通过电子邮件地址查找用户

Adr*_*ips 6 azure azure-ad-graph-api azure-ad-b2c

我正在尝试查找我的Azure AD B2C目录中是否已经使用了电子邮件地址.

var token = await this.GetTokenAsync();

var client = new HttpClient();

var id = HttpUtility.UrlEncode("adrian_mydomain.com#EXT#@xxxxxxxxx.onmicrosoft.com");
////var id = HttpUtility.UrlEncode("adrian@mydomain.com"); // This also fails.
////var id = HttpUtility.UrlEncode("adrian_mydomain.com#EXT#"); // This also fails.
////var id = "xxxx-xxxx-xxxxxxxx-xxxxxxxxxx"; // This also fails (user object id).

var resource = $"{this.graphConfig.GraphUri}/{this.graphConfig.Tenant}/users/{id}?api-version=1.6";
//// This line below works, it returns all the users, so I do know the token is good and the resource URI is valid, etc.
////var resource = $"{this.graphConfig.GraphUri}/{this.graphConfig.Tenant}/users?api-version=1.6";

var request = new HttpRequestMessage(HttpMethod.Get, resource);
request.Headers.Authorization = new AuthenticationHeaderValue("Bearer", token);

var response = await client.SendAsync(request);
var content = await response.Content.ReadAsStringAsync();
Run Code Online (Sandbox Code Playgroud)

我编码我的电子邮件地址的方式与我收到所有用户时看到的电子邮件地址编码的方式相同.我有一种感觉我很接近,如果甚至可以通过电子邮件地址查询.

目前我尝试的所有东西要么返回400或404.有没有人知道是否有办法通过电子邮件地址查询(登录名称)?

编辑

在类似的主题上,我也在尝试查询来更改用户的密码无济于事.我想如果我可以让查询工作一个,我可以让它在另一个工作.

Kar*_* VK 6

由于它是odata,您可以使用odata语法进行查询.Odata语法在这里

var queryString = HttpUtility.ParseQueryString(string.Empty);
queryString["api-version"] = "1.6";
queryString["$filter"] = "signInNames/any(x:x/value eq 'paule@test.in')";

string url = "https://graph.windows.net/" + tenant + "/users"+ "?" + queryString;
Run Code Online (Sandbox Code Playgroud)

$ filter做了这个伎俩

queryString ["$ filter"] ="signInNames/any(x:x/value eq'paule@test.co.uk')";


Eri*_*ijk 5

看看 B2C.exe 实现,首先让它工作:https ://azure.microsoft.com/nl-nl/documentation/articles/active-directory-b2c-devquickstarts-graph-dotnet/

您会注意到该用户是通过GUID或引用的UPN,而不是通过电子邮件引用!电子邮件在集合中signInNames

要查询电子邮件地址,您需要指定一个过滤器:https : //msdn.microsoft.com/en-us/library/azure/ad/graph/api/users-operations#GetUsers

从 GetUsers(获取所有用户)开始,然后更新密码并最后过滤。


Jan*_*ius 5

signInNames 不是唯一存储电子邮件的地方。它也可以是 userPrincipalName 或 otherMails。您需要使用以下查询来搜索电子邮件的所有可能字段。

/users?api-version=1.6&$filter=otherMails/any(x:x eq '{email}') or userPrincipalName eq '{email}' or signInNames/any(x:x/value eq '{email}')