Compartir a través de


Proceso de rotación de fin de año para grupos de seguridad y unidades administrativas

Información previa

Al ejecutar School Data Sync (SDS), creará unidades administrativas (AU) educativas de forma predeterminada para cada perfil de sincronización. SDS también puede habilitar opcionalmente la sincronización de grupos de seguridad, lo que crea grupos de seguridad (SG) educativos. A medida que se ejecuta la sincronización, SDS mantendrá actualizadas las pertenencias de estos grupos a medida que cambien las inscripciones educativas en el SIS. Los cambios se introducen en cada perfil de sincronización. Las actualizaciones de pertenencia automatizadas tanto para las unidades organizativas educativas como para los grupos de seguridad de la escuela usan la lógica de procesamiento diferencial integrada en cada perfil de sincronización de SDS. A medida que los datos cambian para cada perfil, SDS solo procesará los cambios. Compara lo que se envió anteriormente con lo que se está recibiendo actualmente. Una vez identificados los cambios, las pertenencias se agregan o quitan.

Actualizar

Al crear nuevos perfiles de sincronización para el nuevo año escolar, no hay ningún historial de lo que se envió anteriormente a SDS, por lo que no se aplica ninguna de las lógicas de procesamiento delta. SDS solo agregará nuevos usuarios si aún no existen dentro de los grupos de seguridad y las unidades organizativas. SDS no quitará ningún usuario que pueda haber transferido o graduado a otra escuela.

Solución

Para solucionarlo, se recomienda ejecutar los scripts de PowerShell para borrar las pertenencias a la escuela SG y borrar las pertenencias a la unidad administrativa de la escuela antes de crear y sincronizar el nuevo perfil y la fecha para el nuevo período, semestre o año escolar. Una vez desactivado, puede sincronizar los nuevos datos de perfil y volver a rellenar los grupos de seguridad y las unidades de servicio existentes solo con los usuarios que están asociados actualmente a cada centro educativo.

Además, si ya ha configurado los perfiles de sincronización del año nuevo, todavía puede corregir las listas de pertenencia para los grupos de seguridad y las unidades organizativas de la escuela. Puede pausar la sincronización en cualquier momento, ejecutar los scripts de eliminación de pertenencia y, a continuación, pulsar la sincronización de restablecimiento en los perfiles de sincronización para rellenar solo los usuarios actuales asociados a las escuelas.

Para ejecutar estos scripts:

  1. Vaya a los vínculos proporcionados anteriormente.

  2. Descargue los scripts y guárdelos en el directorio local c:\temp.

  3. Abra PowerShell.

  4. Establezca la ubicación del directorio mediante la ejecución de:

    set-location c:\temp

  5. Instale el módulo de Microsoft Graph si aún no lo tiene:

    Install-Module Microsoft. Graph

  6. Conéctese al inquilino y conceda permisos:

    Connect-Graph -Scopes "AdministrativeUnit.ReadWrite.All", "User.Read.All"

  7. Inicie sesión con su cuenta de Administración global.


Para ejecutar el script de Remove-SchoolAU_Membership:

  1. Escriba en PowerShell .\RemoveSchoolAU_Membership.ps1

  2. Presione Entrar y aborde las solicitudes que aparezcan.


Para ejecutar el script de Remove-SchoolSG_Membership:

  1. Escriba en PowerShell .\RemoveSchoolSG_Membership.ps1

  2. Presione Entrar y aborde las solicitudes que aparezcan.