Может ли Azure изменить OID пользователя?

#azure-active-directory

#azure-active-directory

Вопрос:

мы собираемся хранить информацию о пользователях в Cosmos. Хранить их информацию в соответствии с их адресом электронной почты невозможно. Вместо этого мы рассматриваем сохранение с использованием OID.

Может ли Azure изменить OID пользователя?

Ответ №1:

Краткий ответ: Нет. oid утверждение или ObjectId свойство являются неизменяемыми, а также уникальными, поэтому они никогда не должны меняться, а также однозначно идентифицировать соответствующий объект каталога.

Особое замечание только о требовании oid для объекта user .. если один пользователь существует в нескольких клиентах, у каждого пользователя будет другой идентификатор объекта в каждом клиенте — они считаются разными учетными записями, даже если пользователь входит в каждую учетную запись с одинаковыми учетными данными.

Вот несколько справочных ссылок для этой части: 1. oid заявка на пользователя — ссылка на токен Azure AD

введите описание изображения здесь

  1. Ссылка на объект-принципал службы в Azure AD Graph API

    введите описание изображения здесь

  2. Ссылка на объект-принципал службы в бета-версии для Microsoft Graph API