локальной AD (федеративной), мы неу нас есть разрешение на создание учетной записи на нашей стороне.

Есть несколько статей по этой проблеме, в том числе (повторная отправка приглашений, пока они не заработают, с просьбой добавить нашу организацию в список доверенных и создание для них собственной учетной записи)

Наша цель - использовать их AD для входа и в наши приложения.Есть ли простой способ, например, скопировать их профиль AD или отправить им ссылку, чтобы они просто щелкнули «Да», не выполняя при этом много ИТ-работы на их стороне?Спасибо!

Вот пример из другого поста:

1 Ответ

0 голосов
/ 25 мая 2019

У них есть локальное объявление и настройка рекламы Azure, но конкретный пользователь, которого я пытался пригласить, не имеет учетной записи в своем объявлении Azure.

  • Мы не можем создать лазурьрекламный аккаунт для них
  • Они должны предоставить пользователю Azure рекламный аккаунт
...