問題
請告知從 Microsoft Entra ID 同步使用者資訊至 Access Control 時的限制事項。
回答
從 Microsoft Entra ID 同步使用者資訊至 Access Control 時,有幾項限制事項。
-
Access Control 帳號的使用者名稱,僅可選擇 Microsoft Entra ID 的
UserPrincipalName(UPN)格式,或本機部分(@ 之前的值)其中一種。
此外,Access Control 的使用者名稱之後無法變更。
範例:若使用者的UserPrincipalName屬性為「user@example.com」,則使用者名稱可設定為「user@example.com」或「user」。 -
同步使用者時,無法將 Microsoft Entra ID 的密碼同步至 Access Control。
因此,請於同步完成後由管理員在 Access Control 端設定初始密碼。
※ 若未設定密碼,使用者將無法登入 Access Control。請務必進行設定。關於密碼的設定方法,請參考以下文章。
Access Control 新使用者的建立 / 編輯
Access Control 使用者的批次變更 -
若 Access Control 與 Microsoft Entra ID 進行同盟登入連結時,在同盟登入對象的網域中,無法從 Microsoft Entra ID 的 GUI 建立使用者。
若要建立使用者,管理員必須每次執行 Microsoft Graph PowerShell 命令,或從 Active Directory 同步使用者資訊。
※ 此為 Microsoft Entra ID 的規格。更多操作請聯絡 Microsoft 公司。
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。