Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A várt módon nem feldolgozott null és üres értékek
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
- SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
- SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Sikeresen konfigurálta a beérkező készletezési alkalmazást. Null vagy üres értéket kap a HR-alkalmazásból. Ön azt várja el, hogy a kiépítési szolgáltatás törölje a megfelelő célattribútum értékét az helyi Active Directory / Microsoft Entra ID-ben. A művelet azonban a következő hibaüzenettel meghiúsul: InvalidAttributeSyntax-LdapErr: The syntax is invalid. The parameter is incorrect. Error in attribute conversion operation, data 0, v3839 |
| Ok | A kiépítési szolgáltatás nem rendelkezik alapértelmezett logikával a null érték feldolgozásához. Amikor a kiépítési szolgáltatás egy üres karakterláncot kap a forrásalkalmazásból, megpróbálja az értéket "változtatás nélkül" továbbítani a célalkalmazásba. Ebben az esetben helyi Active Directory kiépítési összekötő jelenleg nem támogatja az üres sztringértékek beállítását, ezért megjelenik a korábban említett hiba. |
| Felbontás | Ellenőrizze a kiépítési naplókat. Azonosítsa azokat az attribútumokat a cél Active Directory, amelyek null vagy üres sztringértékeket kapnak. Az ilyen attribútumok attribútumleképezésének frissítése kifejezésleképezés használatára. Lásd az ajánlott megoldásokat. |
Javasolt felbontások
Tegyük fel, hogy a BusinessTitle attribútum, amely az AD attribútum jobTitle-re van leképezve, null értékű vagy üres lehet a Workday-ben.
- 1. lehetőség: A Switch függvénnyel ellenőrizze az üres vagy null értékeket, és adjon át egy nem üres literált.
Switch([BusinessTitle];[BusinessTitle];"";"N/A")
2. lehetőség: Használja a IgnoreFlowIfNullOrEmpty függvényt az helyi Active Directory/Microsoft Entra ID-hez küldött terhelés üres vagy null attribútumainak elvetéséhez.
IgnoreFlowIfNullOrEmpty([BusinessTitle])
Néhány Workday-attribútumfrissítés hiányzik
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Sikeresen konfigurálta a Workday bejövő kiépítési alkalmazást, és sikeresen csatlakozott a Workday-bérlő URL-címéhez. Megfigyelheti, hogy a Workday bizonyos attribútumfrissítéseinek folyamata késik, vagy bizonyos esetekben a Workday attribútumváltozásai nem a várt módon haladnak át a növekményes szinkronizálás során. |
| Ok | A növekményes szinkronizálás során a kiépítési alkalmazás lekérdezi a Workday tranzakciónaplóját az elsődleges feldolgozó entitás módosításairól, és csak a Workday tranzakciónaplója által nyomon követett módosításokat dolgozza fel a rendszer. Ha a beállításban lévő Workday attribútum módosításait nem követi nyomon a Workday tranzakciónaplója, akkor Microsoft Entra ID nem kéri le a módosítást. Például: a LocalReference Workday attribútum az alapértelmezett attribútumleképezés része, és XPATH-tal wd:Worker/wd:Worker_Data/wd:Employment_Data/wd:Position_Data/wd:Business_Site_Summary_Data/wd:Local_Reference/wd:ID[@wd:type='Locale_ID']/text()rendelkezik. Ez az attribútum az entitás Business_Site_Summary_Data része. Ennek az attribútumnak az értékében a Workdayben nem jelenik meg változás a Workday tranzakciónaplójában. Így a növekményes szinkronizálás során az attribútum új értéke csak akkor jelenik meg, ha az elsődleges feldolgozó entitáshoz társított attribútum is megváltozik a szinkronizálási időköz során. |
| Felbontás | Ha gyakran észleli ezt a viselkedést, amikor bizonyos Workday attribútumok változásai nem kerülnek átvezetésre, időnként hajtson végre egy heti vagy havi teljes szinkronizációt. |
Az attribútum nem található
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
- API-alapú telepítés a helyben telepített Active Directoryhoz
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | A következő hibakód jelenik meg: HybridSynchronizationActiveDirectoryCannotFindAttribute |
| Ok | Az attribútum neve nem található a Active Directory sémában: attribútum. |
| Felbontás | Ha az attribútum nemrég lett hozzáadva a Active Directoryhoz, indítsák újra a kiépítési ügynököt, mivel az indításkor gyorsítótárazza a sémát. |
A felhasználói egyezés az extensionAttribute-tal nem működik
A következőkre vonatkozik:
- Workday – Microsoft Entra felhasználó-hozzárendelés
- SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Tegyük fel, hogy az extensionAttribute3-t Microsoft Entra ID-t használod az alkalmazotti azonosító tárolásához, és ezt a Workday WorkerID vagy SuccessFactors personIdExternal attribútumhoz térképezed felhasználói párosításhoz. Ezzel a konfigurációval a kiépítési folyamat megfelelő lépése meghiúsul. Ez a probléma hatással van a felhasználók létrehozására és a frissítésekre is. |
| Ok | A Microsoft Entra ID |
| Felbontás | Ne használja Microsoft Entra ID OnPremisesExtensionAttributes (extensionAttributes1-15) az egyező attribútumpárban. Használja az alkalmazotti azonosítót. |
A Microsoft Entra ID mail attribútum frissítései nem támogatottak
A következőkre vonatkozik:
- Workday – Microsoft Entra felhasználó-hozzárendelés
- SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
- API-vezérelt üzembe helyezés a Microsoft Entra ID-ba
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Konfigurálta a mail attribútum hozzárendelését a HR-rendszerből a Microsoft Entra ID-hez. A levelezési attribútum frissítése nem működik annak ellenére, hogy a kiépítési naplók a levelezési attribútum rekordját jelenítik meg. |
| Ok | A Microsoft Entra kiépítési összekötője nem támogatja a mail attribútum beállítását a felhasználói kiépítés során, mivel ezt az attribútumot az Microsoft Exchange online kezeli. |
| Felbontás | A felhasználó létrehozása után a Exchange Online licenc hozzárendelése a felhasználóhoz automatikusan beállítja az egyszerű felhasználónevet e-mail-címként. A levelezési attribútum frissítéséhez használja a Exchange Online portált vagy a PowerShellt. |
A "Last Day of Work" mező létrehozása a Workday rendszerből
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Konfigurálta az attribútumleképezést a Workday "Last Day of Work" (StatusTerminationLastDayOfWork) attribútumához a kiépítési alkalmazásban. Az "Utolsó munkanap" frissítés azonban csak a felmondási dátum érvénybe lépése után történik, míg ezt a "Munkanap utolsó napját" szeretné lekérni a felmondási dátum előtt. |
| Ok | Munkanapokon a "Munka utolsó napja" mező csak a felmondási dátum érvénybe lépése után lesz beállítva a munkavégző profilban. Ezért a Workday kiépítési összekötő nem tudja előre lekérni ezt a dátumot a befejezési dátum előtt. |
| Felbontás | A Workdayben hozzon létre egy kiépítési csoportot "Munkavállalók munka utáni napokban" névvel. Az automatizálás bevezetése a Workdayben, amely a dolgozók utolsó munkanapjának elérkeztekor automatikusan hozzárendeli őket ehhez a csoporthoz. A Microsoft Entra kiépítési feladatban adjon hozzá egy Workday XPATH attribútumot a csoport-hozzárendelés lekéréséhez. |
- Példa:
`LastDayOfWorkWorkers = wd:Worker/wd:Worker_Data/wd:Account_Provisioning_Data/wd:Provisioning_Group_Assignment_Data[wd:Status='Assigned' and wd:Provisioning_Group=" Workers past Last Day of Work"]/wd:Provisioning_Group/text()`
Használja ezt a mezőt az accountDisabled jelző attribútumleképezési logikájában.
- Példa:
`Switch([LastDayOfWorkWorkers], Switch([Active], , "1", "False", "0", "True"), 'Workers past Last Day of Work', "True")`
Munkanap-megszakítás feldolgozási késleltetése
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | A növekményes szinkronizálás során 12–18 órás késéssel lehet feldolgozni a felmondási eseményt az Ázsiai-csendes-óceáni régióban és Ausztráliában/Új-Zélandon található munkavállalók esetében. |
| Ok | A Workday Integration System User (ISU) fiókok mindig a csendes-óceáni időzóna alapján kérik le az adatokat. Az összekötő jelenleg nem implementál speciális lekérdezést az időzónára vonatkozó megszüntetési rekordok feldolgozásához. |
| Felbontás | Használja a lezárási lookahead lekérdezés funkciót. A beállítási és konfigurációs lépésekről lásd a következőt: A Workday-jogviszonymegszüntetési lookahead lekérdezés konfigurálása. |
SuccessFactors folyamat feldolgozási késleltetése a munkaviszony megszüntetésekor
A következőkre vonatkozik:
- Felhasználói biztosítás a SuccessFactors és a helyszíni Active Directory között
- A SuccessFactors és a Microsoft Entra ID felhasználónyilvántartásának ellátása
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | Bizonyos esetekben előfordulhat, hogy a megszüntetett foglalkoztatási állapot "fiók letiltása" műveletként történő propagálása késhet. Ennek oka nem a Microsoft Entra felhasználói letiltási képességének hiánya, hanem az, hogy a HR által vezérelt kiépítés során hogyan észlelhetők valós idejű identitás-életciklus-változások. |
| Ok | Microsoft Entra kiépítési szolgáltatása állapot nélküli változásészlelési rendszerként működik. A forrásrendszerre (például az SAP SuccessFactorsra) támaszkodva időalapú változáseseményt bocsát ki , például a megszüntetés érvénybe léptetésekor. A kiépítési ciklusok ezután észlelik és hajtják végre ezeket az eseményeket a növekményes szinkronizálás során. Azokban az esetekben, amikor a megszüntetés az aktuális naptól érvényes, előfordulhat, hogy a SuccessFactors nem bocsát ki növekményes változási eseményt a felhasználó foglalkoztatási állapotának pontos változásakor (például a munkanap végén). Ennek eredményeképpen a Microsoft Entra kiépítése nem észlelhető változást kap a lekérdezési ciklusának során, és a "letiltás" művelet elhalasztódhat, amíg egy későbbi frissítés nem történik a forrásrendszerben. |
| Felbontás | A determinisztikus, szabályzatalapú kiléptetés támogatásához használja a Microsoft Entra ID-kezelés Életciklus munkafolyamatokat. Ez a modell az állapoton alapul, nem pedig az időalapú eseményeken.
Szinkronizálja az alkalmazott adatait a SuccessFactorsból a Microsoft Entrába (például a endDate attribútumon keresztül). A szervezetek ezután közvetlenül a címtárállapotból indíthatják el az automatikus kiléptetési munkafolyamatokat, így biztosítva, hogy a fiókok pontosan a foglalkoztatás záródátumának elérésekor legyenek letiltva, függetlenül a HR-rendszerben történő fokozatos változásészleléstől. |
Ez a megközelítés a következőket teszi lehetővé:
- Időzíthető és kiszámítható felhasználó-kiléptetés.
- A hr-szándékhoz igazított szabályzatalapú automatizálás.
- Az egyéni szkriptekre vagy a manuális beavatkozásra való korlátozott támaszkodás.
- Központosított életciklus-szabályozás hibrid és felhőbeli identitások között.
Életciklus-munkafolyamatok a Microsoft Entra ID-kezelés részei, és kifejezetten a címtár mérvadó identitásállapotán alapuló belépő-áthelyező-távozó szabályzatok érvényesítésére szolgálnak.
Redundáns frissítések bizonyos attribútumtípusokhoz
A következőkre vonatkozik:
- Workday-ról a helyszíni Active Directory-ba történő felhasználói kiépítés
- Workday – Microsoft Entra felhasználó-hozzárendelés
- SAP SuccessFactors a helyszíni Active Directory felhasználói előkészítéséhez
- SAP SuccessFactors a Microsoft Entra felhasználó-ellátásra
- API-alapú telepítés a helyben telepített Active Directoryhoz
- API-vezérelt létesítés a Microsoft Entra ID-be
| Hibaelhárítás | Részletek |
|---|---|
| Probléma | A kiépítési naplók ismétlődő frissítési műveleteket mutatnak bizonyos attribútumok esetében, még akkor is, ha a forrásadatokban nincs jelentős változás. Ezt a viselkedést gyakran megfigyelik többértékű attribútumokkal, egyéni biztonsági attribútumokkal és származtatott fiókállapot-attribútumokkal, például accountEnabled vagy accountDisabled. |
| Ok | Bizonyos attribútumtípusok esetében a kiépítési motor futásidőben értékeli ki az értékeket ahelyett, hogy a korábban kiépített állapottal való stabil összehasonlítást végez. Ennek a futtatókörnyezet-kiértékelési modellnek köszönhetően ezek az attribútumok újra feldolgozhatók vagy újra írhatók a szinkronizálási ciklusok során, ami redundáns frissítési bejegyzéseket eredményezhet a kiépítési naplókban. |
| Felbontás | Jelenleg nem érhető el megoldás. Ez a viselkedés ismert korlátozás. |