azure-active-directory - Azure AD 加入设备的用户 SID 来源
问题描述
在 Windows 10 Azure AD Joined 设备上,本地管理员组包括:
AzureAD\Admin (S-1-12-1-38678509...)
S-1-12-1-3346315821-114...<br /> S-1-12 -1-445845933-119…<br />
请注意,在此示例中,设备在使用本地管理员帐户设置后通过设置加入 Azure AD。
该列表将包括执行加入的 Azure AD 用户,我承担 Azure AD 全局管理员角色和 Azure AD 设备管理员角色。(基于这里的信息https://docs.microsoft.com/en-us/azure/active-directory/devices/assign-local-admin)
似乎 SID 是由 Azure AD 生成并以 ID 令牌(基于此处的信息https://jairocadena.com/2016/02/01/azure- ad-join-what-happens-behind-the-scenes/comment-page-1/#comment-3506 )
但是,我找不到任何显示与 Azure AD 实体关联的 SID 的工具。Azure AD 实际上是否会生成这些 SID,如果是,是否有任何方法可以公开它们以验证哪些 SID 与实体匹配?
解决方案
Azure AD 用户的 SID 是 S-1-12-1- 后跟 Azure AD 对象 ID 的无符号整数表示(4 部分)。
推荐阅读
- swift - iOS 14 小部件:使用列表时小部件不呈现
- javascript - 使用对象值循环数字并将输出推送到数组
- c++ - 为什么要调用基类的赋值运算符?
- mysql - mySql 上的全局 event_scheduler 问题
- amcharts - amCharts 4:是否可以按总计对堆积柱形图的类别进行排序
- python - 使用 Python 在一个简单的隔离林示例中绘制异常
- java - 可执行 Jar 文件无法读取内部 JSON 文件
- javascript - 模型状态无效,当列表有多个项目时
- raspberry-pi - V4l2loopback + mjpg_streamer 问题
- html - 有没有办法在 Python 中的 html 模板上返回函数输出?