ご質問
Microsoft Entra ID から Access Control へユーザー情報を同期する場合の制限事項を教えてください。
回答
Microsoft Entra ID から Access Control へユーザー情報を同期する場合は、いくつかの制限事項があります。
-
Access Control のアカウントのユーザー名は、Microsoft Entra ID の
UserPrincipalName(UPN)形式、またはローカルパート(@ の前の値)のどちらかのみ選択できます。
また、Access Control のユーザー名は後から変更できません。
例:ユーザーのUserPrincipalName属性が「user@example.com」の場合、ユーザー名には「user@example.com」または「user」を設定します。 -
ユーザー同期時に、Microsoft Entra ID のパスワードを Access Control へ同期することはできません。
そのため、同期完了後に管理者が Access Control 側で初期パスワードを設定してください。
※ パスワードを設定しない場合、ユーザーは Access Control にログインできません。必ず設定してください。パスワードの設定方法は、以下の記事を参照してください。
Access Control 新規ユーザーの作成 / 編集
Access Control ユーザーの一括更新 -
Access Control と Microsoft Entra ID でフェデレーション連携をしている場合、フェデレーション対象のドメインでは、Microsoft Entra ID の GUI からユーザーを作成できません。
ユーザーを作成するには、管理者が都度 Microsoft Graph PowerShell コマンドを実行するか、Active Directory からユーザー情報を同期する必要があります。
※ これは Microsoft Entra ID の仕様です。詳細は Microsoft 社にお問い合わせください。