Attribútumok szinkronizálása életciklus-munkafolyamatokhoz

A munkafolyamatok konkrét feladatokat tartalmaznak, amelyek a megadott végrehajtási feltételek alapján automatikusan futtathatók a felhasználóknál. Az automatikus munkafolyamat-ütemezés az employeeHireDate és az employeeLeaveDateTime felhasználói attribútumok alapján támogatott a Microsoft Entra ID-ban.

Az életciklus-munkafolyamatok teljes kihasználása érdekében a felhasználók kiépítését automatizálni kell, és szinkronizálni kell a vonatkozó ütemezési attribútumokat.

Releváns attribútumok ütemezése

Az alábbi táblázat a megfelelő ütemezési (trigger) attribútumokat és a támogatott szinkronizálási módszereket mutatja be.

Attribútum Típus A HR beérkező ellátásában támogatott Támogatott a Microsoft Entra Connect felhőszinkronizálása A Microsoft Entra Connect Sync által támogatott
munkavállaló belépési dátuma IdőpontEltérés (DateTimeOffset) Igen Igen Igen
munkavállaló távozási időbélyege IdőpontEltérés (DateTimeOffset) Igen Igen Igen

Feljegyzés

Az employeeLeaveDateTime manuális beállítása csak felhőalapú felhasználók számára speciális engedélyeket igényel. További információ: Az employeeLeaveDateTime tulajdonság konfigurálása egy felhasználó számára

Ez a dokumentum bemutatja, hogyan állíthatja be a szinkronizálást a helyszíni Microsoft Entra Connect felhőszinkronizálásból vagy a Microsoft Entra Connectből a szükséges attribútumokhoz.

Feljegyzés

Az Active Directoryban nincs megfelelő EmployeeHireDate vagy EmployeeLeaveDateTime attribútum. Ha a helyszíni AD-ből szinkronizál, azonosítania kell egy használható attribútumot az AD-ben. Ennek az attribútumnak sztringnek kell lennie.

Az EmployeeHireDate és az EmployeeLeaveDateTime formázásának ismertetése

Az EmployeeHireDate és az EmployeeLeaveDateTime dátumokat és időpontokat tartalmaz, amelyeket meghatározott módon kell formázni. Ez azt jelenti, hogy előfordulhat, hogy a forrásattribútum értékét egy olyan formátummá kell konvertálnia, amelyet az EmployeeHireDate vagy az EmployeeLeaveDateTime elfogad. Az alábbi táblázat a várt formátumot vázolja fel, és egy példakifejezést tartalmaz az értékek konvertálásáról.

Forgatókönyv Kifejezés/formátum Cél További információ
Workday–Active Directory–felhasználói beállítás FormatDateTime([StatusHireDate], "yyyyy-MM-ddzzz", "yyyyyMMddHmmss.fZ") Helyszíni AD-sztringattribútum Attribútumleképezések a Workdayhez
SuccessFactors és Active Directory felhasználói előkészületek FormatDateTime([endDate], "M/d/yyy hh:mm:ss tt","yyyyMddHHmmss.fZ") Helyszíni AD-sztringattribútum Az SAP sikerességi tényezőinek attribútumleképezései
Egyéni importálás az Active Directoryba A következő formátumban kell lennie: "yyyyMMddHHmmss.fZ" Helyszíni AD-sztringattribútum Attribútumleképezések bármely más rekordrendszerhez
Microsoft Graph Felhasználói API A következő formátumban kell lennie: "YYYY-MM-DDThh:mm:ssZ" EmployeeHireDate és EmployeeLeaveDateTime
Workday felhasználók áthozása a Microsoft Entra rendszerbe Használhat közvetlen leképezést. Nincs szükség kifejezésre, de az EmployeeHireDate és az EmployeeLeaveDateTime időrészének módosításához használható EmployeeHireDate és EmployeeLeaveDateTime
SuccessFactors és Microsoft Entra felhasználói elérés létrehozása Használhat közvetlen leképezést. Nincs szükség kifejezésre, de az EmployeeHireDate és az EmployeeLeaveDateTime időrészének módosításához használható EmployeeHireDate és EmployeeLeaveDateTime

A kifejezésekről további információt a Microsoft Entra ID-ban található attribútumleképezések kifejezéseinek írására vonatkozó referencia című témakörben talál.

A táblázatban szereplő kifejezéspéldák az SAP endDate és a StatusHireDate for Workday függvényt használják. Választhat azonban különböző attribútumokat is.

Használhatja például a StatusContinuousFirstDayOfWork értéket a Workday StatusHireDate értéke helyett. Ebben az esetben a kifejezés a következő:

FormatDateTime([StatusContinuousFirstDayOfWork], , "yyyy-MM-ddzzz", "yyyyMMddHHmmss.fZ")

Az alábbi táblázat felsorolja a javasolt attribútumokat és azok forgatókönyv-javaslatait.

HR-attribútum HR-rendszer Forgatókönyv Microsoft Entra attribútum
StátuszFelvételiDátum Workday Asztalos AlkalmazottFelvételiDátum
ÁllapotFolyamatosElsőMunkanap Workday Asztalos AlkalmazottFelvételiDátum
MunkaerőbeLépésDátumaStátusz Workday Asztalos AlkalmazottFelvételiDátum
EredetiFelvételDátumaÁllapot Workday Asztalos AlkalmazottFelvételiDátum
Foglalkoztatás Végének Dátuma Workday Távozni készülő személy AlkalmazottTávollétiIdőpont
StátuszFelmondásDátuma Workday Távozni készülő személy AlkalmazottTávollétiIdőpont
ÁllapotNyugdíjazásiDátum Workday Távozni készülő személy AlkalmazottTávollétiIdőpont
ÁllapotLezárásDátum Workday Távozni készülő személy AlkalmazottTávollétiIdőpont
kezdő dátum SAP SF Asztalos AlkalmazottFelvételiDátum
elsőMunkanapDátum SAP SF Asztalos AlkalmazottFelvételiDátum
utolsó munkanap dátuma SAP SF Távozni készülő személy AlkalmazottTávollétiIdőpont
záró dátum SAP SF Távozni készülő személy AlkalmazottTávollétiIdőpont

További attribútumokért tekintse meg a Workday attribútumreferenciát és az SAP SuccessFactors attribútumreferenciát.

Az idő fontossága

Az ütemezett munkafolyamatok időzítési pontosságának biztosítása érdekében fontos megfontolni a következő szempontokat:

  • Az attribútum időrészét ennek megfelelően kell beállítani. Például a employeeHireDate-nak a nap elején, például 1 vagy 5 órakor kell lennie, a employeeLeaveDateTime-nek pedig a nap végén, például 21 vagy 23 órakor kell lennie.
  • A munkafolyamatok nem futnak korábban, mint az attribútumban megadott idő; A bérlői ütemezés (alapértelmezett 3h) azonban késleltetheti a munkafolyamat futtatását. Ha például 8:00-ra állítja be a employeeHireDate, de a bérlői ütemezés csak 9:00-kor indul el, a munkafolyamat addig nem lesz feldolgozva. Ha egy új alkalmazott 8:00-kor kezdődik, az időpontot egy ehhez hasonló időpontra (kezdési időpont – bérlői ütemezés) szeretné beállítani, hogy az az alkalmazott érkezése előtt fusson.
  • Ha ideiglenes hozzáférési bérletet (TAP) használ, javasoljuk, hogy állítsa a maximális élettartamot 24 órára. Ezzel biztosíthatja, hogy a TAP nem járt le, miután egy másik időzónában lévő alkalmazottnak küldték. További információ: Ideiglenes hozzáférési jogosultság konfigurálása a Microsoft Entra-azonosítóban jelszó nélküli hitelesítési módszerek regisztrálásához.
  • Az adatok importálásakor tisztában kell lennie azzal, hogy a forrás hogyan és hogyan biztosít időzóna-információkat a felhasználók számára, hogy esetleg módosításokat végezzenek az időzítés pontosságának biztosítása érdekében.

Egyéni szinkronizálási szabály létrehozása a Microsoft Entra Connect felhőszinkronizálásában az EmployeeHireDate szolgáltatáshoz

Az alábbi lépések végigvezetik egy szinkronizálási szabály felhőszinkronizálással történő létrehozásán.

  1. A Microsoft Entra felügyeleti központban keresse meg a Hibrid felügyeleti>Microsoft Entra Connectet.
  2. Válassza a Microsoft Entra Connect felhőszinkronizálásának kezelése lehetőséget.
  3. A Konfiguráció területen válassza ki a konfigurációt.
  4. Válassza a Kattintson a hozzárendelések szerkesztéséhez lehetőséget. Ez a hivatkozás megnyitja az Attribútumleképezések képernyőt .
  5. Válassza az Attribútum hozzáadása lehetőséget.
  6. Adja meg a következő adatokat:
    • Leképezés típusa: Közvetlen
    • Forrásattribútum: msDS-cloudExtensionAttribute1
    • Alapértelmezett érték: Hagyja üresen
    • Célattribútum: alkalmazottFelvételDátuma
    • A leképezés alkalmazása: Mindig Képernyőkép a felhőattribútum-leképezésről.
  7. Válassza az Alkalmazás lehetőséget.
  8. Az Attribútumleképezések képernyőn az új attribútumleképezésnek kell megjelennie.
  9. Válassza a Séma mentése lehetőséget.

További információ az attribútumokról: Attribútumleképezés a Microsoft Entra Connect felhőszinkronizálásában.

Egyéni szinkronizálási szabály létrehozása a Microsoft Entra Connect for EmployeeHireDate szolgáltatásban

Az alábbi példa végigvezeti egy egyéni szinkronizálási szabály beállításán, amely szinkronizálja az Active Directory attribútumot az employeeHireDate attribútummal a Microsoft Entra ID-ban.

  1. Nyisson meg egy PowerShell-ablakot rendszergazdaként, és futtassa Set-ADSyncScheduler -SyncCycleEnabled $false az ütemező letiltásához.
  2. Nyissa meg a Start\Microsoft Entra Connect\ alkalmazást, és nyissa meg a Szinkronizálási szabályok szerkesztőt
  3. Győződjön meg arról, hogy a felül lévő irány Bejövő értékre van állítva.
  4. Válassza a Szabály hozzáadása lehetőséget.
  5. A Bejövő szinkronizálási szabály létrehozása képernyőn adja meg a következő adatokat, és válassza a Tovább gombot.
    • Név: Beérkezett az Active Directoryból – Alkalmazotti felvétel dátuma
    • Csatlakoztatott rendszer: contoso.com
    • Csatlakoztatott rendszerobjektum típusa: felhasználó
    • Metaverzum objektumtípus: személy
    • Precedencia: 20 Képernyőkép a bejövő szinkronizálási szabály alapjainak létrehozásáról.
  6. A Hatókörszűrő képernyőjén válassza a Tovább gombot .
  7. Az Illesztés szabályok képernyőn válassza a Tovább gombot.
  8. Az Átalakítások képernyőn az Átalakítások hozzáadása csoportban adja meg az alábbi információkat.
    • Áramlástípus: Közvetlen
    • Célattribútum: munkavállalóFelvételiDátum
    • Forrás: msDS-cloudExtensionAttribute1 Képernyőkép a bejövő szinkronizálási szabály transzformációinak létrehozásáról.
  9. Válassza a Hozzáadás lehetőséget.
  10. A Szinkronizálási szabályok szerkesztőjében győződjön meg arról, hogy a felső irány kimenőre van állítva.
  11. Válassza a Szabály hozzáadása lehetőséget.
  12. A Kimenő szinkronizálási szabály létrehozása képernyőn adja meg a következő adatokat, és válassza a Tovább gombot.
    • Név: Out to Microsoft Entra ID – EmployeeHireDate
    • Csatlakoztatott rendszer: <a bérlő>
    • Csatlakoztatott rendszerobjektum típusa: felhasználó
    • Metaverzum objektumtípus: személy
    • Precedencia: 21
  13. A Hatókörszűrő képernyőjén válassza a Tovább gombot .
  14. Az Illesztés szabályok képernyőn válassza a Tovább gombot.
  15. Az Átalakítások képernyőn az Átalakítások hozzáadása csoportban adja meg az alábbi információkat.
    • Áramlástípus: Közvetlen
    • Célattribútum: munkavállalóFelvételiDátum
    • Forrás: employeeHireDate Képernyőkép a kimenő szinkronizálási szabály transzformációiról.
  16. Válassza a Hozzáadás lehetőséget.
  17. Zárja be a Szinkronizálási szabályok szerkesztőt.
  18. Aktiválja ismét az ütemezőt a Set-ADSyncScheduler -SyncCycleEnabled $true futtatásával.

Feljegyzés

  • Az msDS-cloudExtensionAttribute1 egy példaforrás.
  • A Microsoft Entra Connect 2.0.3.0-tólemployeeHireDate kezdve a rendszer hozzáadja az alapértelmezett "Out to Microsoft Entra ID" szabályt, így a 10–16. lépés nem szükséges.
  • A Microsoft Entra Connect 2.1.19.0-tólemployeeLeaveDateTime kezdve a rendszer hozzáadja az alapértelmezett "Out to Microsoft Entra ID" szabályt, így a 10–16. lépés nem szükséges.

További információ: Szinkronizálási szabály testreszabása és az alapértelmezett konfiguráció módosítása.

Attribútumleképezés szerkesztése a kiépítési alkalmazásban

A kiépítési alkalmazás beállítása után szerkesztheti annak attribútumleképezését. Az alkalmazás létrehozásakor lekérheti a HRM és az Active Directory közötti alapértelmezett leképezések listáját. Innen szerkesztheti a meglévő leképezést, vagy hozzáadhat egy új leképezést.

A leképezés frissítéséhez kövesse az alábbi lépéseket:

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba, legalább alkalmazás-adminisztrátorként.

  2. Keresse meg az Entra ID>Enterprise-alkalmazásokat.

  3. Nyissa meg a kiépített alkalmazást.

  4. Válassza a Kiépítés lehetőséget, majd válassza az Attribútumleképezés szerkesztése lehetőséget.

  5. Válassza a Speciális beállítások megjelenítése, majd a Helyszíni Active Directory attribútumlistájának szerkesztése lehetőséget. Képernyőkép a helyszíni attribútum szerkesztéséről.

  6. Adja hozzá a típussztringként létrehozott forrásattribútumot vagy attribútumokat, és jelölje be a kötelező jelölőnégyzetet. Képernyőkép a forrás API-listáról.

    Feljegyzés

    A hozzáadott forrásattribútumok száma és neve attól függ, hogy mely attribútumokat szinkronizálja az Active Directoryból.

  7. Válassza a Mentés lehetőséget.

  8. Innen le kell képeznie a HRM-attribútumokat a hozzáadott Active Directory-attribútumokhoz. Ehhez adjon hozzá új leképezést egy kifejezéssel.

  9. A kifejezésnek meg kell egyeznie a Understanding EmployeeHireDate és az EmployeeLeaveDateTime formázási szakaszban található formázásokkal . Képernyőkép az attribútumformátum beállításáról.

  10. Kattintson az OK gombra.

Az attribútumértékek ellenőrzése a Microsoft Entra-azonosítóban

A Microsoft Entra ID felhasználói objektumaiban ezen tulajdonságokon beállított értékek áttekintéséhez használhatja a Microsoft Graph PowerShell SDK-t. Példa:

# Import Module
Import-Module Microsoft.Graph.Users

# Define the necessary scopes
$Scopes =@("User.Read.All", "User-LifeCycleInfo.Read.All")

# Connect using the scopes defined and select the Beta API Version
Connect-MgGraph -Scopes $Scopes


# Query a user, using its user ID, and return the desired properties
$user = Get-MgUser -UserID "00aa00aa-bb11-cc22-dd33-44ee44ee44ee" -Property EmployeeLeaveDateTime
$User.EmployeeLeaveDateTime

Képernyőkép az eredményről.

Következő lépések