1

我认为UserPrincipalName(UPN)是目录中每个用户的单值,但是当我为特定用户运行 LDAP 查询时,我得到了 UPN: AO0S0020@mydomain.local

并且在针对 Azure AD(使用同步)运行 OAuth(OpenId Connect)授权时AD Connect,我看到同一用户的声明 UPN:nati@mydomain.com

我在这里想念什么?

4

1 回答 1

2

您缺少Alternate login id的概念。

您的 Azure AD 连接似乎配置了备用登录 ID。因此差异。

于 2018-06-19T14:36:44.293 回答