Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A munkafolyamatok konkrét feladatokat tartalmaznak, amelyek a megadott végrehajtási feltételek alapján automatikusan futtathatók a felhasználóknál. Az automatikus munkafolyamat-ütemezés az employeeHireDate és az employeeLeaveDateTime felhasználói attribútumok alapján támogatott a Microsoft Entra ID-ban.
Az életciklus-munkafolyamatok teljes kihasználása érdekében a felhasználók kiépítését automatizálni kell, és szinkronizálni kell a vonatkozó ütemezési attribútumokat.
Releváns attribútumok ütemezése
Az alábbi táblázat a megfelelő ütemezési (trigger) attribútumokat és a támogatott szinkronizálási módszereket mutatja be.
| Attribútum | Típus | A HR beérkező ellátásában támogatott | Támogatott a Microsoft Entra Connect felhőszinkronizálása | A Microsoft Entra Connect Sync által támogatott |
|---|---|---|---|---|
| munkavállaló belépési dátuma | IdőpontEltérés (DateTimeOffset) | Igen | Igen | Igen |
| munkavállaló távozási időbélyege | IdőpontEltérés (DateTimeOffset) | Igen | Igen | Igen |
Feljegyzés
Az employeeLeaveDateTime manuális beállítása csak felhőalapú felhasználók számára speciális engedélyeket igényel. További információ: Az employeeLeaveDateTime tulajdonság konfigurálása egy felhasználó számára
Ez a dokumentum bemutatja, hogyan állíthatja be a szinkronizálást a helyszíni Microsoft Entra Connect felhőszinkronizálásból vagy a Microsoft Entra Connectből a szükséges attribútumokhoz.
Feljegyzés
Az Active Directoryban nincs megfelelő EmployeeHireDate vagy EmployeeLeaveDateTime attribútum. Ha a helyszíni AD-ből szinkronizál, azonosítania kell egy használható attribútumot az AD-ben. Ennek az attribútumnak sztringnek kell lennie.
Az EmployeeHireDate és az EmployeeLeaveDateTime formázásának ismertetése
Az EmployeeHireDate és az EmployeeLeaveDateTime dátumokat és időpontokat tartalmaz, amelyeket meghatározott módon kell formázni. Ez azt jelenti, hogy előfordulhat, hogy a forrásattribútum értékét egy olyan formátummá kell konvertálnia, amelyet az EmployeeHireDate vagy az EmployeeLeaveDateTime elfogad. Az alábbi táblázat a várt formátumot vázolja fel, és egy példakifejezést tartalmaz az értékek konvertálásáról.
| Forgatókönyv | Kifejezés/formátum | Cél | További információ |
|---|---|---|---|
| Workday–Active Directory–felhasználói beállítás | FormatDateTime([StatusHireDate], "yyyyy-MM-ddzzz", "yyyyyMMddHmmss.fZ") | Helyszíni AD-sztringattribútum | Attribútumleképezések a Workdayhez |
| SuccessFactors és Active Directory felhasználói előkészületek | FormatDateTime([endDate], "M/d/yyy hh:mm:ss tt","yyyyMddHHmmss.fZ") | Helyszíni AD-sztringattribútum | Az SAP sikerességi tényezőinek attribútumleképezései |
| Egyéni importálás az Active Directoryba | A következő formátumban kell lennie: "yyyyMMddHHmmss.fZ" | Helyszíni AD-sztringattribútum | Attribútumleképezések bármely más rekordrendszerhez |
| Microsoft Graph Felhasználói API | A következő formátumban kell lennie: "YYYY-MM-DDThh:mm:ssZ" | EmployeeHireDate és EmployeeLeaveDateTime | |
| Workday felhasználók áthozása a Microsoft Entra rendszerbe | Használhat közvetlen leképezést. Nincs szükség kifejezésre, de az EmployeeHireDate és az EmployeeLeaveDateTime időrészének módosításához használható | EmployeeHireDate és EmployeeLeaveDateTime | |
| SuccessFactors és Microsoft Entra felhasználói elérés létrehozása | Használhat közvetlen leképezést. Nincs szükség kifejezésre, de az EmployeeHireDate és az EmployeeLeaveDateTime időrészének módosításához használható | EmployeeHireDate és EmployeeLeaveDateTime |
A kifejezésekről további információt a Microsoft Entra ID-ban található attribútumleképezések kifejezéseinek írására vonatkozó referencia című témakörben talál.
A táblázatban szereplő kifejezéspéldák az SAP endDate és a StatusHireDate for Workday függvényt használják. Választhat azonban különböző attribútumokat is.
Használhatja például a StatusContinuousFirstDayOfWork értéket a Workday StatusHireDate értéke helyett. Ebben az esetben a kifejezés a következő:
FormatDateTime([StatusContinuousFirstDayOfWork], , "yyyy-MM-ddzzz", "yyyyMMddHHmmss.fZ")
Az alábbi táblázat felsorolja a javasolt attribútumokat és azok forgatókönyv-javaslatait.
| HR-attribútum | HR-rendszer | Forgatókönyv | Microsoft Entra attribútum |
|---|---|---|---|
| StátuszFelvételiDátum | Workday | Asztalos | AlkalmazottFelvételiDátum |
| ÁllapotFolyamatosElsőMunkanap | Workday | Asztalos | AlkalmazottFelvételiDátum |
| MunkaerőbeLépésDátumaStátusz | Workday | Asztalos | AlkalmazottFelvételiDátum |
| EredetiFelvételDátumaÁllapot | Workday | Asztalos | AlkalmazottFelvételiDátum |
| Foglalkoztatás Végének Dátuma | Workday | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
| StátuszFelmondásDátuma | Workday | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
| ÁllapotNyugdíjazásiDátum | Workday | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
| ÁllapotLezárásDátum | Workday | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
| kezdő dátum | SAP SF | Asztalos | AlkalmazottFelvételiDátum |
| elsőMunkanapDátum | SAP SF | Asztalos | AlkalmazottFelvételiDátum |
| utolsó munkanap dátuma | SAP SF | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
| záró dátum | SAP SF | Távozni készülő személy | AlkalmazottTávollétiIdőpont |
További attribútumokért tekintse meg a Workday attribútumreferenciát és az SAP SuccessFactors attribútumreferenciát.
Az idő fontossága
Az ütemezett munkafolyamatok időzítési pontosságának biztosítása érdekében fontos megfontolni a következő szempontokat:
- Az attribútum időrészét ennek megfelelően kell beállítani. Például a
employeeHireDate-nak a nap elején, például 1 vagy 5 órakor kell lennie, aemployeeLeaveDateTime-nek pedig a nap végén, például 21 vagy 23 órakor kell lennie. - A munkafolyamatok nem futnak korábban, mint az attribútumban megadott idő; A bérlői ütemezés (alapértelmezett 3h) azonban késleltetheti a munkafolyamat futtatását. Ha például 8:00-ra állítja be a
employeeHireDate, de a bérlői ütemezés csak 9:00-kor indul el, a munkafolyamat addig nem lesz feldolgozva. Ha egy új alkalmazott 8:00-kor kezdődik, az időpontot egy ehhez hasonló időpontra (kezdési időpont – bérlői ütemezés) szeretné beállítani, hogy az az alkalmazott érkezése előtt fusson. - Ha ideiglenes hozzáférési bérletet (TAP) használ, javasoljuk, hogy állítsa a maximális élettartamot 24 órára. Ezzel biztosíthatja, hogy a TAP nem járt le, miután egy másik időzónában lévő alkalmazottnak küldték. További információ: Ideiglenes hozzáférési jogosultság konfigurálása a Microsoft Entra-azonosítóban jelszó nélküli hitelesítési módszerek regisztrálásához.
- Az adatok importálásakor tisztában kell lennie azzal, hogy a forrás hogyan és hogyan biztosít időzóna-információkat a felhasználók számára, hogy esetleg módosításokat végezzenek az időzítés pontosságának biztosítása érdekében.
Egyéni szinkronizálási szabály létrehozása a Microsoft Entra Connect felhőszinkronizálásában az EmployeeHireDate szolgáltatáshoz
Az alábbi lépések végigvezetik egy szinkronizálási szabály felhőszinkronizálással történő létrehozásán.
- A Microsoft Entra felügyeleti központban keresse meg a Hibrid felügyeleti>Microsoft Entra Connectet.
- Válassza a Microsoft Entra Connect felhőszinkronizálásának kezelése lehetőséget.
- A Konfiguráció területen válassza ki a konfigurációt.
- Válassza a Kattintson a hozzárendelések szerkesztéséhez lehetőséget. Ez a hivatkozás megnyitja az Attribútumleképezések képernyőt .
- Válassza az Attribútum hozzáadása lehetőséget.
- Adja meg a következő adatokat:
- Leképezés típusa: Közvetlen
- Forrásattribútum: msDS-cloudExtensionAttribute1
- Alapértelmezett érték: Hagyja üresen
- Célattribútum: alkalmazottFelvételDátuma
- A leképezés alkalmazása: Mindig
- Válassza az Alkalmazás lehetőséget.
- Az Attribútumleképezések képernyőn az új attribútumleképezésnek kell megjelennie.
- Válassza a Séma mentése lehetőséget.
További információ az attribútumokról: Attribútumleképezés a Microsoft Entra Connect felhőszinkronizálásában.
Egyéni szinkronizálási szabály létrehozása a Microsoft Entra Connect for EmployeeHireDate szolgáltatásban
Az alábbi példa végigvezeti egy egyéni szinkronizálási szabály beállításán, amely szinkronizálja az Active Directory attribútumot az employeeHireDate attribútummal a Microsoft Entra ID-ban.
- Nyisson meg egy PowerShell-ablakot rendszergazdaként, és futtassa
Set-ADSyncScheduler -SyncCycleEnabled $falseaz ütemező letiltásához. - Nyissa meg a Start\Microsoft Entra Connect\ alkalmazást, és nyissa meg a Szinkronizálási szabályok szerkesztőt
- Győződjön meg arról, hogy a felül lévő irány Bejövő értékre van állítva.
- Válassza a Szabály hozzáadása lehetőséget.
- A Bejövő szinkronizálási szabály létrehozása képernyőn adja meg a következő adatokat, és válassza a Tovább gombot.
- Név: Beérkezett az Active Directoryból – Alkalmazotti felvétel dátuma
- Csatlakoztatott rendszer: contoso.com
- Csatlakoztatott rendszerobjektum típusa: felhasználó
- Metaverzum objektumtípus: személy
- Precedencia: 20

- A Hatókörszűrő képernyőjén válassza a Tovább gombot .
- Az Illesztés szabályok képernyőn válassza a Tovább gombot.
-
Az Átalakítások képernyőn az Átalakítások hozzáadása csoportban adja meg az alábbi információkat.
- Áramlástípus: Közvetlen
- Célattribútum: munkavállalóFelvételiDátum
- Forrás: msDS-cloudExtensionAttribute1

- Válassza a Hozzáadás lehetőséget.
- A Szinkronizálási szabályok szerkesztőjében győződjön meg arról, hogy a felső irány kimenőre van állítva.
- Válassza a Szabály hozzáadása lehetőséget.
-
A Kimenő szinkronizálási szabály létrehozása képernyőn adja meg a következő adatokat, és válassza a Tovább gombot.
- Név: Out to Microsoft Entra ID – EmployeeHireDate
- Csatlakoztatott rendszer: <a bérlő>
- Csatlakoztatott rendszerobjektum típusa: felhasználó
- Metaverzum objektumtípus: személy
- Precedencia: 21
- A Hatókörszűrő képernyőjén válassza a Tovább gombot .
- Az Illesztés szabályok képernyőn válassza a Tovább gombot.
-
Az Átalakítások képernyőn az Átalakítások hozzáadása csoportban adja meg az alábbi információkat.
- Áramlástípus: Közvetlen
- Célattribútum: munkavállalóFelvételiDátum
- Forrás: employeeHireDate

- Válassza a Hozzáadás lehetőséget.
- Zárja be a Szinkronizálási szabályok szerkesztőt.
- Aktiválja ismét az ütemezőt a
Set-ADSyncScheduler -SyncCycleEnabled $truefuttatásával.
Feljegyzés
- Az msDS-cloudExtensionAttribute1 egy példaforrás.
-
A Microsoft Entra Connect 2.0.3.0-tól
employeeHireDatekezdve a rendszer hozzáadja az alapértelmezett "Out to Microsoft Entra ID" szabályt, így a 10–16. lépés nem szükséges. -
A Microsoft Entra Connect 2.1.19.0-tól
employeeLeaveDateTimekezdve a rendszer hozzáadja az alapértelmezett "Out to Microsoft Entra ID" szabályt, így a 10–16. lépés nem szükséges.
További információ: Szinkronizálási szabály testreszabása és az alapértelmezett konfiguráció módosítása.
Attribútumleképezés szerkesztése a kiépítési alkalmazásban
A kiépítési alkalmazás beállítása után szerkesztheti annak attribútumleképezését. Az alkalmazás létrehozásakor lekérheti a HRM és az Active Directory közötti alapértelmezett leképezések listáját. Innen szerkesztheti a meglévő leképezést, vagy hozzáadhat egy új leképezést.
A leképezés frissítéséhez kövesse az alábbi lépéseket:
Jelentkezzen be a Microsoft Entra felügyeleti központba, legalább alkalmazás-adminisztrátorként.
Keresse meg az Entra ID>Enterprise-alkalmazásokat.
Nyissa meg a kiépített alkalmazást.
Válassza a Kiépítés lehetőséget, majd válassza az Attribútumleképezés szerkesztése lehetőséget.
Válassza a Speciális beállítások megjelenítése, majd a Helyszíni Active Directory attribútumlistájának szerkesztése lehetőséget.
Adja hozzá a típussztringként létrehozott forrásattribútumot vagy attribútumokat, és jelölje be a kötelező jelölőnégyzetet.
Feljegyzés
A hozzáadott forrásattribútumok száma és neve attól függ, hogy mely attribútumokat szinkronizálja az Active Directoryból.
Válassza a Mentés lehetőséget.
Innen le kell képeznie a HRM-attribútumokat a hozzáadott Active Directory-attribútumokhoz. Ehhez adjon hozzá új leképezést egy kifejezéssel.
A kifejezésnek meg kell egyeznie a Understanding EmployeeHireDate és az EmployeeLeaveDateTime formázási szakaszban található formázásokkal .
Kattintson az OK gombra.
Az attribútumértékek ellenőrzése a Microsoft Entra-azonosítóban
A Microsoft Entra ID felhasználói objektumaiban ezen tulajdonságokon beállított értékek áttekintéséhez használhatja a Microsoft Graph PowerShell SDK-t. Példa:
# Import Module
Import-Module Microsoft.Graph.Users
# Define the necessary scopes
$Scopes =@("User.Read.All", "User-LifeCycleInfo.Read.All")
# Connect using the scopes defined and select the Beta API Version
Connect-MgGraph -Scopes $Scopes
# Query a user, using its user ID, and return the desired properties
$user = Get-MgUser -UserID "00aa00aa-bb11-cc22-dd33-44ee44ee44ee" -Property EmployeeLeaveDateTime
$User.EmployeeLeaveDateTime