Azure AAD来宾用户不允许是帐户所有者

Azure AAD来宾用户不允许是帐户所有者,azure,azure-devops,azure-active-directory,azureportal,Azure,Azure Devops,Azure Active Directory,Azureportal,我有自定义AAD,并将我的公司帐户添加到AAD中。我使公司帐户成为订阅的所有者和AAD的管理员 当我要创建新团队项目时,部署失败,并显示以下消息: VS85006:AAD来宾用户不允许是帐户所有者。请 使用非来宾AAD用户。AAD来宾用户登录地址: 丹尼尔。turan@accenture.com代码:OrganizationBadRequestException 在我成为AAD管理员之前,它昨天还在工作。WTF?您可能是支持VST的AAD的客人。默认情况下,AAD来宾无法搜索AAD 您可以在Az

我有自定义AAD,并将我的公司帐户添加到AAD中。我使公司帐户成为订阅的所有者和AAD的管理员

当我要创建新团队项目时,部署失败,并显示以下消息:

VS85006:AAD来宾用户不允许是帐户所有者。请 使用非来宾AAD用户。AAD来宾用户登录地址: 丹尼尔。turan@accenture.com代码:OrganizationBadRequestException


在我成为AAD管理员之前,它昨天还在工作。WTF?

您可能是支持VST的AAD的客人。默认情况下,AAD来宾无法搜索AAD

您可以在Azure门户上检查您的用户类型。Azure Active Directory->All Users->->->profile

如果UserType是GUEST,则可以通过执行

Set-Msoluser -UserPrincipalName <your ID> -usertype member

.

您可能是支持VST的AAD的客人。默认情况下,AAD来宾无法搜索AAD

您可以在Azure门户上检查您的用户类型。Azure Active Directory->All Users->->->profile

如果UserType是GUEST,则可以通过执行

Set-Msoluser -UserPrincipalName <your ID> -usertype member

.

我也遇到了同样的问题,这些是有帮助的powershell命令:

安装模块AzureAD 在线安装模块MSOnline 导入模块AzureAD 导入模块MSOnline $AzureAdCred=获取凭证 连接AzureAD-凭据$AzureAdCred 连接MSolService-凭据$AzureAdCred 设置MsolUser-ObjectId-UserType成员

我无法立即连接,但在等待了几个小时后,连接帐户成功了

如果要确保所使用的对象id是要更改的正确用户,可以使用以下命令:
Get-MsolUser-ObjectId

我也遇到了同样的问题,这些都是有帮助的powershell命令:

安装模块AzureAD 在线安装模块MSOnline 导入模块AzureAD 导入模块MSOnline $AzureAdCred=获取凭证 连接AzureAD-凭据$AzureAdCred 连接MSolService-凭据$AzureAdCred 设置MsolUser-ObjectId-UserType成员

我无法立即连接,但在等待了几个小时后,连接帐户成功了

如果要确保所使用的对象id是要更改的正确用户,可以使用以下命令:
获取MsolUser-ObjectId

当我运行Connect-MsolService并输入我的公司凭据时,它会将我连接到我所在的公司AAD。我如何连接到项目AAD,其中用户是来宾?你的意思是他们使用相同的用户帐户吗?如果我的理解是正确的,在贵公司AAD上,帐户角色是成员。您将帐户邀请到自定义AAD,默认情况下角色应为guest。您应该登录自定义广告门户并检查用户的角色。Connect-MsolService连接您的自定义AAD而不是您的公司AAD。是的,我被邀请作为来宾参加自定义添加,并被授予全局管理员角色。然而,当我在门户中检查它时,我仍然是客人。无论如何,我在使用命令行连接到自定义AAD时遇到问题,因为登录对话框不接受mydomainname@hotmail.com用户名。一定是什么东西user@domain.onmicrosoft.com...When我运行Connect MsolService并输入我的公司凭据,它将我连接到我所在的公司和会员。我如何连接到项目AAD,其中用户是来宾?你的意思是他们使用相同的用户帐户吗?如果我的理解是正确的,在贵公司AAD上,帐户角色是成员。您将帐户邀请到自定义AAD,默认情况下角色应为guest。您应该登录自定义广告门户并检查用户的角色。Connect-MsolService连接您的自定义AAD而不是您的公司AAD。是的,我被邀请作为来宾参加自定义添加,并被授予全局管理员角色。然而,当我在门户中检查它时,我仍然是客人。无论如何,我在使用命令行连接到自定义AAD时遇到问题,因为登录对话框不接受mydomainname@hotmail.com用户名。一定是什么东西user@domain.onmicrosoft.com...Check此反馈:检查此反馈: