8

我正在尝试找出我的 Azure AD B2C 目录中是否已使用电子邮件地址。

var token = await this.GetTokenAsync();

var client = new HttpClient();

var id = HttpUtility.UrlEncode("adrian_mydomain.com#EXT#@xxxxxxxxx.onmicrosoft.com");
////var id = HttpUtility.UrlEncode("adrian@mydomain.com"); // This also fails.
////var id = HttpUtility.UrlEncode("adrian_mydomain.com#EXT#"); // This also fails.
////var id = "xxxx-xxxx-xxxxxxxx-xxxxxxxxxx"; // This also fails (user object id).

var resource = $"{this.graphConfig.GraphUri}/{this.graphConfig.Tenant}/users/{id}?api-version=1.6";
//// This line below works, it returns all the users, so I do know the token is good and the resource URI is valid, etc.
////var resource = $"{this.graphConfig.GraphUri}/{this.graphConfig.Tenant}/users?api-version=1.6";

var request = new HttpRequestMessage(HttpMethod.Get, resource);
request.Headers.Authorization = new AuthenticationHeaderValue("Bearer", token);

var response = await client.SendAsync(request);
var content = await response.Content.ReadAsStringAsync();

我正在对我的电子邮件地址进行编码,就像我在获得所有用户时看到我的电子邮件地址被编码一样。如果甚至可以通过电子邮件地址查询,我感觉我很接近。

目前我尝试过的所有事情都返回 400 或 404。有谁知道是否有办法通过电子邮件地址(登录名)查询?

编辑

在类似的主题上,我也在尝试更改用户密码的查询,但无济于事。我想如果我可以让查询为一个工作,我可以让它在另一个工作。

4

4 回答 4

7

由于它是 odata,因此您可以使用 odata 语法进行查询。此处为 Odata 语法

var queryString = HttpUtility.ParseQueryString(string.Empty);
queryString["api-version"] = "1.6";
queryString["$filter"] = "signInNames/any(x:x/value eq 'paule@test.in')";

string url = "https://graph.windows.net/" + tenant + "/users"+ "?" + queryString;

$filter 成功了

queryString["$filter"] = "signInNames/any(x:x/value eq 'paule@test.co.uk')";

于 2017-07-03T12:03:30.183 回答
5

看看 B2C.exe 实现,首先让它工作: https ://azure.microsoft.com/nl-nl/documentation/articles/active-directory-b2c-devquickstarts-graph-dotnet/

您会注意到用户是由GUID或引用的UPN,而不是电子邮件!电子邮件在集合中signInNames

要查询电子邮件地址,您需要指定一个过滤器: https ://msdn.microsoft.com/en-us/library/azure/ad/graph/api/users-operations#GetUsers

从 GetUsers(获取所有用户)开始,然后更新密码并最后过滤。

于 2016-05-26T08:59:48.510 回答
5

signInNames 不是存储电子邮件的唯一地方。它也可以是 userPrincipalName 或 otherMails。您需要使用以下查询来搜索电子邮件的所有可能字段。

/users?api-version=1.6&$filter=otherMails/any(x:x eq '{email}') or userPrincipalName eq '{email}' or signInNames/any(x:x/value eq '{email}')

于 2019-05-15T22:56:51.120 回答
0

我还试图通过他们的登录名/电子邮件地址找到用户。

这是我的(混淆 XXXX)查询字符串:

"https://graph.windows.net/XXXX.onmicrosoft.com/users?api-version=1.6&$filter=signInNames/any(x: x/value eq 'dd.rrr@XXXX.com')"

它没有错误,但没有找到用户(我知道它存在,因为 GetAllUsers 找到了它)。

但是,查看用户详细信息,我可以看到:

"showInAddressList": null,
"signInNames": [],
"sipProxyAddress": null,

这可能是为什么搜索不起作用的线索吗?

用户怎么能没有signInName

于 2018-08-30T15:24:15.767 回答