我需要在 AAD 中设置一些用户帐户在一段时间后过期。例如,大学里的学生毕业后(4 年)不应被允许访问班级 SharePoint 网站。是否有一些自动机制可以做到这一点?我主要指的是组中的自动过期用户。
答案1
Azure AD 目前不支持设置 Azure AD 帐户的到期日期。如果这对于您的需求来说是一项重要功能,您可以向以下网站提交反馈。
https://feedback.azure.com/d365community/idea/5d44d790-c525-ec11-b6e6-000d3a4f0789
但是,本地域帐户可以设置过期日期。如果您在大学中实施了 Windows Server Active Directory,则可以部署 ADFS 和 AD Connect。这可以将本地域帐户同步到 Azure AD。这些帐户可用于访问应用程序,例如 Sharepoint 站点。如果一个帐户已过期,它将被自动阻止访问应用程序。
另一方面,如果 ADFS 和 AD Connect 不是一个可接受的选项。您还可以基于 Azure AD Powershell cmdlet 创建脚本。例如,您可以使用命令“Get-MsolUser”获取帐户的创建时间,然后根据您指定的到期日期,可以使用相应的命令阻止或删除该帐户。