Dela via


Felsöka problem med att skapa och ta bort användare i Microsoft Entra-ID

Den här artikeln beskriver metoderna i Microsoft Entra-ID som du kan använda för att:

  • Skapa en användare.
  • Ta bort en användare.
  • Skapa användare i grupp.

Förutsättningar

Metoder för att skapa och ta bort användare

Microsoft Entra ID har många metoder för att skapa och ta bort användare, till exempel:

Dessa metoder refererar till användare som skapas direkt i Microsoft Entra-ID. Artikeln beskriver inte användare som skapas någon annanstans och sedan synkroniseras med Microsoft Entra-ID eller affärs-till-företag-scenarier.

Skapa en användare

Välj en metod för att skapa en användare i Microsoft Entra-ID.

Så här lägger du till en ny användare i Azure Portal:

  1. I Azure Portal loggar du in som global administratör eller användaradministratör.

  2. Sök efter och markera Microsoft Entra ID.

  3. Välj Användare och sedan Ny användare.

  4. På sidan Användare anger du användarens namn, användarnamn, grupper, katalogroll och jobbinformation.

  5. Kopiera det automatiskt genererade lösenordet som anges i rutan Lösenord. Du måste ge det här lösenordet till användaren. Användaren behöver det för att kunna logga in första gången.

  6. Välj Skapa.

Mer information finns i Lägga till eller ta bort användare – Microsoft Entra-ID.

Ta bort en användare

Välj en metod för att ta bort en användare i Microsoft Entra-ID.

Så här tar du bort en användare i Azure Portal:

  1. I Azure Portal loggar du in som global administratör eller användaradministratör.

  2. Sök efter och markera Microsoft Entra ID.

  3. Välj Användare.

  4. Sök efter och välj den användare som du vill ta bort från din Microsoft Entra-klientorganisation (till exempel Mary Parker).

  5. Välj Ta bort användare.

Användaren tas bort och visas inte längre på sidan Användare – Alla användare. Du kan visa användaren på sidan Borttagna användare under de kommande 30 dagarna. Du kan också återställa den borttagna användaren under den tiden. Mer information om hur du återställer en användare finns i Återställa eller ta bort en nyligen borttagen användare med hjälp av Microsoft Entra-ID.

När du har tagit bort en användare görs alla licenser som användaren använder tillgängliga för andra användare.

Skapa användare i grupp

Mer information om hur du skapar eller tar bort användare i grupp finns i Massskapa användare i Microsoft Entra-ID.

Behörigheter som krävs för att hantera användare med tjänstens huvudnamn

Om du vill automatisera skapandet och borttagningen av dina Microsoft Entra-användare i Microsoft Graph behöver programmet följande behörigheter:

Mer information om vem som kan hantera varje aspekt av användarhantering finns i Minst privilegierade roller efter uppgift i Microsoft Entra ID – Användare.

Felmeddelanden och reparationsåtgärder

Följande tabell innehåller en lista över vanliga felmeddelanden när du försöker skapa eller ta bort en användare i Microsoft Entra-ID och beskriver lämpliga reparationsåtgärder för dem. Felmeddelandena visas för Microsoft Graph REST API, Azure PowerShell eller Azure CLI. Liknande, men kortare felmeddelanden visas i Azure Portal och reparationsåtgärderna är identiska.

Felmeddelande Åtgärd
Det finns redan ett annat objekt med samma värde för egenskapen userPrincipalName. Se till att användarhuvudnamnet (UPN) är unikt. Felet uppstår när administratören försöker skapa en användare med ett befintligt användarnamn i Microsoft Entra ID. Mer information finns i Principer för användarnamn.
Otillräcklig behörighet för att slutföra åtgärden. Hitta en global administratör eller en användaradministratör för att lägga till eller ta bort användaren. Det här felet uppstår när säkerhetsobjektet försöker skapa eller ta bort användare, men inte har de behörigheter som krävs. En global administratör kan skapa eller ta bort alla användare, inklusive andra administratörer. En användaradministratör kan skapa användare och ta bort alla användare som inte är administratörer, supportadministratörer och andra användaradministratörer.
Egenskapen userPrincipalName är ogiltig. I Principer för användarnamn finns en lista med tillåtna och otillåtna tecken. Felet uppstår när du skapar en ny användare med ej godkända tecken i dess UPN. Egenskaperna för användarnamn och e-postadress får inte heller innehålla accenttecken.
Det angivna lösenordet uppfyller inte kraven på lösenordskomplexitet. Ange ett annat lösenord. Undvik att använda ett lösenord som:
Domändelen av egenskapen userPrincipalName är ogiltig. Du måste använda ett av de verifierade domännamnen i din organisation. Kontrollera att domänen som du använder för att skapa användaren finns i listan med verifierade domäner i administrationscentret för Microsoft Entra. Domänens status måste vara Verifierad. Om du har verifierat domänstatusen kan du se om domänen är federerad (har en bockmarkering) eller hanterad (saknar bockmarkering). Du kan bara skapa användare i Microsoft Entra ID för hanterade domäner. För federerade domäner måste du skapa användaren i identitetsprovidern (IdP) och sedan synkronisera till Microsoft Entra ID. Du kan inte tilldela en federerad domän till en användare.

Katalogkvoter

För den kostnadsfria utgåvan av Microsoft Entra-ID kan du skapa högst 50 000 Microsoft Entra-resurser i en enda klientorganisation som standard. Om du använder minst en verifierad domän utökas standardkvoten för Microsoft Entra-tjänsten för din organisation till 300 000 Microsoft Entra-resurser. För organisationer som skapas av självbetjäningsregistrering förblir Microsoft Entra-tjänstkvoten 50 000 Microsoft Entra-resurser. Den här gränsen gäller även om du har gjort ett internt administratörsövertagande och konverterat organisationen till en hanterad klientorganisation med en eller flera verifierade domäner. Den här tjänstgränsen är inte relaterad till prisnivågränsen på 500 000 resurser på prissidan för Microsoft Entra. Om du vill gå längre än standardkvoten måste du kontakta Microsoft Support.

Mer information finns i Begränsningar och begränsningar för Microsoft Entra-tjänsten.

Kontakta oss för att få hjälp

Om du har frågor eller behöver hjälp skapar du en supportförfrågan eller frågar Azure community support. Du kan också skicka produktfeedback till Azure-feedbackcommunityn.