无法使用新门户在 Azure AD 中添加 Microsoft 帐户

Cannot add a Microsoft account in Azure AD with the new portal

我们的一些客户正在使用外部 Microsoft 帐户访问 AAD 服务。 由于我们没有与他们的域链接,并且其中一些人使用 Gmail 帐户,因此几乎不可能将他们的整个域添加到我们的 AAD。

旧门户 (manage.windowsazure.com) 有以下屏幕:

新门户有一个几乎无法工作的来宾系统(添加外部来宾会导致通用 B2BError: Unable to invite user,没有其他详细信息 -- 即使旧门户仍然有效),并且 "New user"只能创建具有注册域的用户。

有没有办法在新门户 (portal.azure.com) 中添加 Microsoft 帐户?

我现在问这个问题,因为这在技术上是 的副本,因为旧门户网站将于 2017 年 11 月 30 日停用,届时将无法再像这样工作。

运行 New-AzureADMSInvitation 帮助我让它工作,为我们自己的设置增加了一些步骤:

  • 已执行New-AzureADMSInvitation -InvitedUserEmailAddress account-to-invite@gmail.com -SendInvitationMessage $True -InviteRedirectUrl "http://mybusiness.com"
  • New-AzureADMSInvitation 因错误而失败,但这次我能理解:The object either is sourced from an on prem directory or is undergoing migration
  • 去检查我们的本地 AD 是否有用户使用受影响的电子邮件。它没有。嗯
  • 运行 一个完整的 AD 同步周期,以防万一,在我们的本地 AD 上 Start-ADSyncSyncCycle -PolicyType Initial
  • 一直等到 (Get-ADSyncScheduler).SyncCycleInProgress 回到 False
  • 重新执行 New-AzureADMSInvitation,这次有效。