联邦域用户的OOBE失败

B

Bhatsy

新成员
2
0
1
嗨,我们在我们的环境中运行自动驾驶仪,遇到了一个问题。
下面是我们的设置
Intune Tenant: azureadonly.onmicrosoft.com
联合域名:azuread-only.com(联合到一个无密码IdP)

机器启动并进入用户被要求登录的自定义品牌页面。当用户输入onmicrosoft.com电子邮件地址时,屏幕移动到下一个屏幕,显示密码提示。但是,当用户输入联邦域电子邮件地址(在Azure AAD上验证的域)时,出现错误“我们在您的组织中没有找到该电子邮件地址。使用其他电子邮件地址或联系您的管理员”。附件是小提琴手的痕迹。跟踪显示计算机正试图连接到onmicrosoft.com租户的intune。我们如何在Intune中验证联邦域,就像我们在Azure上验证它一样。似乎Intune无法识别联邦域中的用户。

附件

  • FiddlerSession.saz.txt
    269 KB·视图
  • 屏幕截图2012-09-12 10:56.16 PM.png
    屏幕截图2012-09-12 10:56.16 PM.png
    283.4 KB·视图:5
  • 屏幕截图2012-09-12 10:56.55 PM.png
    屏幕截图2012-09-12 10:56.55 PM.png
    ·视图:5
  • 屏幕截图2012-09-12 10:59.28 PM.png
    屏幕截图2012-09-12 10:59.28 PM.png
    118.2 KB·视图
Muneer Jahangeer

Muneer Jahangeer

著名的成员
46
2
8
1663168929701. png
  • 进入“Active directory用户和域”
  • 查找用户
  • ->属性编辑器选项卡->编辑proxyAddresses . properties
  • 添加此条目- SMTP:<电子邮件地址>
  • 应用并单击ok。

完成上述步骤后,运行完全同步。(确保容器中已添加用户OU)


接下来,转到Azure AD并验证用户主体名。它应该反映正确的域名。

尝试登录。
人事处
B

Bhatsy

新成员
2
0
1
  • 线程启动
  • # 3
嗨Muneer。非常感谢你的回复。这是一个天蓝色的房客。没有prem活动目录。用户创建为(电子邮件保护).在Azure AD上,我是否可以为该用户修改其他属性?另外,唯一的区别是azuread-only.com不是托管域。它是一个联合域,通过SAML联合到第三方idP。
最后的编辑:

论坛统计

线程
5097年
消息
19888年
成员
10654年
最新的成员
Sam1990