Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Microsoft Entra-Bereitstellung kann den Wert eines vorhandenen Zielattributs löschen, wenn das entsprechende Quellattribut null oder leer ist. Diese Funktion, die auch als "Nullwertbereitstellung" bezeichnet wird, ist nützlich, wenn ein Wert aus Ihrem Datensatzsystem entfernt wird und der entsprechende Wert auch aus dem Zielsystem entfernt werden muss.
Hinweis
Das Löschen von Attributwerten befindet sich derzeit in der Vorschau. Wir stellen unseren Kunden Vorschauen unter den bedingungen zur Verfügung, die für Vorschauen gelten. Diese Bedingungen sind in den allgemeinen Microsoft-Produktbedingungen für Onlinedienste aufgeführt.
Die Konfiguration für das Löschen von Attributwerten ist in allen unterstützten Bereitstellungsintegrationen konsistent. Der Quellschema-Editor und die Art und Weise, wie ein Quellsystem einen NULL-Wert darstellt, kann jedoch je nach Integration variieren.
Vorschaubereich und Einschränkungen
- Das Löschen von Attributwerten ist als Vorschau für die API-gesteuerte eingangsseitige Bereitstellung verfügbar:
- Microsoft Entra-ID.
- Active Directory (lokal).
- Das Löschen von Attributwerten wird nur für einwertige Attribute unterstützt.
- Dieses Feature kann für die Bereitstellung von benutzerdefinierten Sicherheitsattributen aktiviert werden.
- Das Löschen von Attributwerten wird derzeit nicht unterstützt für:
- Szenarien für die Bereitstellung ausgehender Anwendungen.
- Eingehende Benutzerbereitstellung aus Workday oder SAP SuccessFactors.
- Das Löschen von mehrwertigen Attributen wird nicht unterstützt.
Wie Attributwerte gelöscht werden
Das Löschen von Attributwerten ist standardmäßig deaktiviert, und es handelt sich um ein Opt-In-Feature. Durch das Löschen von Attributwerten wird ein Schutzmechanismus mit zwei Toren verwendet, um versehentlichen Datenverlust zu verhindern. Sie müssen die Option Nullwerte weiterleiten sowohl für das Quellattribut als auch für die zugehörige Zielzuordnung aktivieren.
| Quellwert | Ergebnis, wenn das Leeren aktiviert ist |
|---|---|
| Das Attribut hat einen nicht leeren Wert. | Der Bereitstellungsdienst wertet den Wert mithilfe der konfigurierten Attributzuordnung aus. |
| Das Attribut weist einen Null- oder leeren Wert auf. | Während einer Aktualisierung löscht der Bereitstellungsdienst den vorhandenen Wert aus dem zugeordneten Zielattribut. |
| Für die API-gesteuerte Bereitstellung geben wir an, dass Sie ein Attribut weglassen, für das der NULL-Fluss aktiviert ist. | Während einer Aktualisierung behandelt der Bereitstellungsdienst das Attribut als leer und löscht den vorhandenen zugeordneten Zielwert. |
Bei der Benutzererstellung wird das Zielattribut bei einem Nullwert, leeren oder weggelassenen Quellwert nicht befüllt, sofern Sie nicht Standardwert bei Nullwert konfiguriert haben. Ein Standardwert gilt nur während der Erstellung. Während eines Updates löscht der Bereitstellungsdienst den Zielwert, anstatt den Standard für die Erstellungszeit anzuwenden.
Hinweis
Konfigurieren Sie das Löschen von Attributwerten nur für Attribute, bei denen ein leerer oder NULL-Quellwert den vorhandenen Zielwert entfernen muss. Aktivieren Sie sie nicht für Attribute, die zum Abgleichen oder Erstellen eines Benutzers erforderlich sind.
Voraussetzungen
Stellen Sie Folgendes sicher, bevor Sie beginnen:
- Sie verfügen mindestens über die Anwendungsadministratorrolle .
- Sie haben eine Bereitstellungsanwendung und die zugehörigen Attributzuordnungen konfiguriert.
- Das Quellattribute ist im Bereitstellungsanwendungsschema vorhanden und weist eine Zielattributezuordnung auf. Weitere Informationen finden Sie unter Anpassen Microsoft Entra Attributzuordnungen.
Überprüfen Sie für die API-gesteuerte eingehende Bereitstellung für lokales Active Directory die zusätzlichen Rollen- und Servervoraussetzungen, und konfigurieren Sie dann den Bereitstellungs-Agent und Active Directory Verbindung.
Aktivieren des Nullwertflusses für das Quellattribute
Konfigurieren Sie zunächst das Quellschema-Attribut so, dass Nullwerte fließen. Der Name des Quellschema-Editors variiert je nach Bereitstellungsintegration.
- Melden Sie sich bei der Microsoft Entra Admin Center mindestens als Anwendungsadministrator an.
- Navigieren Sie zu Entra ID>Enterprise apps.
- Suchen Sie nach Ihrer Bereitstellungsanwendung, und wählen Sie sie aus.
- Wählen Sie Bereitstellung>Attributzuordnung aus.
- Öffnen Sie die Attributzuordnung für das Objekt, das Sie konfigurieren möchten.
- Erweitern Sie erweiterte Optionen, und wählen Sie dann die Option aus, um die Quellattributliste zu bearbeiten. Der Name der Option identifiziert das Quellsystem oder den Connector.
- Aktivieren Sie in der Spalte "Flow NULL-Werte " das Kontrollkästchen für jedes Quellattribute, das das zugeordnete Zielattribute löschen kann.
- Wählen Sie Speichern aus.
Aktivieren des Nullwertflusses in der Zielzuordnung
Aktivieren Sie als Nächstes den Nullwertfluss für jede zugehörige Zielattributzuordnung.
- Kehren Sie zur Attributzuordnungsseite zurück.
- Wählen Sie die Zuordnung für das Zielattribute aus, das Sie löschen möchten.
- Wählen Sie Flow-Nullwerte aus.
- Wählen Sie "OK" aus, um den Zuordnungs-Editor zu schließen.
- Wählen Sie "Speichern" aus, um die Attributzuordnungen zu speichern.
- Wiederholen Sie diese Schritte für jedes Zielattribute, das einen NULL-Wert akzeptieren muss.
Beide Einstellungen sind erforderlich. Wenn für das Quellschemaattribut oder die Zielzuordnung NULL-Werte übernehmen nicht ausgewählt ist, verwendet der Bereitstellungsdienst den NULL- oder leeren Quellwert nicht, um das Zielattribut zu löschen.
BEISPIEL für die API-gesteuerte Bereitstellung
Das folgende Beispiel zeigt, wie Sie apigesteuerte eingehende Bereitstellung konfigurieren, um Attributwerte zu löschen und Null- oder leere Werte in einer /bulkUpload Anforderung zu senden.
Aktivieren des Nullwertflusses im Quellschema
Erweitern Sie für die API-gesteuerte Bereitstellung erweiterte Optionen, und wählen Sie dann "API-Benutzerattribute bearbeiten" aus. Suchen Sie die Spalte "Flow NULL-Werte ", und wählen Sie die Quellattribute aus, die Null- oder leere Werte senden können. Im folgenden Beispiel ist NULL-Werte weitergeben für die SCIM-Erweiterungsattribute department und division aktiviert. Diese Einstellung weist den Bereitstellungsdienst an, null- oder leere Werte für diese Attribute zu verarbeiten und die Zielattributezuordnung für den Nullfluss auszuwerten.
Hinweis
Wenn Sie die Option nur für das Quellattribute aktivieren, wird der Zielwert nicht gelöscht. Die Zielzuordnung muss auch den Nullwertfluss zulassen, wie im nächsten Abschnitt beschrieben.
Aktivieren des Nullwertflusses in der Zielzuordnung
Öffnen Sie jede entsprechende Zielattributzuordnung und wählen Sie Nullwerte weitergeben aus. Das folgende Beispiel ordnet das SCIM-Quellerweiterungsattribut department dem Active Directory-Attribut department zu und aktiviert Nullwerte weiterleiten, sodass der Wert des Attributs department in Active Directory geleert wird, wenn das SCIM-Quellattribut NULL oder leer ist.
Senden von Null- oder leeren Werten
Fügen Sie das Attribut in eine /bulkUpload Anforderung ein, und legen Sie den Wert auf JSON null oder eine leere Zeichenfolge fest.
Important
Bei der API-gesteuerten Bereitstellung ändert das Aktivieren von Flow-null-Werten die Verarbeitung partieller Payloads. Angenommen, Sie lassen ein Quellattribute weg, für das der Nullfluss aktiviert ist, und der Bereitstellungsdienst löscht den zugeordneten Zielwert. Eine unvollständige oder teilweise Quellnutzlast kann daher unbeabsichtigt vorhandene Attributwerte löschen. Fügen Sie als bewährte Vorgehensweise den vollständigen Quellbenutzerdatensatz in jede Sammelanforderung ein, sowohl bei der vollständigen als auch bei der Delta-Synchronisierung, und verwenden Sie ein explizites JSON-null oder eine leere Zeichenfolge, um eine deterministische Löschung anzufordern.
Der folgende Ausschnitt löscht die vorhandenen Werte department und division für den übereinstimmenden Benutzer:
{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:BulkRequest"
],
"Operations": [
{
"method": "POST",
"bulkId": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"path": "/Users",
"data": {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"externalId": "701984",
"userName": "bjensen@example.com",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"department": null,
"division": ""
}
}
}
],
"failOnErrors": null
}
Verwenden Sie die Quellattributenamen aus Ihrem Bereitstellungs-App-Schema. Stellen Sie sicher, dass die Anfrage das passende Attribut enthält, das von Ihrer Konfiguration gefordert wird, z. B. externalId.
Anweisungen zum Übermitteln der Anforderung finden Sie unter Schnellstart-API-gesteuerte eingehende Bereitstellung mit Graph-Explorer oder Schnellstart für API-gesteuerte eingehende Bereitstellung mit cURL.
Überprüfen, ob das Attribut gelöscht wurde
Nachdem der Bereitstellungsdienst die Anforderung verarbeitet hat, überprüfen Sie das Ergebnis in den Bereitstellungsprotokollen und im Zielverzeichnis.
Wählen Sie in Ihrer Bereitstellungs-App Bereitstellungsprotokolle aus.
Öffnen Sie das Bereitstellungsereignis für den Benutzer.
Wählen Sie die Registerkarte " Geänderte Eigenschaften " aus.
Vergewissern Sie sich, dass das Zielattribute einen leeren neuen Wert anzeigt.
Stellen Sie sicher, dass das Attribut keinen Wert mehr für das Objekt im Zielsystem hat.
In diesem lokalen Active Directory-Beispiel wird das API-Quellattribut division dem Zielattribut company zugeordnet.
Für lokales Active Directory entfernt der Bereitstellungsdienst den Attributwert, anstatt eine leere Zeichenfolge zu schreiben.
Beheben von Problemen beim Leeren von Attributwerten
Verwenden Sie die folgenden Anleitungen, wenn das Zielattribute nicht gelöscht wird.
| Issue | Resolution |
|---|---|
| Der Null- oder leerer Wert wird ignoriert. | Vergewissern Sie sich, dass Flow-Nullwerte sowohl für das Quellschema-Attribut als auch für die Zielzuordnung ausgewählt sind. |
| Das falsche Ziel-Attribut wird gelöscht. | Überprüfen Sie die Attributzuordnung, und bestätigen Sie, dass das Quellattribute dem erwarteten Zielattribute zugeordnet ist. |
| Die Quelle verwendet anstelle von NULL einen Platzhalterwert. | Konfigurieren Sie die Quellintegration, um einen Null- oder leeren Wert anstelle eines Platzhalters zurückzugeben, oder transformieren Sie den Platzhalter vor der Bereitstellung. |
| Eine API-gesteuerte Bereitstellungsanforderung löscht das Attribut nicht. | Verwenden Sie einen expliziten JSON- null oder leeren Zeichenfolgenwert. Wenn Sie sich bei einem untergeordneten Attribut auf das Weglassen verlassen, vergewissern Sie sich, dass das zugehörige komplexe Objekt oder Sammlungselement in der Nutzlast enthalten bleibt. Stellen Sie außerdem sicher, dass das Attribut für den Nutzlastabgleich den vorhandenen Zielbenutzer identifiziert. |
| Eine API-gesteuerte Bereitstellungsanforderung löscht unerwartet ein Attribut. | Vergewissern Sie sich, dass das Attribut nicht aus der Nutzlast weggelassen wurde. Schließen Sie den aktuellen nicht leeren Wert ein, wenn Sie den vorhandenen Zielwert beibehalten möchten. |