首页 > 解决方案 > 防止用户在 Office365/Gsuite 上单唱

问题描述

我已将我的域(在 google 和 office 中)的身份验证类型从managed更改为federated authentication,以便启用与第三方的单点登录。

我想在(办公室/谷歌)中创建具有正常身份验证的新用户。可能吗?

标签: ms-officesingle-sign-onsaml-2.0federated-identitygoogle-workspace

解决方案


不,更改为Managed模式,添加用户,然后更改回Federated.

MSFT 不允许这样做的原因是,

  • 如果我们启用Federated模式,则意味着用户居住在本地(在您公司的安全域中)。
  • 如果我们启用Managed模式,这意味着用户生活在 AzureAD 域中。

Federated这就是原因,MSFT 在模式下不允许创建用户。

Cmdlet 是这样的:

$dom = "example.com"
Set-MsolDomainAuthentication –DomainName $domain -FederationBrandName $dom -Authentication Managed
<Add Users>
Set-MsolDomainAuthentication –DomainName $domain -FederationBrandName $dom -Authentication Federated

推荐阅读