Condividi tramite


Elaborazione del fatturato di fine esercizio per i Gruppi di sicurezza e le Unità amministrative

Background

Quando si esegue School Data Sync (SDS), per impostazione predefinita verranno create unità amministrative dell'istituto di istruzione per ogni profilo di sincronizzazione. SDS può anche abilitare facoltativamente la sincronizzazione dei gruppi di sicurezza, che crea gruppi di sicurezza dell'istituto di istruzione. Durante l'esecuzione della sincronizzazione, SDS manterrà aggiornate le appartenenze di questi gruppi quando le iscrizioni dell'istituto di istruzione cambiano nel SIS. Le modifiche vengono inserite in ogni profilo di sincronizzazione. Gli aggiornamenti automatici dell'appartenenza sia per le unità organizzative dell'istituto di istruzione che per i gruppi di sicurezza dell'istituto di istruzione usano la logica di elaborazione differenziale incorporata in ogni profilo di sincronizzazione SDS. Quando i dati cambiano per ogni profilo, SDS elabora solo le modifiche. Confronta ciò che è stato inviato in precedenza con quello che viene ricevuto. Dopo aver identificato le modifiche, le appartenenze vengono aggiunte o rimosse.

Update

Quando si creano nuovi profili di sincronizzazione per il nuovo anno scolastico, non è presente alcuna cronologia di ciò che è stato inviato in precedenza a SDS, quindi non viene applicata alcuna logica di elaborazione differenziale. SDS aggiungerà nuovi utenti solo se non esistono già all'interno dei gruppi di sicurezza e delle unità organizzative. SDS non rimuoverà gli utenti che potrebbero essere stati trasferiti o laureati in un'altra scuola.

Soluzione

Per risolvere i problemi, è consigliabile eseguire gli script di PowerShell per cancellare le appartenenze al gruppo di sicurezza dell'istituto di istruzione e cancellare le appartenenze alle unità amministrative dell'istituto di istruzione prima di creare e sincronizzare il nuovo profilo e la nuova data per il nuovo termine, semestre o anno scolastico. Una volta cancellati, è possibile sincronizzare i nuovi dati del profilo e ripopolare i gruppi di sicurezza e le UNITÀ esistenti con solo gli utenti attualmente associati a ogni istituto di istruzione.

Inoltre, se sono già stati configurati i profili di sincronizzazione del nuovo anno, è comunque possibile correggere gli elenchi di appartenenza sia per i gruppi di sicurezza dell'istituto di istruzione che per le unità organizzative. È possibile sospendere la sincronizzazione in qualsiasi momento, eseguire gli script Rimuovi appartenenza e quindi premere reimposta la sincronizzazione nei profili di sincronizzazione per popolare solo gli utenti correnti associati agli istituti di istruzione.

Per eseguire questi script:

  1. Passare ai collegamenti forniti in precedenza.

  2. Scaricare gli script e salvarli nella directory c:\temp locale.

  3. Aprire PowerShell.

  4. Impostare il percorso della directory eseguendo:

    set-location c:\temp

  5. Installare il modulo Microsoft Graph se non è già disponibile:

    Install-Module Microsoft.Graph

  6. Connettersi al tenant e concedere le autorizzazioni:

    Connect-Graph -Scopes "AdministrativeUnit.ReadWrite.All", "User.Read.All"

  7. Accedere con l'account di Amministrazione globale.


Per eseguire lo script Remove-SchoolAU_Membership:

  1. Digitare in PowerShell .\RemoveSchoolAU_Membership.ps1

  2. Premere INVIO e indirizzare le richieste visualizzate.


Per eseguire lo script Remove-SchoolSG_Membership:

  1. Digitare in PowerShell .\RemoveSchoolSG_Membership.ps1

  2. Premere INVIO e indirizzare le richieste visualizzate.