Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pracovní postupy životního cyklu se dodávají s mnoha předem nakonfigurovanými úlohami, které jsou navržené tak, aby automatizovaly běžné scénáře správy životního cyklu. Tyto předdefinované úlohy můžete využít k vytváření přizpůsobených pracovních postupů, které budou vyhovovat potřebám vaší organizace. Tyto úlohy je možné nakonfigurovat během několika sekund a vytvořit tak nové pracovní postupy. Tyto úlohy mají také kategorie založené na modelu JLM (Joiner-Mover-Leaver), takže je lze snadno zařadit do pracovních postupů podle potřeby. V tomto článku získáte úplný seznam úkolů, informace o společných parametrech, které každý úkol obsahuje, a seznam jedinečných parametrů potřebných pro každý konkrétní úkol.
Podporované úkoly
Předdefinované úlohy pracovního postupu životního cyklu zahrnují identifikátor, který se označuje jako taskDefinitionID, a lze je použít k vytvoření nových pracovních postupů od začátku nebo vložení do šablon pracovních postupů tak, aby vyhovovaly potřebám vaší organizace. Další informace o šablonách, které jsou k dispozici pro použití s pracovními postupy životního cyklu, najdete v tématu: Šablony pracovních postupů životního cyklu.
Poznámka:
Pracovní postupy životního cyklu vylepšují řízení zřizování řízené HR v Microsoft Entra ID Governance automatizací rutinních procesů. Zatímco zřizování lidských zdrojů spravuje vytváření a aktualizace atributů uživatelských účtů, pracovní postupy životního cyklu poskytují další automatizaci úloh.
Pracovní postupy životního cyklu v současné době podporují následující úlohy:
| Úloha | ID definice úkolu | Kategorie | Kompatibilita služby služba Active Directory |
|---|---|---|---|
| Poslat uvítací e-mail novým zaměstnancům | 70b29d51-b59a-4773-9280-8841dfd3f2ea | Truhlář | |
| Odeslání e-mailu s připomenutím onboardingu | 3C860712-2D37-42A4-928F-5C93935D26A1 | Truhlář | |
| Vygenerování dočasného přístupového passu a odeslání e-mailem správci uživatele | 1B555E50-7F65-41D5-B514-5894A026D10D | Truhlář | |
| Odeslání e-mailu s oznámením nadřízenýmu o přesunutí uživatele | AAB41899-9972-422A-9D97-F626014578B7 | Stěhovák | |
| Žádost o přiřazení balíčku pro přístup uživatele | c1ec1e76-f374-4375-aaa6-0bb6bd4c60be | Spojovač, Stěhovák | |
| Přiřaďte licence uživateli | 683c87a4-2ad4-420b-97d4-220d90afcd24 | Spojovač, Stěhovák | |
| Přidání uživatele do skupin | 22085229-5809-45e8-97fd-270d28d66910 | Příchozí, Odchozí, Přesunující se | |
| Přidání uživatele do týmů | e440ed8d-25a1-4618-84ce-091ed5be5594 | Příchozí, Odchozí, Přesunující se | |
| Aktualizace atributů uživatele (Preview) | 2c8f4a1b-7d3e-4f9c-8a5b-6e1d2c3f4a5b | Příchozí, Odchozí, Přesunující se | |
| Povolení uživatelského účtu | 6FC52C9D-398B-4305-9763-15F42C1676FC | Nový člen, Odcházející | |
| Spuštění vlastního rozšíření úlohy | 4262b724-8dba-4fad-afc3-43fcbb497a0e | Příchozí, Odchozí, Přesunující se | |
| Zakázání uživatelského účtu | 1dfdfcc7-52fa-4c2e-bf3a-e3919cc12950 | Opouštějící osoba | |
| Odebrání uživatele z vybraných skupin | 1953A66C-751C-45E5-8BFE-01462C70DA3C | Příchozí, Odchozí, Přesunující se | |
| Odebrání uživatelů ze všech skupin | B3A31406-2A15-4C9A-B25B-A658FA5F07FC | Opouštějící osoba | |
| Odebrání uživatele z vybraných týmů | 06AA7ACB-01AF-4824-8899-B14E5ED788D6 | Opouštějící osoba | |
| Odebrání uživatele ze všech týmů | 81F7B200-2816-4B3B-8C5D-DC556F07B024 | Opouštějící osoba | |
| Odstranit přiřazení přístupového balíčku pro uživatele | 4A0B64F2-C7EC-46BA-B117-18F262946C50 | Odejde, Přesunovač | |
| Odeberte všechna přiřazení přístupových balíčků pro uživatele | 42AE2956-193D-4F39-BE06-691B8AC4FA1D | Opouštějící osoba | |
| Zrušit všechny čekající žádosti o přiřazení přístupového balíčku pro uživatele | 498770d9-bab7-4e4c-b73d-5ded82a1d0b3 | Opouštějící osoba | |
| Odebrat vybraná přiřazení licencí uživateli | 5FC402A8-DAAF-4B7B-9203-DA868B05FC5F | Odejde, Přesunovač | |
| Odvolání všech obnovovacích tokenů pro uživatele | 509589A4-0466-4471-829E-49C5E502BDEE | Odejde, Přesunovač | |
| Odeslat e-mail manažerovi ohledně změn sponzorství | b8c4e1f9-3a7d-4b2e-9c5f-8d6a9b1c2e3f | Odejde, Přesunovač | |
| Odeslání e-mailu spolusponzorům o změnách sponzorů | ad3b85cd-75b1-43e7-b4b9-0e52faba3944 | Odejde, Přesunovač | |
| Převod sponzorství agentury identity na manažera | b8f4c3d5-9e7a-4b1c-8f2d-6a5e8b9c7f4a | Odejde, Přesunovač | |
| Odstraňte všechna přiřazení licencí od uživatele | 8fa97d28-3e52-4985-b3a9-a1126f9b8b4e | Opouštějící osoba | |
| Odstranit uživatele | 8d18588d-9ad3-4c0f-99d0-ec215f0e3dff | Opouštějící osoba | |
| Odeslání e-mailu nadřízenýmu před posledním dnem uživatele | 52853A3E-F4E5-4EB8-BB24-1AC09A1DA935 | Opouštějící osoba | |
| Odeslání e-mailu za poslední den uživatele | 9c0a1eaf-5bda-4392-9d9e-6e155bb57411 | Opouštějící osoba | |
| Odeslání e-mailu nadřízenýmu uživatele po posledním dni | 6F22DDD4-B3A5-47A4-A846-0D7C201A49CE | Opouštějící osoba | |
| Odeslání e-mailu o nečinnosti uživatele | 92f74cb4-f1b6-4ec0-b766-96210f56edc2 | Opouštějící osoba |
Běžné parametry úkolů
Běžné parametry úkolu jsou ne jedinečné parametry obsažené v každém úkolu. Při přidávání úkolů do nového pracovního postupu nebo šablony pracovního postupu můžete tyto parametry přizpůsobit a nakonfigurovat tak, aby odpovídaly vašim požadavkům.
| Parametr | Definice |
|---|---|
| kategorie | Řetězec jen pro čtení, který identifikuje kategorii nebo kategorie úkolu. Automaticky se určí, kdy je zvolen parametr taskDefinitionID. |
| ID definice úkolu | Řetězec odkazující na definici úlohy, který určuje, která úloha se má spustit. |
| jePovoleno | Logická hodnota, která označuje, jestli je úloha nastavená na spuštění nebo ne. Pokud je nastavená hodnota true, úloha se spustí. Výchozí hodnota je true. |
| zobrazené jméno | Jedinečný řetězec, který identifikuje úlohu. |
| popis | Řetězec, který popisuje účel úlohy pro administrativní použití. (Nepovinné) |
| sekvence provádění | Celé číslo jen pro čtení, které uvádí, v jakém pořadí se úloha spouští v pracovním postupu. |
| continueOnError | Logická hodnota, která určuje, jestli selhání tohoto úkolu zastaví spuštění následných pracovních postupů. |
| argumenty | Obsahuje jedinečné parametry relevantní pro danou úlohu. |
Běžné parametry úkolu e-mailu
Spolu se všemi základními parametry úkolů zahrnují e-mailové úkoly Základy také možnost konfigurovat, kdo jsou příjemci e-mailu:
Příjemci e-mailů můžou být:
- Manager mail attribute(Preview): E-mail manažera uživatele, pro kterého pracovní postup běží.
- Atribut pošty uživatele (výchozí):: E-mail uživatele, pro kterého se pracovní postup spouští.
- Atribut pošty sponzora (Preview): E-mail sponzora nebo sponzorů uživatelů, pro které je pracovní postup spuštěn.
- Vybraní uživatelé (Preview): Uživatelé e-mailu určení ručně.
Poznámka:
Další příjemci služby CC jsou k dispozici pouze v případě, že příjemcem je sám uživatel nebo jeho manažer. Pokud existuje více příjemců kopie, zkopírují se do jednoho jednotlivého e-mailu.
V části Přizpůsobení e-mailu můžete přizpůsobit konkrétní e-mailovou zprávu odeslanou úkolem. Pokud se rozhodnete e-mail přizpůsobit, můžete nastavit následující argumenty:
- Předmět: Přizpůsobí předmět e-mailů.
- Text zprávy: Přizpůsobí text odesílaných e-mailů a dá se dále přizpůsobit pomocí elementů HTML.
- Překlad e-mailového jazyka: Přepíše nastavení jazyka příjemce e-mailu. Vlastní text není přizpůsobený a doporučuje se nastavit tento jazyk na stejný jazyk jako vlastní text.
Podrobného průvodce po jednotlivých krocích k tomuto procesu najdete v tématu: Přizpůsobení e-mailů odesílaných úkoly pracovního postupu.
Dynamické atributy v e-mailu
Díky přizpůsobeným e-mailům můžete do předmětu a textu zahrnout dynamické atributy, abyste tyto e-maily přizpůsobili. Seznam dynamických atributů, které lze zahrnout, je následující:
| Vlastnost | Definice |
|---|---|
| zobrazovanéJménoUživatele | Zobrazované jméno uživatele. |
| datumNastupuZaměstnanceUživatele | Datum nástupu zaměstnance uživatele. |
| uživatelZaměstnaneckéOdchodovéDatumČas | Datum a čas odchodu nebo dovolené zaměstnance uživatele. |
| managerDisplayName (Název zobrazovaný manažerem) | Zobrazované jméno správce uživatele. |
| dočasný přístupový kód | Vygenerované dočasné přístupové povolení. Dostupné pouze s úlohou Generovat TAP a Odeslat e-mail. |
| userPrincipalName (Hlavní název uživatele) | Uživatelský userPrincipalName. |
| e-mail manažera | E-mail manažera. |
| uživatelské příjmení | Jméno rodiny uživatele. |
| uživatelské jméno | Jméno uživatele. |
Poznámka:
Při přidávání těchto atributů do přizpůsobeného e-mailu nebo předmětu musí být správně vložené. Podrobné pokyny k tomuto účelu najdete v tématu: Formátování atributů v přizpůsobených e-mailech.
Podrobnosti o úkolu
V této části jsou jednotlivé úlohy a podrobné informace, jako jsou parametry a požadavky, které jsou potřeba k úspěšnému spuštění. Parametry jsou zaznamenány, jak se zobrazují v Centru pro správu Microsoft Entra i v Microsoft Graphu. Obecné informace o úpravách úloh pracovního postupu životního cyklu najdete v tématu: Správa verzí pracovního postupu.
Poslat uvítací e-mail novým zaměstnancům
Pracovní postupy životního cyklu umožňují automatizovat odesílání uvítacích e-mailů novým zaměstnancům ve vaší organizaci. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Předpoklad Microsoft Entra pro spuštění úkolu Odeslat uvítací e-mail novému zaměstnanci je:
- Vyplněný atribut pošty pro uživatele.
Ve službě Microsoft Graph jsou parametry úkolu Odeslat uvítací e-mail novému zaměstnanci následující:
| Parametr | Definice |
|---|---|
| kategorie | truhlář |
| zobrazené jméno | Odeslat uvítací e-mail (přizpůsobitelný uživatelem) |
| popis | Odeslání uvítacího e-mailu novému zaměstnanci (přizpůsobitelné uživatelem) |
| ID definice úkolu | 70b29d51-b59a-4773-9280-8841dfd3f2ea |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner",
"continueOnError": false,
"description": "Send welcome email to new hire",
"displayName": "Send Welcome Email",
"isEnabled": true,
"taskDefinitionId": "70b29d51-b59a-4773-9280-8841dfd3f2ea",
"arguments": [
{
"name": "cc",
"value": "e94ad2cd-d590-4b39-8e46-bb4f8e293f85,ac17d108-60cd-4eb2-a4b4-084cacda33f2"
},
{
"name": "customSubject",
"value": "Welcome to the organization {{userDisplayName}}!"
},
{
"name": "customBody",
"value": "Welcome to our organization {{userGivenName}} {{userSurname}}.\n\nFor more information, reach out to your manager {{managerDisplayName}} at {{managerEmail}}."
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslání e-mailu s připomenutím onboardingu
Pracovní postupy životního cyklu umožňují automatizovat odesílání e-mailů s připomenutím onboardingu manažerům nových zaměstnanců ve vaší organizaci. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro spuštění úlohy odeslání e-mailu s připomenutím připojování jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
U Microsoft Graphu jsou parametry pro úlohu odeslání e-mailu s připomenutím připojování následující:
| Parametr | Definice |
|---|---|
| kategorie | truhlář |
| zobrazené jméno | Odeslání e-mailu s připomenutím onboardingu (přizpůsobitelné uživatelem) |
| popis | Odeslání e-mailu s připomenutím onboardingu vedoucímu uživatele (přizpůsobitelné uživatelem) |
| ID definice úkolu | 3C860712-2D37-42A4-928F-5C93935D26A1 |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner",
"continueOnError": false,
"description": "Send onboarding reminder email to user\u2019s manager",
"displayName": "Send onboarding reminder email",
"isEnabled": true,
"taskDefinitionId": "3C860712-2D37-42A4-928F-5C93935D26A1",
"arguments": [
{
"name": "cc",
"value": "e94ad2cd-d590-4b39-8e46-bb4f8e293f85,068fa0c1-fa00-4f4f-8411-e968d921c3e7"
},
{
"name": "customSubject",
"value": "Reminder: {{userDisplayName}} is starting soon"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nthis is a reminder that {{userDisplayName}} is starting soon.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Vygenerování dočasného přístupového passu a odeslání e-mailem správci uživatele
Microsoft Entra umožňuje použít dočasnou přístupovou povolenku (TAP) k nastavení přihlašovacích údajů bez hesla pro uživatele. Také můžete k nastavení běžného hesla využít samoobslužné resetování hesla Microsoft Entra. Díky této úloze vám pracovní postupy životního cyklu umožňují automaticky vygenerovat dočasný přístupový pass (TAP) a odeslat ho správci nového uživatele. Můžete také přizpůsobit e-mail odeslaný správci uživatele.
Poznámka:
Datum přijetí zaměstnance uživatele se používá jako počáteční čas dočasného přístupového passu. Ujistěte se, že je správně nastavené nastavení úkolu životnosti TAP a časová část data přijetí vašeho uživatele, aby TAP byl stále platný, když uživatel začne svůj první den. Pokud je datum přijetí v době provádění pracovního postupu již v minulosti, použije se aktuální čas jako čas zahájení.
Pomocí tohoto úkolu v Centru pro správu Microsoft Entra můžete úkolu zadat název a popis. Musíte také nastavit:
- Doba trvání aktivace – jak dlouho je heslo aktivní.
-
Jednorázové použití – Pokud se heslo dá použít jenom jednou.
Požadavky Microsoft Entra pro spuštění úkolu Vygenerovat dočasný přístupový průkaz a odeslat e-mailem manažerovi uživatele jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
- Zásada TAP tenanta musí být povolena a vybrané hodnoty pro dobu trvání aktivace a jednorázové použití musí být v povoleném rozsahu této zásady. Další informace najdete v Povolování zásad dočasného přístupu
Důležité
Uživatel, který má tuto úlohu spuštěnou v pracovním postupu, nesmí mít také žádné jiné metody ověřování, přihlášení nebo přiřazení rolí Microsoft Entra, aby pro ně fungovaly.
U Microsoft Graphu jsou parametry pro vygenerování dočasného přístupového passu a odesílání prostřednictvím e-mailu do úlohy správce uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | truhlář |
| zobrazené jméno | GenerateTAPAndSendEmail (přizpůsobitelné uživatelem) |
| popis | Generování dočasného přístupového passu a odeslání e-mailem správci uživatele (přizpůsobitelné uživatelem) |
| ID definice úkolu | 1B555E50-7F65-41D5-B514-5894A026D10D |
| argumenty | Argument obsahuje parametr názvu "tapLifetimeInMinutes", což je životnost dočasnéhoAccessPassu v minutách od startDateTime. Minimálně 10, Maximálně 43200 (odpovídá 30 dnům). Argument obsahuje také parametr tapIsUsableOnce, který určuje, jestli je heslo omezeno na jednorázové použití. Pokud je hodnota true, přístupový průkaz lze použít jednou; pokud je hodnota false, lze jej použít vícekrát v rámci dočasné životnosti přístupového průkazu. Kromě toho je možné zadat volitelné parametry běžných e-mailových úkolů ; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner",
"continueOnError": false,
"description": "Generate Temporary Access Pass and send via email to user's manager",
"displayName": "Generate TAP and Send Email",
"isEnabled": true,
"taskDefinitionId": "1b555e50-7f65-41d5-b514-5894a026d10d",
"arguments": [
{
"name": "tapLifetimeMinutes",
"value": "480"
},
{
"name": "tapIsUsableOnce",
"value": "false"
},
{
"name": "cc",
"value": "068fa0c1-fa00-4f4f-8411-e968d921c3e7,9d208c40-7eb6-46ff-bebd-f30148c39b47"
},
{
"name": "customSubject",
"value": "Temporary access pass for your new employee {{userDisplayName}}"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nPlease find the temporary access pass for your new employee {{userDisplayName}} below:\n\n{{temporaryAccessPass}}\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslání e-mailu s oznámením nadřízenýmu o přesunutí uživatele
Když se uživatel přesune v rámci pracovních postupů životního cyklu organizace, umožní vám poslat e-mail vedoucímu uživatele s oznámením o přesunu. Můžete také přizpůsobit e-mail odeslaný správci uživatele.
Požadavky Microsoft Entra pro úlohu Odeslat e-mail pro upozornění manažera na přesun uživatele jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
Pro Microsoft Graph jsou parametry pro úkol Odeslat e-mail, který upozorní manažera na přesun uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | Stěhovák |
| zobrazené jméno | Odeslání e-mailu s oznámením nadřízenýmu přesunutí uživatele (přizpůsobitelné uživatelem) |
| popis | Odeslání e-mailu s oznámením nadřízenýmu uživatele o přesunutí uživatele (přizpůsobitelné uživatelem) |
| ID definice úkolu | AAB41899-9972-422A-9D97-F626014578B7 |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "mover",
"continueOnError": false,
"description": "Send email to notify user\u2019s manager of user move",
"displayName": "Send email to notify manager of user move",
"isEnabled": true,
"taskDefinitionId": "aab41899-9972-422a-9d97-f626014578b7",
"arguments": [
{
"name": "cc",
"value": "ac17d108-60cd-4eb2-a4b4-084cacda33f2,7d3ee937-edcc-46b0-9e2c-f832e01231ea"
},
{
"name": "customSubject",
"value": "{{userDisplayName}} has moved"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nwe are reaching out to let you know {{userDisplayName}} has moved in the organization.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Žádost o přiřazení balíčku pro přístup uživatele
Umožňuje požádat o přiřazení přístupového balíčku pro uživatele. Pokud je pro přístupový balíček nakonfigurovaný proces schválení a měl by proběhnout, musíte se přihlásit k Enforce policy approval setting for admin direct assignments nastavení Správa nároků. Další informace o přístupových balíčcích najdete v tématu Co jsou přístupové balíčky a jaké prostředky s nimi můžu spravovat?.
Můžete přizpůsobit název úkolu a popis úkolu pro tento úkol. Musíte také vybrat přístupový balíček a zásady, které uživatel požaduje.
V Microsoft Graphu jsou parametry pro úlohu přiřazení balíčku pro přístup uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | truhlář, stěhovák |
| zobrazené jméno | Žádost o přiřazení balíčku pro přístup uživatele (přizpůsobitelné uživatelem) |
| popis | Žádost o přiřazení uživatele k vybranému přístupového balíčku (přizpůsobitelné uživatelem) |
| ID definice úkolu | c1ec1e76-f374-4375-aaa6-0bb6bd4c60be |
| argumenty | Argument obsahuje dva parametry názvu: "assignmentPolicyId" a "accessPackageId". |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,mover",
"continueOnError": false,
"description": "Request user assignment to selected access package",
"displayName": "Request user access package assignment",
"isEnabled": true,
"taskDefinitionId": "c1ec1e76-f374-4375-aaa6-0bb6bd4c60be",
"arguments": [
{
"name": "assignmentPolicyId",
"value": "00d6fd25-6695-4f4a-8186-e4c6f901d2c1"
},
{
"name": "accessPackageId",
"value": "2ae5d6e5-6cbe-4710-82f2-09ef6ffff0d0"
}
]
}
Přiřazení licencí uživateli
Umožňuje přiřazení licencí uživatelům. Aby bylo možné uživateli přiřadit licenci, musí mít nastavený atribut usageLocation.
| Parametr | Definice |
|---|---|
| kategorie | truhlář, stěhovák |
| zobrazené jméno | Přiřazení licencí uživateli (přizpůsobitelné uživatelem) |
| popis | Přiřazení vybraných licencí uživateli (přizpůsobitelné uživatelem) |
| ID definice úkolu | 683c87a4-2ad4-420b-97d4-220d90afcd24 |
| argumenty | Argument obsahuje jeden parametr s názvem "licenses", který přijímá hodnotu "ID skladové položky". Úplný seznam těchto hodnot najdete v tématu: Názvy produktů a identifikátory plánů služeb pro licencování. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,mover",
"continueOnError": false,
"description": "Assign selected licenses to the user",
"displayName": "Assign licenses to user",
"isEnabled": true,
"taskDefinitionId": "683c87a4-2ad4-420b-97d4-220d90afcd24",
"arguments": [
{
"name": "licenses",
"value": "a403ebcc-fae0-4ca2-8c8c-7a907fd6c235"
}
]
}
Přidání uživatele do skupin
Umožňuje přidání uživatelů do výhradně cloudových skupin zabezpečení a skupin Microsoft 365. Skupiny s podporou pošty, distribuční, dynamické a role přiřaditelné se nepodporují. Pokud chcete řídit přístup k aplikacím a prostředkům založeným na skupinách AD na pracovišti, musíte povolit zpětnou synchronizaci skupiny. Další informace najdete v tématu Skupinový zpětný zápis ve službě Microsoft Entra Cloud Sync a použití skupinového zpětného zápisu se správou oprávnění.
Název a popis úkolu můžete přizpůsobit.
Pro Microsoft Graph jsou parametry pro úlohu Přidat uživatele do skupin následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | AddUserToGroup (přizpůsobitelné uživatelem) |
| popis | Přidání uživatele do skupin (přizpůsobitelné uživatelem) |
| ID definice úkolu | 22085229-5809-45e8-97fd-270d28d66910 |
| argumenty | Argument obsahuje parametr názvu, který je "groupID", a parametr hodnoty, který je ID skupiny skupiny, do které přidáváte uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"description": "Add user to groups",
"displayName": "AddUserToGroup",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "22085229-5809-45e8-97fd-270d28d66910",
"arguments": [
{
"name": "groupID",
"value": "0732f92d-6eb5-4560-80a4-4bf242a7d501"
}
]
}
Přidání uživatele do týmů
Uživatele můžete přidat do existujícího statického týmu. Název a popis úkolu můžete přizpůsobit.
V Microsoft Graphu jsou parametry úkolu Přidat uživatele do týmů následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | AddUserToTeam (přizpůsobitelné uživatelem) |
| popis | Přidání uživatele do týmů (přizpůsobitelné uživatelem) |
| ID definice úkolu | e440ed8d-25a1-4618-84ce-091ed5be5594 |
| argument | Argument obsahuje parametr názvu, který je "teamID", a parametr hodnoty, který je ID týmu existujícího týmu, do kterého přidáváte uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"description": "Add user to team",
"displayName": "AddUserToTeam",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "e440ed8d-25a1-4618-84ce-091ed5be5594",
"arguments": [
{
"name": "teamID",
"value": "e3cc382a-c4b6-4a8c-b26d-a9a3855421bd"
}
]
}
Aktualizace atributů uživatele (Preview)
Pracovní postupy životního cyklu umožňují automatizovat aktualizaci atributů uživatelů ve vaší organizaci. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Poznámka:
Tato úloha v současné době nepodporuje aktualizaci atributu uživatele pro synchronizované uživatele. Další informace najdete v tématu: Aktualizace atributů uživatele pomocí pracovních postupů životního cyklu (Preview)
Pro Microsoft Graph jsou parametry pro atributy uživatele Update (Preview) následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející, stěhující se |
| zobrazené jméno | Aktualizace atributů uživatele (Preview) |
| popis | Aktualizujte nebo vymažte hodnoty atributů uživatele. |
| ID definice úkolu | 2c8f4a1b-7d3e-4f9c-8a5b-6e1d2c3f4a5b |
| argumenty | Argument obsahuje parametr name "attributeUpdates", což je řetězec JSON určující až 10 atributů uživatele, které se mají aktualizovat nebo vymazat. Mezi atributy mohou patřit vestavěná, místní rozšíření, rozšíření adresáře a data organizace zaměstnanců. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner",
"continueOnError": false,
"description": "Update or clear user attribute values including custom attributes",
"displayName": "Update user attributes",
"isEnabled": true,
"taskDefinitionId": "2c8f4a1b-7d3e-4f9c-8a5b-6e1d2c3f4a5b",
"arguments": [
{
"name": "attributeUpdates",
"value": "[{\"attribute\":\"department\",\"value\":\"Sales\"},{\"attribute\":\"jobTitle\",\"value\":\"Account Executive\"}]"
}
]
}
Povolení uživatelského účtu
Povolí povolení uživatelských účtů. Požadavky na spuštění této úlohy pro synchronizované místní uživatele najdete v tématu: Úlohy uživatelského účtu. Uživatelé s přiřazenými rolemi Microsoft Entra nejsou podporováni, ani uživatelé s členstvím nebo vlastnictvím skupin, kterým lze přiřadit role. K zakázání a povolení synchronizovaných účtů s mapováním atributů na accountDisabled na základě dat z vašeho HR zdroje můžete také využít HR řízené zřizování Microsoft Entra ID na lokální Active Directory. Další informace naleznete v tématu: Workday Konfigurace mapování atributů a SuccessFactors Konfigurace mapování atributů. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Pro Microsoft Graph jsou parametry pro úlohu Povolit uživatelský účet následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | EnableUserAccount (přizpůsobitelné uživatelem) |
| popis | Povolení uživatelského účtu (přizpůsobitelné uživatelem) |
| ID definice úkolu | 6FC52C9D-398B-4305-9763-15F42C1676FC |
| argumenty | Může obsahovat volitelný argument enableOnPremisesAccount . Hodnota je logická hodnota true, pokud chcete, aby úloha běžela pro synchronizované místní uživatele nebo nepravda, pokud ji nechcete spustit pro synchronizované místní uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"description": "Enable user account",
"displayName": "EnableUserAccount",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "6fc52c9d-398b-4305-9763-15f42c1676fc",
"arguments": [
{
"name": "enableOnPremisesAccount",
"value": "true"
}
]
}
Spustit rozšíření vlastní úlohy
Pracovní postupy je možné nakonfigurovat tak, aby spouštějí vlastní rozšíření úloh. Název a popis úkolu můžete přizpůsobit pomocí Centra pro správu Microsoft Entra.
Předpokladem Microsoft Entra pro spuštění vlastní úlohy rozšíření je:
- Aplikace logiky, která je kompatibilní s vlastním rozšířením úloh. Další informace naleznete v tématu: Rozšiřitelnost pracovního postupu životního cyklu.
Pro Microsoft Graph jsou parametry pro úlohu Spustit vlastní rozšíření úlohy následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | Spuštění vlastního rozšíření úlohy (přizpůsobitelné uživatelem) |
| popis | Spusťte vlastní rozšíření úlohy, abyste se spojili s externím systémem. (Přizpůsobitelné uživatelem) |
| ID definice úkolu | d79d1fcc-16be-490c-a865-f4533b1639e |
| argument | Argument obsahuje parametr name, který je customTaskExtensionID, a parametr hodnoty, který je ID dříve vytvořeného rozšíření, které obsahuje informace o aplikaci logiky. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"description": "Run a Custom Task Extension to call-out to an external system.",
"displayName": "Run a Custom Task Extension",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "d79d1fcc-16be-490c-a865-f4533b1639ee",
"arguments": [
{
"name": "customTaskExtensionID",
"value": "<ID of your Custom Task Extension>"
}
]
}
Další informace o nastavení Logic app pro integraci s pracovními postupy životního cyklu najdete v tématu:Spouštění Logic Apps pomocí vlastních úloh pracovního postupu životního cyklu.
Zakázání uživatelského účtu
Povolí zakázání uživatelských účtů. Požadavky na spuštění této úlohy pro synchronizované místní uživatele najdete v tématu: Úlohy uživatelského účtu. Uživatelé s přiřazenými rolemi Microsoft Entra nejsou podporováni, ani uživatelé s členstvím nebo vlastnictvím skupin, kterým lze přiřadit role. Pomocí systému Microsoft Entra ID řízeného HR lze implementovat zřizování do místní Active Directory k zakázání a povolení synchronizovaných účtů s mapováním atributů na accountDisabled, a to na základě dat z vašeho zdroje lidských zdrojů. Další informace naleznete v tématu: Workday Konfigurace mapování atributů a SuccessFactors Konfigurace mapování atributů. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Pro Microsoft Graph jsou parametry úlohy Zakázat uživatelský účet následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | DisableUserAccount (přizpůsobitelné uživatelem) |
| popis | Zakázání uživatelského účtu (přizpůsobitelné uživatelem) |
| ID definice úkolu | 1dfdfcc7-52fa-4c2e-bf3a-e3919cc12950 |
| argumenty | Může obsahovat volitelný argument disableOnPremisesAccount . Hodnota je logická hodnota true, pokud chcete, aby úloha běžela pro synchronizované místní uživatele nebo nepravda, pokud ji nechcete spustit pro synchronizované místní uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"description": "Disable user account",
"displayName": "DisableUserAccount",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "1dfdfcc7-52fa-4c2e-bf3a-e3919cc12950",
"arguments": [
{
"name": "disableOnPremisesAccount",
"value": "true"
}
]
}
Odebrání uživatele z vybraných skupin
Umožňuje odebrat uživatele z Microsoft 365 a pouze cloudových bezpečnostních skupin. Skupiny s podporou pošty, distribuční, dynamické a role přiřaditelné se nepodporují. Pokud chcete řídit přístup k aplikacím a prostředkům založeným na skupinách AD na pracovišti, musíte povolit zpětnou synchronizaci skupiny. Další informace najdete v tématu Skupinový zpětný zápis ve službě Microsoft Entra Cloud Sync a použití skupinového zpětného zápisu se správou oprávnění.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
U Microsoft Graphu jsou parametry pro úlohu Odebrat uživatele z vybraných skupin následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odebrání uživatele z vybraných skupin (přizpůsobitelné uživatelem) |
| popis | Odebrání uživatele z členství vybraných skupin Microsoft Entra (přizpůsobitelné uživatelem) |
| ID definice úkolu | 1953A66C-751C-45E5-8BFE-01462C70DA3C |
| argument | Argument obsahuje parametr s názvem "groupID" a parametr s hodnotou, která je ID skupiny (skupin), ze kterých je uživatel odebírán. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"displayName": "Remove user from selected groups",
"description": "Remove user from membership of selected Azure AD groups",
"isEnabled": true,
"continueOnError": true,
"taskDefinitionId": "1953a66c-751c-45e5-8bfe-01462c70da3c",
"arguments": [
{
"name": "groupID",
"value": "GroupId1, GroupId2, GroupId3, ..."
}
]
}
Odebrání uživatelů ze všech skupin
Umožňuje odebrání uživatelů ze všech skupin zabezpečení Microsoft 365 i ze skupin zabezpečení, které jsou výhradně v cloudu, kde jsou členy. Skupiny s podporou pošty, distribuční, dynamické a role přiřaditelné se nepodporují. Pro řízení přístupu k místním aplikacím a prostředkům spojeným se skupinami AD, je potřeba povolit funkci zpětného zápisu skupiny. Další informace naleznete v tématu zpětný zápis skupin v Microsoft Entra Cloud Sync.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
U Microsoft Graphu jsou parametry pro úlohu Odebrat uživatele ze všech skupin následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odebrání uživatele ze všech skupin (přizpůsobitelné uživatelem) |
| popis | Odebrání uživatele ze všech členství ve skupinách Microsoft Entra (přizpůsobitelné uživatelem) |
| ID definice úkolu | B3A31406-2A15-4C9A-B25B-A658FA5F07FC |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": true,
"displayName": "Remove user from all groups",
"description": "Remove user from all Azure AD groups memberships",
"isEnabled": true,
"taskDefinitionId": "b3a31406-2a15-4c9a-b25b-a658fa5f07fc",
"arguments": []
}
Odebrat uživatele z vybraných týmů Teams
Umožňuje odebrání uživatele z jednoho nebo několika statických týmů. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
V Microsoft Graphu jsou parametry úkolu Odebrat uživatele z Teams následující:
| Parametr | Definice |
|---|---|
| kategorie | připojující se, odcházející |
| zobrazené jméno | Odebrání uživatele z vybrané aplikace Teams (přizpůsobitelné uživatelem) |
| popis | Odebrání uživatele z členství ve vybraném Teams (přizpůsobitelné uživatelem) |
| ID definice úkolu | 06AA7ACB-01AF-4824-8899-B14E5ED788D6 |
| argumenty | Argument obsahuje parametr názvu "teamID" a parametr hodnoty, který je ID týmu v Teams, ze kterého odebíráte uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "joiner,leaver",
"continueOnError": true,
"displayName": "Remove user from selected Teams",
"description": "Remove user from membership of selected Teams",
"isEnabled": true,
"taskDefinitionId": "06aa7acb-01af-4824-8899-b14e5ed788d6",
"arguments": [
{
"name": "teamID",
"value": "TeamId1, TeamId2, TeamId3, ..."
}
]
}
Odebrání uživatelů ze všech týmů
Umožňuje odebrat uživatele ze všech statických týmů, jejichž jsou členy. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
U Microsoft Graphu jsou parametry pro odebrání uživatelů ze všech úkolů týmů následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odebrání uživatele ze všech členství v Teams (přizpůsobitelné uživatelem) |
| popis | Odebrání uživatele ze všech týmů (přizpůsobitelné uživatelem) |
| ID definice úkolu | 81F7B200-2816-4B3B-8C5D-DC556F07B024 |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": true,
"description": "Remove user from all Teams",
"displayName": "Remove user from all Teams memberships",
"isEnabled": true,
"taskDefinitionId": "81f7b200-2816-4b3b-8c5d-dc556f07b024",
"arguments": []
}
Odebrat přiřazení přístupového balíčku uživatele
Umožňuje odebrat přiřazení přístupového balíčku pro uživatele. Další informace o přístupových balíčcích najdete v tématu Co jsou přístupové balíčky a jaké prostředky s nimi můžu spravovat?.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra. Musíte také vybrat přístupový balíček, pro který chcete přiřazení odebrat.
Pro parametry úlohy Odebrání přiřazení přístupového balíčku pro uživatele v Microsoft Graph platí následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Odebrat přiřazení přístupového balíčku uživateli (uživatel může přizpůsobit) |
| popis | Odeberte přiřazení vybraného přístupového balíčku (uživatelem přizpůsobitelné) |
| ID definice úkolu | 4A0B64F2-C7EC-46BA-B117-18F262946C50 |
| argumenty | Argument obsahuje parametr názvu, který je "accessPackageId". |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver, mover",
"continueOnError": false,
"description": "Remove user assignment of selected access package",
"displayName": "Remove access package assignment for user",
"isEnabled": true,
"taskDefinitionId": "4a0b64f2-c7ec-46ba-b117-18f262946c50",
"arguments": [
{
"name": "accessPackageId",
"value": "2ae5d6e5-6cbe-4710-82f2-09ef6ffff0d0"
}
]
}
Odebrat všechna přiřazení přístupových balíčků pro uživatele
Umožňuje odebrat všechna přiřazení přístupových balíčků pro uživatele. Další informace o přístupových balíčcích najdete v tématu Co jsou přístupové balíčky a jaké prostředky s nimi můžu spravovat?.
V Centru pro správu Microsoft Entra můžete přizpůsobit název úkolu, popis a také rozhodnout, zda se přiřazení přístupového balíčku odstraní okamžitě, nebo po určitém počtu dnů.
U Microsoft Graphu jsou parametry pro odebrání všech přiřazení přístupových balíčků pro úkol uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odebrání všech přiřazení přístupových balíčků pro uživatele (přizpůsobitelné uživatelem) |
| popis | Odebrání všech přístupových balíčků přiřazených uživateli (přizpůsobitelné uživatelem) |
| ID definice úkolu | 42AE2956-193D-4F39-BE06-691B8AC4FA1D |
| argumenty | Argument obsahuje parametr názvu "daysUntilExpiration" a parametr hodnoty, který uvádí počet dní do vypršení platnosti všech přiřazení přístupového balíčku pro uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": "Remove all access packages assigned to the user",
"displayName": "Remove all access package assignments for user",
"isEnabled": true,
"taskDefinitionId": "42ae2956-193d-4f39-be06-691b8ac4fa1d",
"arguments": [
{
"description": "Remove all access packages assigned to the user",
"displayName": "Remove all access package assignments for user",
"id": "42ae2956-193d-4f39-be06-691b8ac4fa1d",
"version": 1,
"parameters": [
{
"name": "daysUntilExpiration",
"values": [],
"valueType": "string"
}
]
}
]
Zrušit všechny žádosti o přiřazení přístupového balíčku čekající na vyřízení pro uživatele
Umožňuje zrušit všechny čekající žádosti o přiřazení balíčku přístupu pro uživatele. Další informace o přístupových balíčcích najdete v tématu Co jsou přístupové balíčky a jaké prostředky s nimi můžu spravovat?.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Parametry pro zrušení všech žádostí o přiřazení čekajícího přístupového balíčku pro úlohu uživatele v Microsoft Graphu jsou následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Zrušení žádostí o přiřazení čekajícího přístupového balíčku pro uživatele (přizpůsobitelné uživatelem) |
| popis | Zrušení všech žádostí o přiřazení čekajících přístupových balíčků pro uživatele (přizpůsobitelné uživatelem) |
| ID definice úkolu | 498770d9-bab7-4e4c-b73d-5ded82a1d0b3 |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": "Cancel all access package assignment requests pending for the user",
"displayName": "Cancel all pending access package assignment requests for user",
"isEnabled": true,
"taskDefinitionId": "498770d9-bab7-4e4c-b73d-5ded82a1d0b3",
"arguments": []
}
Odebrání vybraných přiřazení licencí u uživatele
Odeberte vybraná přiřazení licencí uživateli
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
U Microsoft Graphu jsou parametry pro odebrání vybraných přiřazení licencí z úkolu uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Odebrání licencí od uživatele (přizpůsobitelné uživatelem) |
| popis | Odebrání vybraných licencí přiřazených uživateli (přizpůsobitelné uživatelem) |
| ID definice úkolu | 5FC402A8-DAAF-4B7B-9203-DA868B05FC5F |
| argumenty | Argument obsahuje jeden parametr s názvem "licenses", který přijímá hodnotu "ID skladové položky". Úplný seznam těchto hodnot najdete v tématu: Názvy produktů a identifikátory plánů služeb pro licencování. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver, mover",
"description": "Remove selected licenses assigned to the user",
"displayName": "Remove licenses from user",
"id": "5fc402a8-daaf-4b7b-9203-da868b05fc5f",
"version": 1,
"parameters": [
{
"name": "licenses",
"values": [],
"valueType": "string"
}
]
}
Odvolat všechny obnovovací tokeny pro uživatele
Umožňuje zneplatnit všechny tokeny aktualizace a relace prohlížeče pro uživatele. Tím se zruší platnost všech obnovovacích tokenů a tokenů relací prohlížeče vydaných aplikacím pro uživatele, s výjimkou relací přihlašování externích uživatelů, protože externí uživatelé se přihlašují prostřednictvím svého domovského klienta.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
V případě Microsoft Graphu jsou parametry pro úlohu Odvolat všechny obnovovací tokeny pro uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Odvolat všechny obnovovací tokeny pro uživatele |
| popis | Odvolat všechny obnovovací tokeny pro uživatele |
| ID definice úkolu | 509589A4-0466-4471-829E-49C5E502BDEE |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver, mover",
"continueOnError": false,
"description": "Revoke all refresh tokens for user",
"displayName": "Revoke all refresh tokens for user",
"isEnabled": true,
"taskDefinitionId": "509589a4-0466-4471-829e-49c5e502bdee",
"arguments": []
}
Odeslat e-mail nadřízenému o změnách sponzorství
Umožňuje odeslání e-mailu vedoucímu zaměstnance, který se přesunul nebo opustil. Tento e-mail upozorňuje manažera, že zaměstnanec, který přešel nebo odešel, byl sponzorem jednoho nebo více ID agenta. To umožňuje manažeru rozhodnout, zda by ID agenta mělo mít jako sponzora jiného zaměstnance.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
V Microsoft Graphu jsou parametry pro úkol Odeslat e-mail nadřízeným o změnách nabídky Sponsorship následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Odeslat e-mail nadřízenému o změnách sponzorství |
| popis | Informujte manažera sponzora o převodu sponzorování identity agenta. |
| ID definice úkolu | b8c4e1f9-3a7d-4b2e-9c5f-8d6a9b1c2e3f |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "mover",
"continueOnError": false,
"description": "Notify sponsor's manager about agent identity sponsorship transfer.",
"displayName": "Send email to manager about sponsorship transfer",
"isEnabled": true,
"taskDefinitionId": "b8c4e1f9-3a7d-4b2e-9c5f-8d6a9b1c2e3f ",
"arguments": [
{
"name": "cc",
"value": "ac17d108-60cd-4eb2-a4b4-084cacda33f2,7d3ee937-edcc-46b0-9e2c-f832e01231ea"
},
{
"name": "customSubject",
"value": "{{userDisplayName}} has moved"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nwe are reaching out to let you know {{userDisplayName}} has moved in the organization and you have taken over their agent ID sponsorships.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslat e-mail spolusponzorům o změnách spolusponzorů
Umožňuje odeslat e-mail spolusponzorům ID agenta, když se uživatel, který byl také sponzorem ID agenta, přesunul nebo odešel. Toto upozorňuje spolusponzory na změny, ke kterým dochází při sponzorování ID agenta.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
V Microsoft Graphu jsou parametry pro odeslání e-mailu spolusponzorům o úkolu změny sponzora následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Odeslat e-mail spolusponzorům o změnách spolusponzorů |
| popis | Upozorněte spolusponzory na změny sponzorství identity agenta. |
| ID definice úkolu | ad3b85cd-75b1-43e7-b4b9-0e52faba3944 |
Příklad použití v rámci pracovního postupu:
{
"category": "mover",
"continueOnError": false,
"description": "Notify co-sponsors about agent identity sponsorship changes.",
"displayName": "Send email to co-sponsors about sponsor changes",
"isEnabled": true,
"taskDefinitionId": "ad3b85cd-75b1-43e7-b4b9-0e52faba3944",
"arguments": [
{
"name": "cc",
"value": "ac17d108-60cd-4eb2-a4b4-084cacda33f2,7d3ee937-edcc-46b0-9e2c-f832e01231ea"
},
{
"name": "customSubject",
"value": "{{userDisplayName}} has moved"
},
{
"name": "customBody",
"value": "Hello \n\nwe are reaching out to let you know {{userDisplayName}} has moved in the organization and will no longer have sponsorship authority over agent IDs they previously sponsored with you.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Převod sponzorů identit agenta na manažera
Umožňuje převod veškerého sponzorství identity agenta z uživatele na jejich nadřízeného. Provede úlohu načtením manažera uživatele, určením jednotlivých identit agentů, které sponzoruje, přidáním manažera jako sponzora a odebráním uživatele jako sponzora.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro spuštění úkolu Převést sponzory identity agenta na manažera:
- Naplněný atribut správce pro uživatele.
Pro Microsoft Graph jsou parametry úlohy Převést sponzorství identity agenta na manažera následující:
| Parametr | Definice |
|---|---|
| kategorie | opuštěč, přemísťovač |
| zobrazené jméno | Převod sponzorů identit agenta na manažera |
| popis | Přeneste všechny identity agentů sponzorované uživatelem na manažera. |
| ID definice úkolu | b8f4c3d5-9e7a-4b1c-8f2d-6a5e8b9c7f4a |
{
"category": "mover",
"continueOnError": false,
"description": "Transfer all agent identities sponsored by user to manager.",
"displayName": "Transfer agent identity sponsorships to manager",
"isEnabled": true,
"taskDefinitionId": "b8f4c3d5-9e7a-4b1c-8f2d-6a5e8b9c7f4a",
"arguments": []
}
Odebrání všech přiřazení licencí od uživatele
Umožňuje odebrat všechna přímá přiřazení licencí uživateli. U přiřazení licencí založených na skupinách byste spustili úlohu, která odebere uživatele ze skupiny, na které je přiřazení licence součástí.
Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
U Microsoft Graphu jsou parametry pro odebrání všech přiřazení licencí z úlohy uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odebrání všech licencí pro uživatele (přizpůsobitelné uživatelem) |
| popis | Odebrání všech licencí přiřazených uživateli (přizpůsobitelné uživatelem) |
| ID definice úkolu | 8fa97d28-3e52-4985-b3a9-a1126f9b8b4e |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": true,
"displayName": "Remove all licenses for user",
"description": "Remove all licenses assigned to the user",
"isEnabled": true,
"taskDefinitionId": "8fa97d28-3e52-4985-b3a9-a1126f9b8b4e",
"arguments": []
}
Odstranění uživatele
Umožňuje odstranění uživatelských účtů. Požadavky na spuštění této úlohy pro synchronizované místní uživatele najdete v tématu: Úlohy uživatelského účtu. Uživatelé s přiřazenými rolemi Microsoft Entra nejsou podporováni, ani uživatelé s členstvím nebo vlastnictvím skupin, kterým lze přiřadit role. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Pro Microsoft Graph jsou parametry úlohy Odstranit uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odstranění uživatelského účtu (přizpůsobitelné uživatelem) |
| popis | Odstranění uživatelského účtu v Microsoft Entra ID (přizpůsobitelné uživatelem) |
| ID definice úkolu | 8d18588d-9ad3-4c0f-99d0-ec215f0e3dff |
| argumenty | Může obsahovat volitelný argument deleteOnPremisesAccount . Hodnota je logická hodnota true, pokud chcete, aby úloha běžela pro synchronizované on-premises uživatele, nebo false, pokud ji nechcete spustit pro on-premises uživatele. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": true,
"displayName": "Delete user account",
"description": "Delete user account in Azure AD",
"isEnabled": true,
"taskDefinitionId": "8d18588d-9ad3-4c0f-99d0-ec215f0e3dff",
"arguments": [
{
"name": "deleteOnPremisesAccount",
"value": "true"
}
]
}
Odeslání e-mailu nadřízenýmu před posledním dnem uživatele
Umožňuje odeslání e-mailu nadřízenýmu uživatele před posledním dnem. Název úkolu a popis tohoto úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro spuštění úkolu Odeslat e-mail před posledním dnem uživatele jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
U Microsoft Graphu jsou parametry pro odeslání e-mailu před úkolem posledního dne uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odeslání e-mailu před posledním dnem uživatele (přizpůsobitelné uživatelem) |
| popis | Odeslání e-mailu s offboardingu nadřízenýmu uživatele před posledním dnem práce (přizpůsobitelné uživatelem) |
| ID definice úkolu | 52853A3E-F4E5-4EB8-BB24-1AC09A1DA935 |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": "Send offboarding email to user’s manager before the last day of work",
"displayName": "Send email before user’s last day",
"isEnabled": true,
"taskDefinitionId": "52853a3e-f4e5-4eb8-bb24-1ac09a1da935",
"arguments": [
{
"name": "cc",
"value": "068fa0c1-fa00-4f4f-8411-e968d921c3e7,e94ad2cd-d590-4b39-8e46-bb4f8e293f85"
},
{
"name": "customSubject",
"value": "Reminder that {{userDisplayName}}'s last day is coming up"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nthis is a reminder that {{userDisplayName}}'s last day is coming up.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslání e-mailu za poslední den uživatele
Umožňuje odeslání e-mailu nadřízenýmu uživatele v jeho posledním dni. Název úkolu a popis tohoto úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro spuštění úkolu Odeslat e-mail uživateli za poslední den jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
V Microsoft Graphu jsou parametry úkolu Odeslat e-mail uživateli za poslední den následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odeslání e-mailu za poslední den uživatele (přizpůsobitelné uživatelem) |
| popis | Odeslat offboardingový e-mail vedoucímu uživatele v poslední pracovní den (přizpůsobitelné uživatelem) |
| ID definice úkolu | 9c0a1eaf-5bda-4392-9d9e-6e155bb57411 |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": "Send offboarding email to user’s manager on the last day of work",
"displayName": "Send email on user’s last day",
"isEnabled": true,
"taskDefinitionId": "9c0a1eaf-5bda-4392-9d9e-6e155bb57411",
"arguments": [
{
"name": "cc",
"value": "068fa0c1-fa00-4f4f-8411-e968d921c3e7,e94ad2cd-d590-4b39-8e46-bb4f8e293f85"
},
{
"name": "customSubject",
"value": "{{userDisplayName}}'s last day"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nthis is a reminder that {{userDisplayName}}'s last day is today and their access will be revoked.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslání e-mailu nadřízenýmu uživatele po posledním dni
Povolí odeslání e-mailu obsahujícího informace o odchodu uživatelova nadřízeného po posledním dni. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro provedení úkolu Odeslat e-mail manažerovi uživatele po jejich posledním dni jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
Pro parametry úlohy Odeslat e-mail managerovi uživatele po jejich posledním pracovním dni v Microsoft Graph platí následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odeslání e-mailu nadřízenýmu uživatele po posledním dni |
| popis | Odeslání e-mailu s offboardingu nadřízenýmu uživatele po posledním dni práce (přizpůsobitelné uživatelem) |
| ID definice úkolu | 6F22DDD4-B3A5-47A4-A846-0D7C201A49CE |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": "Send offboarding email to user’s manager after the last day of work",
"displayName": "Send email after user’s last day",
"isEnabled": true,
"taskDefinitionId": "6f22ddd4-b3a5-47a4-a846-0d7c201a49ce",
"arguments": [
{
"name": "cc",
"value": "ac17d108-60cd-4eb2-a4b4-084cacda33f2,7d3ee937-edcc-46b0-9e2c-f832e01231ea"
},
{
"name": "customSubject",
"value": "{{userDisplayName}}'s accounts will be deleted today"
},
{
"name": "customBody",
"value": "Hello {{managerDisplayName}}\n\nthis is a reminder that {{userDisplayName}} left the organization a while ago and today their disabled accounts will be deleted.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}
Odeslání e-mailu o nečinnosti uživatele
Povolí odeslání e-mailu obsahujícího informace o neaktivním uživateli správci uživatele po zadaném počtu dnů jako poslední přihlášení. Název a popis úkolu můžete přizpůsobit v Centru pro správu Microsoft Entra.
Požadavky Microsoft Entra pro spuštění úlohy odeslání e-mailu o nečinnosti uživatele jsou:
- Naplněný atribut správce pro uživatele.
- Atribut e-mailu manažera, který je vyplněn pro uživatele.
U Microsoft Graphu jsou parametry pro odeslání e-mailu o úloze nečinnosti uživatele následující:
| Parametr | Definice |
|---|---|
| kategorie | opouštějící osoba |
| zobrazené jméno | Odeslání e-mailu o nečinnosti uživatele |
| popis | Upozornit nadřízený, že uživatel byl neaktivní (přizpůsobitelný uživatelem) |
| ID definice úkolu | 92f74cb4-f1b6-4ec0-b766-96210f56edc2 |
| argumenty | Volitelné parametry běžných e-mailových úkolů je možné zadat; pokud nejsou zahrnuté, výchozí chování se projeví. |
Příklad použití v rámci pracovního postupu:
{
"category": "leaver",
"continueOnError": false,
"description": " Notify manager that user has been inactive",
"displayName": "Send email about user inactivity",
"isEnabled": true,
"taskDefinitionId": "92f74cb4-f1b6-4ec0-b766-96210f56edc2",
"arguments": [
{
"name": "cc",
"value": "1bda0458-cb4b-473d-baf5-61125c86a6d3,7f552c25-e0f6-40b6-b4e0-36bb40ba7fb6"
},
{
"name": "customSubject",
"value": "[UserDisplayName]’s account has been inactive for [NumberofDays] days."
},
{
"name": "customBody",
"value": "We’re notifying you that a recent sign-in for [UserDisplayName]’s user account has not been detected, and the account is considered inactive. The last sign in was [LastSigninDate]. To maintain a secure environment, your organization may have already started the process to disable or delete this user account.\n\nPlease check your organization’s policies and take appropriate action if this user account is still needed.\n\nRegards\nYour IT department"
},
{
"name": "locale",
"value": "en-us"
}
]
}