HR-felhasználók frissítési problémáinak elhárítása

A várt módon nem feldolgozott null és üres értékek

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
  • SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
  • SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
Hibaelhárítás Részletek
Probléma Sikeresen konfigurálta a beérkező készletezési alkalmazást. Null vagy üres értéket kap a HR-alkalmazásból. Ön azt várja el, hogy a kiépítési szolgáltatás törölje a megfelelő célattribútum értékét az helyi Active Directory / Microsoft Entra ID-ben. A művelet azonban a következő hibaüzenettel meghiúsul: InvalidAttributeSyntax-LdapErr: The syntax is invalid. The parameter is incorrect. Error in attribute conversion operation, data 0, v3839
Ok A kiépítési szolgáltatás nem rendelkezik alapértelmezett logikával a null érték feldolgozásához. Amikor a kiépítési szolgáltatás egy üres karakterláncot kap a forrásalkalmazásból, megpróbálja az értéket "változtatás nélkül" továbbítani a célalkalmazásba. Ebben az esetben helyi Active Directory kiépítési összekötő jelenleg nem támogatja az üres sztringértékek beállítását, ezért megjelenik a korábban említett hiba.
Felbontás Ellenőrizze a kiépítési naplókat. Azonosítsa azokat az attribútumokat a cél Active Directory, amelyek null vagy üres sztringértékeket kapnak. Az ilyen attribútumok attribútumleképezésének frissítése kifejezésleképezés használatára. Lásd az ajánlott megoldásokat.

Javasolt felbontások

Tegyük fel, hogy a BusinessTitle attribútum, amely az AD attribútum jobTitle-re van leképezve, null értékű vagy üres lehet a Workday-ben.

  • 1. lehetőség: A Switch függvénnyel ellenőrizze az üres vagy null értékeket, és adjon át egy nem üres literált.

Switch([BusinessTitle];[BusinessTitle];"";"N/A")

  • 2. lehetőség: Használja a IgnoreFlowIfNullOrEmpty függvényt az helyi Active Directory/Microsoft Entra ID-hez küldött terhelés üres vagy null attribútumainak elvetéséhez.

    IgnoreFlowIfNullOrEmpty([BusinessTitle])

Néhány Workday-attribútumfrissítés hiányzik

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
Hibaelhárítás Részletek
Probléma Sikeresen konfigurálta a Workday bejövő kiépítési alkalmazást, és sikeresen csatlakozott a Workday-bérlő URL-címéhez. Megfigyelheti, hogy a Workday bizonyos attribútumfrissítéseinek folyamata késik, vagy bizonyos esetekben a Workday attribútumváltozásai nem a várt módon haladnak át a növekményes szinkronizálás során.
Ok A növekményes szinkronizálás során a kiépítési alkalmazás lekérdezi a Workday tranzakciónaplóját az elsődleges feldolgozó entitás módosításairól, és csak a Workday tranzakciónaplója által nyomon követett módosításokat dolgozza fel a rendszer.
Ha a beállításban lévő Workday attribútum módosításait nem követi nyomon a Workday tranzakciónaplója, akkor Microsoft Entra ID nem kéri le a módosítást. Például: a LocalReference Workday attribútum az alapértelmezett attribútumleképezés része, és XPATH-tal wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Local_Reference/wd:ID[@wd:type='Locale_ID']/text()rendelkezik. Ez az attribútum az entitás Business_Site_Summary_Data része. Ennek az attribútumnak az értékében a Workdayben nem jelenik meg változás a Workday tranzakciónaplójában. Így a növekményes szinkronizálás során az attribútum új értéke csak akkor jelenik meg, ha az elsődleges feldolgozó entitáshoz társított attribútum is megváltozik a szinkronizálási időköz során.
Felbontás Ha gyakran észleli ezt a viselkedést, amikor bizonyos Workday attribútumok változásai nem kerülnek átvezetésre, időnként hajtson végre egy heti vagy havi teljes szinkronizációt.

Az attribútum nem található

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
  • API-alapú telepítés a helyben telepített Active Directoryhoz
Hibaelhárítás Részletek
Probléma A következő hibakód jelenik meg: HybridSynchronizationActiveDirectoryCannotFindAttribute
Ok Az attribútum neve nem található a Active Directory sémában: attribútum.
Felbontás Ha az attribútum nemrég lett hozzáadva a Active Directoryhoz, indítsák újra a kiépítési ügynököt, mivel az indításkor gyorsítótárazza a sémát.

A felhasználói egyezés az extensionAttribute-tal nem működik

A következőkre vonatkozik:

  • Workday – Microsoft Entra felhasználó-hozzárendelés
  • SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
Hibaelhárítás Részletek
Probléma Tegyük fel, hogy az extensionAttribute3-t Microsoft Entra ID-t használod az alkalmazotti azonosító tárolásához, és ezt a Workday WorkerID vagy SuccessFactors personIdExternal attribútumhoz térképezed felhasználói párosításhoz. Ezzel a konfigurációval a kiépítési folyamat megfelelő lépése meghiúsul. Ez a probléma hatással van a felhasználók létrehozására és a frissítésekre is.
Ok A Microsoft Entra ID OnPremisesExtensionAttributes () nem használható egyező attribútumként, mert a Azure AD Graph API nem a extensionAttributes által történő szűrést támogatja.
Felbontás Ne használja Microsoft Entra ID OnPremisesExtensionAttributes (extensionAttributes1-15) az egyező attribútumpárban. Használja az alkalmazotti azonosítót.

A Microsoft Entra ID mail attribútum frissítései nem támogatottak

A következőkre vonatkozik:

  • Workday – Microsoft Entra felhasználó-hozzárendelés
  • SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
  • API-vezérelt üzembe helyezés a Microsoft Entra ID-ba
Hibaelhárítás Részletek
Probléma Konfigurálta a mail attribútum hozzárendelését a HR-rendszerből a Microsoft Entra ID-hez. A levelezési attribútum frissítése nem működik annak ellenére, hogy a kiépítési naplók a levelezési attribútum rekordját jelenítik meg.
Ok A Microsoft Entra kiépítési összekötője nem támogatja a mail attribútum beállítását a felhasználói kiépítés során, mivel ezt az attribútumot az Microsoft Exchange online kezeli.
Felbontás A felhasználó létrehozása után a Exchange Online licenc hozzárendelése a felhasználóhoz automatikusan beállítja az egyszerű felhasználónevet e-mail-címként. A levelezési attribútum frissítéséhez használja a Exchange Online portált vagy a PowerShellt.

A "Last Day of Work" mező létrehozása a Workday rendszerből

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
Hibaelhárítás Részletek
Probléma Konfigurálta az attribútumleképezést a Workday "Last Day of Work" (StatusTerminationLastDayOfWork) attribútumához a kiépítési alkalmazásban. Az "Utolsó munkanap" frissítés azonban csak a felmondási dátum érvénybe lépése után történik, míg ezt a "Munkanap utolsó napját" szeretné lekérni a felmondási dátum előtt.
Ok Munkanapokon a "Munka utolsó napja" mező csak a felmondási dátum érvénybe lépése után lesz beállítva a munkavégző profilban. Ezért a Workday kiépítési összekötő nem tudja előre lekérni ezt a dátumot a befejezési dátum előtt.
Felbontás A Workdayben hozzon létre egy kiépítési csoportot "Munkavállalók munka utáni napokban" névvel. Az automatizálás bevezetése a Workdayben, amely a dolgozók utolsó munkanapjának elérkeztekor automatikusan hozzárendeli őket ehhez a csoporthoz. A Microsoft Entra kiépítési feladatban adjon hozzá egy Workday XPATH attribútumot a csoport-hozzárendelés lekéréséhez.
  • Példa:
    `LastDayOfWorkWorkers = wd:Worker/wd:Worker_Data/wd:Account_Provisioning_Data/wd:Provisioning_Group_Assignment_Data[wd:Status='Assigned' and wd:Provisioning_Group=" Workers past Last Day of Work"]/wd:Provisioning_Group/text()`

Használja ezt a mezőt az accountDisabled jelző attribútumleképezési logikájában.

  • Példa:
    `Switch([LastDayOfWorkWorkers], Switch([Active], , "1", "False", "0", "True"), 'Workers past Last Day of Work', "True")`

Munkanap-megszakítás feldolgozási késleltetése

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
Hibaelhárítás Részletek
Probléma A növekményes szinkronizálás során 12–18 órás késéssel lehet feldolgozni a felmondási eseményt az Ázsiai-csendes-óceáni régióban és Ausztráliában/Új-Zélandon található munkavállalók esetében.
Ok A Workday Integration System User (ISU) fiókok mindig a csendes-óceáni időzóna alapján kérik le az adatokat. Az összekötő jelenleg nem implementál speciális lekérdezést az időzónára vonatkozó megszüntetési rekordok feldolgozásához.
Felbontás Használja a lezárási lookahead lekérdezés funkciót. A beállítási és konfigurációs lépésekről lásd a következőt: A Workday-jogviszonymegszüntetési lookahead lekérdezés konfigurálása.

SuccessFactors folyamat feldolgozási késleltetése a munkaviszony megszüntetésekor

A következőkre vonatkozik:

  • Felhasználói biztosítás a SuccessFactors és a helyszíni Active Directory között
  • A SuccessFactors és a Microsoft Entra ID felhasználónyilvántartásának ellátása
Hibaelhárítás Részletek
Probléma Bizonyos esetekben előfordulhat, hogy a megszüntetett foglalkoztatási állapot "fiók letiltása" műveletként történő propagálása késhet. Ennek oka nem a Microsoft Entra felhasználói letiltási képességének hiánya, hanem az, hogy a HR által vezérelt kiépítés során hogyan észlelhetők valós idejű identitás-életciklus-változások.
Ok Microsoft Entra kiépítési szolgáltatása állapot nélküli változásészlelési rendszerként működik. A forrásrendszerre (például az SAP SuccessFactorsra) támaszkodva időalapú változáseseményt bocsát ki , például a megszüntetés érvénybe léptetésekor. A kiépítési ciklusok ezután észlelik és hajtják végre ezeket az eseményeket a növekményes szinkronizálás során. Azokban az esetekben, amikor a megszüntetés az aktuális naptól érvényes, előfordulhat, hogy a SuccessFactors nem bocsát ki növekményes változási eseményt a felhasználó foglalkoztatási állapotának pontos változásakor (például a munkanap végén). Ennek eredményeképpen a Microsoft Entra kiépítése nem észlelhető változást kap a lekérdezési ciklusának során, és a "letiltás" művelet elhalasztódhat, amíg egy későbbi frissítés nem történik a forrásrendszerben.
Felbontás A determinisztikus, szabályzatalapú kiléptetés támogatásához használja a Microsoft Entra ID-kezelés Életciklus munkafolyamatokat. Ez a modell az állapoton alapul, nem pedig az időalapú eseményeken. Szinkronizálja az alkalmazott adatait a SuccessFactorsból a Microsoft Entrába (például a endDate attribútumon keresztül). A szervezetek ezután közvetlenül a címtárállapotból indíthatják el az automatikus kiléptetési munkafolyamatokat, így biztosítva, hogy a fiókok pontosan a foglalkoztatás záródátumának elérésekor legyenek letiltva, függetlenül a HR-rendszerben történő fokozatos változásészleléstől.

Ez a megközelítés a következőket teszi lehetővé:

  • Időzíthető és kiszámítható felhasználó-kiléptetés.
  • A hr-szándékhoz igazított szabályzatalapú automatizálás.
  • Az egyéni szkriptekre vagy a manuális beavatkozásra való korlátozott támaszkodás.
  • Központosított életciklus-szabályozás hibrid és felhőbeli identitások között.

Életciklus-munkafolyamatok a Microsoft Entra ID-kezelés részei, és kifejezetten a címtár mérvadó identitásállapotán alapuló belépő-áthelyező-távozó szabályzatok érvényesítésére szolgálnak.

Redundáns frissítések bizonyos attribútumtípusokhoz

A következőkre vonatkozik:

  • Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
  • Workday – Microsoft Entra felhasználó-hozzárendelés
  • SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
  • SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
  • API-alapú telepítés a helyben telepített Active Directoryhoz
  • API-vezérelt létesítés a Microsoft Entra ID-be
Hibaelhárítás Részletek
Probléma A kiépítési naplók ismétlődő frissítési műveleteket mutatnak bizonyos attribútumok esetében, még akkor is, ha a forrásadatokban nincs jelentős változás. Ezt a viselkedést gyakran megfigyelik többértékű attribútumokkal, egyéni biztonsági attribútumokkal és származtatott fiókállapot-attribútumokkal, például accountEnabled vagy accountDisabled.
Ok Bizonyos attribútumtípusok esetében a kiépítési motor futásidőben értékeli ki az értékeket ahelyett, hogy a korábban kiépített állapottal való stabil összehasonlítást végez. Ennek a futtatókörnyezet-kiértékelési modellnek köszönhetően ezek az attribútumok újra feldolgozhatók vagy újra írhatók a szinkronizálási ciklusok során, ami redundáns frissítési bejegyzéseket eredményezhet a kiépítési naplókban.
Felbontás Jelenleg nem érhető el megoldás. Ez a viselkedés ismert korlátozás.

Következő lépések