图API中是否有一种预先查询,能够根据电子邮件id和用户主体名称搜索用户组的方法?我们使用带有" in“子句的filter参数搜索用户 in ('abc@xyz.com','pqr@xyz.com',‘guest#external@xyz.com’)
上面的URL很有魅力。但是我们看到邮件而不是userPrincipalName,我们决定基于邮件或UserPrincipalName属性进行查询。是否支持图形api在单次调用中针对Mail和UPN属性进行搜索
我们希望能够查询active directory中用户的角色/组成员身份等。现在,我已经可以使用标准Java API (javax.naming)执行此操作,但我需要用户名、域服务器名称/地址和密码才能执行此操作。用户也有有限的权限,所以我不能使用任何外部调用来使用花哨的管理工具。
在Java中,有没有一种方法可以只使用用户名和域服务器名称/地址来获取这些信息?我也开放给第三方软件包来做这件事。或者,您可以向我提供(或指向我)有关在AD中配置什么以允许此操作
为了与AD通信,我使用的是Microsoft.Windows.Compatibility的System.DirectoryServices。由于LAPS将其数据存储在computer objects AD attributes (ms-Mcs-AdmPwd)中,因此我需要查询此属性,例如:
using (PrincipalContext principalContext我实现了cookie身份验证,而不是针对AD查询PrincipalContext.ValidateCredentials(),以便对<em