Microsoft Graph无法通过源自本地AD并同步到Azure的组/增量来报告组成员身份增量

问题描述 投票:3回答:1

使用组增量功能(描述为here时,如果组成员身份更改源自本地AD环境并同步到Azure),则会报告。如果这些相同的成员身份更改源自Azure,则将它们正确地报告为增量。

这些更改也不会出现在审核跟踪中。其他人也报告了这here。审核跟踪does指示其成员身份已更改的组已更新,但所有更改的都是onPremisesLastSyncTime

以下是一些重现步骤:

  • 在AD中,创建用户和组
  • 设置AD Connect将用户和组导入到Azure
  • AD Connect同步
  • 从Azure获取groups/delta?$expand=members&$deltaToken=latest&$select=displayName令牌
  • 将已同步的用户移动到AD中的已同步组中
  • AD Connect同步
  • 使用上面获得的令牌
  • 请注意,即使组成员身份在Azure中已更改,也不会返回任何组更改
azure azure-active-directory microsoft-graph membership delta
1个回答
0
投票

Microsoft Graph Delta终结点从Azure AD查询信息。

与更改是来自内部部署还是来自Azure无关。只要您在本地进行的更改已成功同步到Azure,您就可以通过此API查询更改。因为此信息存储在Azure AD中。

此外,我们已经测试了您描述的场景:在本地AD中删除用户。然后,该用户在Azure AD中被删除。 Microsoft Graph Delta记录此用户已删除,并且该组的成员更改。

请在进行更改后确保同步完成。

如果问题仍然存在,强烈建议在Azure门户上提出支持通知以跟踪您的Graph请求。

© www.soinside.com 2019 - 2024. All rights reserved.