tos-akibaのブログ

主に Microsoft 365 Security について

Azure AD の EXT アカウント

Azure AD のユーザーアカウント名(プリンシパル名)に #EXT# が付くものがあります。

これは「External」の略で、その Azure AD の外部から Azure BtoB などで招待したゲストアカウントです。

 外部ユーザー名_外部ドメイン名#EXT#@Azure ADドメイン

のような表記になります。

 

個人用のマイクロソフトアカウントの場合も同様です。

f:id:tos-akiba:20211222172255p:plain

 

プロファイルを開くと、「発行者」が MicrosoftAccount であることが確認できます。

f:id:tos-akiba:20211222173715p:plain

 

BtoB で招待した場合などは「ユーザータイプ」が「Guest」になりますが、EXT ユーザーなのに「ユーザータイプ」が「Member」となっている場合があります。

これは、すでに使われなくなった古い「クラシックポータル」の管理画面で追加した外部ユーザーの場合で、「Member」表記となっています。