Microsoft Entra 프로비전은 해당 원본 특성이 null이거나 비어 있는 경우 기존 대상 특성 값을 지울 수 있습니다. "null 값 프로비저닝"이라고도 하는 이 기능은 레코드 시스템에서 값이 제거되고 해당 값도 대상 시스템에서 제거해야 하는 경우에 유용합니다.
메모
특성 값 지우기는 현재 미리 보기로 제공됩니다. 미리 보기에 적용되는 조건에 따라 고객이 미리 보기를 사용할 수 있도록 합니다. 이러한 용어는 온라인 서비스에 대한 전체 Microsoft 제품 약관에 설명 되어 있습니다.
특성 값을 지우기 위한 구성은 지원되는 프로비전 통합에서 일관됩니다. 그러나 원본 스키마 편집기와 원본 시스템이 null 값을 나타내는 방식은 통합에 따라 달라질 수 있습니다.
미리 보기 범위 및 제한 사항
- 특성 값 지우기는 미리 보기에서 사용할 수 있습니다.
- Microsoft Entra ID 및 온-프레미스 Active Directory에 대한 API 기반 인바운드 프로비저닝
- Microsoft Entra ID 및 온-프레미스 Active Directory에 대한 Workday 인바운드 사용자 프로비저닝
- SAP SuccessFactors의 Microsoft Entra ID 및 온-프레미스 Active Directory로의 인바운드 사용자 프로비저닝
- 특성 값 지우기는 단일 값 특성에 대해서만 지원됩니다.
- 이 기능은 사용자 지정 보안 특성 프로비저닝에 사용할 수 있습니다.
- 특성 값을 지우는 기능은 현재 Workday Writeback 및 SAP SuccessFactors Writeback을 포함한 아웃바운드 애플리케이션 프로비저닝 시나리오에서는 지원되지 않습니다.
- 다중값 특성 지우기는 지원되지 않습니다.
특성 값을 지우는 방법
특성 값 지우기는 기본적으로 사용하지 않도록 설정되며 옵트인 기능입니다. 특성 값 지우기는 2 게이트 보호 메커니즘을 사용하여 실수로 인한 데이터 손실을 방지합니다. 원본 특성과 해당 대상 매핑 모두에 대해 Flow null 옵션 값을 사용하도록 설정해야 합니다.
| 원본 값 | 지우기가 활성화된 경우의 결과 |
|---|---|
| 속성에 비어 있지 않은 값이 있습니다. | 프로비전 서비스는 구성된 특성 매핑을 사용하여 값을 평가합니다. |
| 특성에 null 또는 빈 값이 있습니다. | 업데이트하는 동안 프로비전 서비스는 매핑된 대상 특성에서 기존 값을 지웁니다. |
| API 기반 프로비저닝의 경우 null 흐름이 사용되는 특성을 생략한다고 가정해 보겠습니다. | 업데이트하는 동안 프로비전 서비스는 특성을 비어 있는 것으로 처리하고 기존 매핑된 대상 값을 지웁니다. |
사용자 생성 시 null인 경우 기본값을 설정하지 않는 한, null이거나 비어 있거나 생략된 원본 값은 대상 속성에 채워지지 않습니다. 기본값은 만드는 동안에만 적용됩니다. 업데이트하는 동안 프로비전 서비스는 생성 시간 기본값을 적용하는 대신 대상 값을 지웁니다.
메모
빈 또는 null 원본 값이 기존 대상 값을 제거해야 하는 특성에 대해서만 특성 값 지우기를 구성합니다. 사용자를 일치하거나 만드는 데 필요한 특성에는 사용하도록 설정하지 마세요.
사전 요구 사항
시작하기 전에 다음 사항을 확인합니다.
- 적어도 애플리케이션 관리자 역할이 있습니다.
- 프로비저닝 애플리케이션 및 해당 특성 매핑을 구성했습니다.
- 원본 특성은 프로비전 애플리케이션 스키마에 있으며 대상 특성 매핑이 있습니다. 자세한 내용은 Microsoft Entra 특성 매핑 사용자 지정을 참조하세요.
온-프레미스 Active Directory API 기반 인바운드 프로비저닝의 경우 추가 역할 및 서버 필수 구성 요소를 검토한 다음 프로비전 에이전트 및 Active Directory 연결을 구성합니다.
HR 기반 프로비저닝의 경우 먼저 지원되는 인바운드 프로비저닝 앱 중 하나를 구성합니다.
- Workday에서 온-프레미스 Active Directory로.
- Workday to Microsoft Entra ID.
- SAP SuccessFactors에서 온-프레미스 Active Directory로.
- SAP SuccessFactors에서 Microsoft Entra ID로.
원본 특성에 대해 null 값 흐름을 사용하도록 설정
먼저 null 값을 흐름하도록 원본 스키마 특성을 구성합니다. 원본 스키마 편집기의 이름은 프로비전 통합에 따라 다릅니다.
- 적어도 애플리케이션 관리자로 Microsoft Entra 관리 센터 로그인합니다.
- Entra ID>엔터프라이즈 애플리케이션으로 이동하십시오.
- 프로비전 애플리케이션을 검색하여 선택합니다.
- 프로비저닝>을 선택합니다.
- 구성하려는 개체에 대한 특성 매핑을 엽니다.
- 고급 옵션을 확장한 다음, 원본 특성 목록을 편집하는 옵션을 선택합니다. 옵션 이름은 원본 시스템 또는 커넥터를 식별합니다.
- Flow null 값 열에서 매핑된 대상 특성을 지울 수 있는 각 원본 특성에 대한 확인란을 선택합니다.
- 저장을 선택합니다.
대상 매핑에서 null 값 흐름 사용
다음으로, 각 해당 대상 특성 매핑에 대해 null 값 흐름을 사용하도록 설정합니다.
- 특성 매핑 페이지로 돌아갑니다.
- 지울 대상 특성에 대한 매핑을 선택합니다.
- null 값 흐름을 선택합니다.
- 확인을 선택하여 매핑 편집기를 닫습니다.
- 저장을 선택하여 특성 매핑을 저장합니다.
- null 값을 허용해야 하는 모든 대상 특성에 대해 이러한 단계를 반복합니다.
두 설정 모두 필요합니다. 원본 스키마 특성 또는 대상 매핑에 대해 Flow null 값을 선택하지 않은 경우 프로비전 서비스는 null 또는 빈 소스 값을 사용하여 대상 특성을 지우지 않습니다.
API 기반 프로비저닝 예제
다음 예제에서는 특성 값을 지우고 요청에 null 또는 빈 값을 보내도록 API 기반 인바운드 프로비저닝을 /bulkUpload 구성하는 방법을 보여 드립니다.
원본 스키마에서 null 값 흐름 사용
API 기반 프로비저닝의 경우 고급 옵션을 확장한 다음 API 사용자 특성 편집을 선택합니다.
Flow null 값 열을 찾고 null 또는 빈 값을 보낼 수 있는 원본 특성을 선택합니다. 아래 예제에서는 SCIM 확장 특성 division 및 department에 대해 Flow null values가 사용하도록 설정되어 있습니다. 이 설정은 프로비전 서비스에 이러한 특성에 대한 null 또는 빈 값을 처리하고 null 흐름에 대한 대상 특성 매핑을 평가하도록 지시합니다.
메모
원본 특성에서만 옵션을 사용하도록 설정해도 대상 값은 지워지지 않습니다. 대상 매핑은 다음 섹션에 설명된 대로 null 값 흐름도 허용해야 합니다.
대상 매핑에서 null 값 흐름 사용
해당하는 각 대상 특성 매핑을 열고 Flow null 값을 선택합니다. 아래 예제에서는 원본 SCIM 확장 특성 department을 Active Directory 특성 department에 매핑하고 Flow null values를 사용하도록 설정하여, 원본 SCIM 특성이 null이거나 비어 있으면 Active Directory에서 department 특성 값이 지워지도록 합니다.
null 또는 빈 값 보내기
요청에 특성을 /bulkUpload 포함하고 해당 값을 JSON null 또는 빈 문자열로 설정합니다.
Important
API 기반 프로비저닝의 경우 Flow null 값을 사용하도록 설정하면 부분 페이로드가 처리되는 방식이 변경됩니다. 예를 들어 null 흐름이 활성화된 원본 특성을 생략하면 프로비저닝 서비스는 매핑된 대상 값을 지웁니다. 따라서 불완전하거나 부분적인 원본 페이로드는 의도치 않게 기존 특성 값을 지울 수 있습니다. 전체 및 델타 동기화에 대해 모든 대량 요청에 전체 원본 사용자 레코드를 포함하고 명시적 JSON null 또는 빈 문자열을 사용하여 결정적 지우기를 요청하는 것이 가장 좋습니다.
다음 발췌문에서는 일치하는 사용자의 기존 department 값과 division 값을 지웁니다.
{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:BulkRequest"
],
"Operations": [
{
"method": "POST",
"bulkId": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"path": "/Users",
"data": {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"externalId": "701984",
"userName": "bjensen@example.com",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"department": null,
"division": ""
}
}
}
],
"failOnErrors": null
}
프로비전 앱 스키마의 원본 특성 이름을 사용합니다. 요청에 구성에 필요한 일치하는 특성(예: externalId)이 포함되어 있는지 확인합니다.
요청을 제출하는 지침은 Graph Explorer를 사용한 빠른 시작 API 기반 인바운드 프로비저닝 또는 cURL을 사용한 API 기반 인바운드 프로비저닝에 대한 빠른 시작을 참조하세요.
Workday 및 SAP SuccessFactors 프로비저닝
Workday 및 SAP SuccessFactors 인바운드 프로비저닝의 경우 커넥터는 프로비전 주기 동안 HR 시스템에서 직접 특성 값을 검색합니다. 특성 값을 지우기 위해 /bulkUpload 요청을 제출하지 않습니다.
- 원본 특성에 대한 null 값 흐름 사용의 단계를 따르세요.
- 고급 옵션에서 Workday의 특성 목록 편집 또는 SuccessFactors의 특성 목록 편집을 적절하게 선택합니다.
- 값이 null이거나 비어 있을 때 대상에 매핑된 값을 제거해야 하는 각 원본 특성에만 Flow null values를 선택합니다.
- 각 해당 대상 특성에 대한 대상 매핑에서 null 값 흐름 사용 의 단계를 따릅니다.
- Workday 또는 SAP SuccessFactors의 값을 지웁니다.
- 다음 프로비저닝 주기가 원본 변경을 처리하도록 허용하거나 요청 시 프로비전을 사용하여 특정 사용자를 테스트합니다.
Workday는 XPath 식을 사용하고 SAP SuccessFactors는 JSONPath 식을 사용하여 원본 특성을 검색합니다. 프로비전 서비스가 null 또는 빈 값을 평가하려면 먼저 특성이 프로비전 앱 스키마에 있어야 하고 커넥터에서 검색해야 합니다.
메모
증분 동기화 중에 Workday는 트랜잭션 로그에 기록된 변경 내용만 반환합니다. 원본 특성 변경 내용이 검색되지 않으면 일부 Workday 특성 업데이트가 누락되었음을 참조하세요.
null 또는 빈 값이 대체(fallback) 값을 채우거나 기존 대상 값을 지우는 대신 유지해야 하는 경우 HR 사용자 업데이트 문제 해결을 참조하세요.
특성이 지워졌는지 확인
프로비전 서비스가 원본 업데이트를 처리한 후 프로비전 로그 및 대상 디렉터리의 결과를 확인합니다.
프로비전 앱에서 프로비전 로그를 선택합니다.
사용자에 대한 프로비저닝 이벤트를 엽니다.
수정된 속성 탭을 선택합니다.
대상 특성에 빈 새 값이 표시되는지 확인합니다.
특성에 대상 시스템의 개체에 대한 값이 더 이상 없는지 확인합니다.
이 온-프레미스 Active Directory 예제에서 API 원본 특성 division 은 대상 특성에 매핑합니다company.
온-프레미스 Active Directory 경우 프로비전 서비스는 빈 문자열을 작성하는 대신 특성 값을 제거합니다.
속성 값 지우기 문제 해결
대상 특성이 지워지지 않은 경우 다음 지침을 사용합니다.
| 문제 | 해결 방법 |
|---|---|
| null 또는 빈 값은 무시됩니다. | 원본 스키마 특성과 대상 매핑 모두에 대해 Flow null 값 이 선택되어 있는지 확인합니다. |
| 잘못된 대상 특성이 지워집니다. | 특성 매핑을 검토하고 원본 특성이 예상 대상 특성에 매핑되는지 확인합니다. |
| 원본은 null 대신 자리 표시자 값을 사용합니다. | 자리 표시자 대신 null 또는 빈 값을 반환하거나 프로비전하기 전에 자리 표시자를 변환하도록 원본 통합을 구성합니다. |
| API 기반 프로비저닝 요청은 특성을 지우지 않습니다. | 명시적 JSON null 또는 빈 문자열 값을 사용합니다. 하위 속성을 생략하는 방식에 의존하는 경우, 이를 포함하는 복합 객체 또는 컬렉션 요소가 페이로드에 그대로 남아 있는지 확인하세요. 또한 페이로드 일치 특성이 기존 대상 사용자를 식별하는지 확인합니다. |
| API 기반 프로비전 요청이 예기치 않게 특성을 지웁니다. | 페이로드에서 특성을 생략하지 않았는지 확인합니다. 기존 대상 값을 유지하려는 경우 비어있지 않은 현재 값을 포함합니다. |
| Workday 또는 SAP SuccessFactors 변경으로 특성이 지워지지 않습니다. | HR 커넥터가 원본 변경 사항을 검색했는지 확인합니다. 주문형 프로비저닝을 사용하여 사용자를 테스트하고 커넥터가 반환한 원본 값에 대한 프로비저닝 로그를 검토합니다. |