Udostępnij za pośrednictwem


Planowanie wdrożenia przepływu pracy cyklu życia

Przepływy cyklu życia ułatwiają organizacji zarządzanie użytkownikami Microsoft Entra przez zwiększenie automatyzacji. Dzięki przepływom cyklu życia możesz:

  • Rozszerz proces zaopatrywania oparty na HR na inne przepływy pracy, które upraszczają i automatyzują zadania.
  • Scentralizuj proces przepływu pracy, aby można było łatwo tworzyć przepływy pracy i zarządzać nimi w jednej lokalizacji.
  • Rozwiązywanie problemów ze scenariuszami przepływu pracy przy użyciu historii przepływu pracy i dzienników inspekcji przy minimalnym nakładzie pracy.
  • Zarządzanie cyklem życia użytkownika na dużą skalę. W miarę rozwoju organizacji zapotrzebowanie na inne zasoby do zarządzania cyklami życia użytkowników jest obniżane.
  • Zmniejsz lub usuń ręczne zadania, realizowane w przeszłości, dzięki zautomatyzowanym przepływom pracy w cyklu życia.
  • Stosowanie aplikacji logiki w celu rozszerzania przepływów pracy w bardziej złożonych scenariuszach przy użyciu istniejących aplikacji logiki

Przepływy pracy cyklu życia to funkcja Microsoft Entra ID Governance. Inne możliwości to zarządzanie upoważnieniami, przeglądy dostępu, usługa Privileged Identity Management (PIM) i warunki użytkowania. Razem ułatwiają one rozwiązywanie następujących pytań:

  • Którzy użytkownicy powinni mieć dostęp do jakich zasobów?
  • Co ci użytkownicy robią z tym dostępem?
  • Czy istnieje skuteczna kontrola organizacyjna do zarządzania dostępem?
  • Czy audytorzy mogą sprawdzić, czy kontrole działają?
  • Czy użytkownicy są gotowi od pierwszego dnia, czy może posiadają dostęp usunięty w odpowiednim czasie?

Planowanie wdrożenia przepływu pracy zarządzania cyklem życia jest kluczowe, aby osiągnąć zamierzoną strategię zarządzania użytkownikami w Twojej organizacji.

Aby uzyskać więcej informacji na temat planów wdrażania, zobacz Plany wdrażania firmy Microsoft Entra.

Wymagania dotyczące licencji

Korzystanie z tej funkcji wymaga licencji Microsoft Entra ID Governance lub Microsoft Entra Suite. Aby znaleźć odpowiednią licencję dla twoich potrzeb, zobacz Podstawy licencjonowania w Microsoft Entra ID Governance.

Zaplanuj projekt wdrożenia przepływu pracy w ramach cyklu życia

Rozważ potrzeby organizacyjne, aby określić strategię wdrażania przepływów pracy cyklu życia w swoim środowisku.

Angażowanie właściwych uczestników projektu

Gdy projekty technologiczne kończą się niepowodzeniem, zazwyczaj robią to z powodu niezgodności oczekiwań dotyczących wpływu, wyników i obowiązków. Aby uniknąć tych pułapek, upewnij się, że angażujesz odpowiednich uczestników projektu i że role projektu są jasne.

W przypadku przepływów pracy cyklu życia prawdopodobnie uwzględnisz w organizacji przedstawicieli następujących zespołów:

  • Administracja IT zarządza infrastrukturą IT i administruje rozwiązaniami chmurowymi oraz aplikacjami SaaS (software as a service). Ten zespół:

    • Przegląda przepływy pracy cyklu życia dla infrastruktury i aplikacji, w tym Microsoft 365 i Microsoft Entra ID.
    • Planuje i uruchamia procesy robocze cyklu życia użytkowników.
    • Zapewnia, że przepływy pracy cyklu życia programowego za pośrednictwem programu GRAPH lub rozszerzalności są zarządzane i przeglądane.
  • Właściciel zabezpieczeń zapewnia, że plan spełnia wymagania dotyczące zabezpieczeń organizacji. Ten zespół:

    • Upewnij się, że przepływy pracy w cyklu życia spełniają zasady zabezpieczeń organizacji
  • Menedżer zgodności zapewnia, że organizacja przestrzega zasad wewnętrznych i jest zgodna z przepisami. Ten zespół:

    • Żąda nowych przeglądów cyklu życia lub je planuje.
    • Ocenia procesy i procedury dotyczące przeglądania przepływów pracy cyklu życia, które obejmują dokumentację i rejestrowanie pod kątem zgodności.
    • Przegląda wyniki przeszłych przeglądów dla większości krytycznych zasobów.
  • Przedstawiciel działu kadr — pomaga w mapowaniu atrybutów i populacji w scenariuszach aprowizacji kadr. Ten zespół:

    • Pomaga określić atrybuty używane do wypełniania atrybutów employeeHireDate i employeeLeaveDateTime.
    • Zapewnia, że atrybuty źródłowe są uzupełnione i mają przypisane wartości.
    • Identyfikuje i sugeruje atrybuty alternatywne, które mogą być mapowane na employeeHireDate i employeeLeaveDateTime
  • Zespoły programistyczne tworzą i utrzymują aplikacje dla organizacji. Ten zespół:

    • Rozwija niestandardowe przepływy pracy przy użyciu programu GRAPH
    • Integruje przepływy pracy cyklu życia z usługą Logic Apps poprzez możliwość rozszerzania.

Planowanie komunikacji

Komunikacja ma kluczowe znaczenie dla sukcesu każdego nowego procesu biznesowego. Proaktywnie informuj użytkowników, jak i kiedy zmieni się ich doświadczenie. Poinformuj ich, jak uzyskać pomoc techniczną, jeśli wystąpią problemy.

Przekazywanie zmian odpowiedzialności

Przepływy pracy w cyklu życia wspierają przerzucanie odpowiedzialności za procesy ręczne na właścicieli biznesowych. Ustanów jasny proces i zrozumienie obowiązków każdego zespołu. Oddzielenie tych procesów od działu IT zapewnia większą dokładność i automatyzację. Ta zmiana jest zmianą kulturową w zakresie odpowiedzialności i odpowiedzialności właściciela zasobu. Komunikuj proaktywnie tę zmianę i upewnij się, że właściciele zasobów są przeszkoleni i mogą korzystać z wglądów w celu podejmowania dobrych decyzji.

Wprowadzenie do przepływów pracy cyklu życia

W tej sekcji przedstawiono pojęcia dotyczące przepływu pracy cyklu życia, które należy znać przed zaplanowanym wdrożeniem.

Wymagania wstępne dotyczące wdrażania przepływów cyklu życia

Poniższe informacje są ważnymi informacjami na temat Twojej organizacji oraz technologii, które muszą być wdrożone, zanim zaczniesz korzystać z przepływów cyklu życia. Przed podjęciem próby wdrożenia przepływów pracy cyklu życia upewnij się, że możesz odpowiedzieć tak na każdy z elementów.

Produkt opis Dokumentacja
Konfiguracja usług przychodzących Masz proces tworzenia kont użytkowników dla pracowników w Microsoft Entra, na przykład w ramach integracji z systemami Workday, SuccessFactors lub MIM.

Alternatywnie, masz proces tworzenia kont użytkowników w usłudze Active Directory, a te konta są przydzielane do usługi Microsoft Entra ID.
Workday do usługi Active Directory

Identyfikator produktu Workday do firmy Microsoft Entra

SuccessFactors do usługi Active Directory

SuccessFactors do Microsoft Entra ID

Microsoft Entra Connect

Microsoft Entra Connect — synchronizacja z chmurą

Prowizjonowanie przychodzące napędzane przez API (zapowiedź publiczna)
Synchronizacja atrybutów Konta w Microsoft Entra ID mają wypełnione atrybuty employeeHireDate i employeeLeaveDateTime. Wartości mogą być wypełniane, gdy konta są tworzone z systemu kadr lub synchronizowane z usługą AD przy użyciu programu Microsoft Entra Connect lub synchronizacji w chmurze. Masz dodatkowe atrybuty, które służą do określania zakresu, takiego jak dział, wypełniony lub możliwość wypełniania danych. Jak synchronizować atrybuty dla przepływów pracy cyklu życia

Opis części przepływu pracy

Przed rozpoczęciem planowania wdrożenia przepływów pracy cyklu życia należy zapoznać się z częściami tych przepływów i terminologią wokół nich.

Dokument Zrozumienie przepływów pracy w cyklu życia używa portalu do wyjaśnienia elementów przepływu pracy. Dokument Interfejsu API dla deweloperów - Przepływy pracy cyklu życia wykorzystuje przykład diagramu w celu wyjaśnienia części przepływu pracy.

Ten dokument umożliwia zapoznanie się z częściami przepływu pracy przed ich wdrożeniem.

Limity i ograniczenia

Poniższa tabela zawiera informacje, o których należy pamiętać podczas tworzenia i wdrażania przepływów pracy cyklu życia.

Produkt opis
Przepływy pracy Limit 100 workflowów na dzierżawę
Liczba zadań niestandardowych limit 25 na przepływ pracy
Zakres wartości dla offsetInDays Od -180 do 180 dni
Harmongram realizacji przepływu pracy Wartość domyślna co 3 godziny — można ustawić czas pracy od 1 do 24 godzin
Niestandardowe rozszerzenia zadań Limit do 100
Limit użytkowników na żądanie Możesz uruchomić przepływ pracy na żądanie dla maksymalnie 10 użytkowników
Limit czasu oczekiwania na wywołanie zwrotne rozszerzalności Min 3 minuty — maksymalnie 5 godzin

Poniżej przedstawiono dodatkowe informacje, o których należy pamiętać.

  • Nie można włączyć harmonogramu dla scenariusza w czasie rzeczywistym Leaver i Mover. Jest to celowe.

Lista kontrolna tworzenia przepływu pracy w cyklu życia

Poniższa tabela zawiera szybką listę kontrolną kroków, których można użyć podczas projektowania i planowania przepływów pracy.

Krok opis
Określanie scenariusza Określ, jaki scenariusz chcesz rozwiązać za pomocą przepływu pracy
Określanie warunków wykonywania Określenie, kto uruchamia i kiedy przepływ pracy.
Przeglądanie zadań Przeglądanie i dodawanie dodatkowych zadań do przepływu pracy
Tworzenie przepływu pracy Utwórz przepływ pracy po planowaniu i projektowaniu.
Planowanie pilotażu Zaplanuj pilotaż, uruchom i przetestuj przepływ pracy.

Określanie scenariusza

Przed utworzeniem przepływu pracy Lifecycle w portalu należy określić, który scenariusz lub scenariusze chcesz wdrożyć. Poniższa tabela umożliwia wyświetlenie bieżącej listy dostępnych scenariuszy. Są one oparte na szablonach, które są dostępne w portalu i wyświetlają listę zadań skojarzonych z każdym z nich.

Scenariusz Wstępnie zdefiniowane zadania
Wprowadzanie pracownika przed zatrudnieniem Wygeneruj TAP i wyślij e-mail
Wprowadzenie nowego pracownika Włącz konto użytkownika
Wyślij powitalną wiadomość e-mail
Dodaj użytkownika do grup
Zakończenie pracy pracowników w czasie rzeczywistym Usuń użytkownika ze wszystkich grup
Usuń użytkownika ze wszystkich zespołów
Usuń konto użytkownika
Przygotowania do odejścia pracownika Usuń użytkownika z wybranych grup
Usuń użytkownika z wybranych zespołów Teams
Odłączanie pracownika Wyłącz konto użytkownika
Usuń użytkownika ze wszystkich grup
Usuń użytkownika ze wszystkich zespołów Teams
Procesy po offboardingu pracownika Usuń wszystkie licencje dla użytkownika Usuń użytkownika ze wszystkich zespołów Usuń konto użytkownika
Zmiana pracowników w czasie rzeczywistym Uruchamianie niestandardowego rozszerzenia zadania
Zmiany członkostwa w grupie pracowników Usuwanie przypisania pakietu dostępu dla użytkownika Usuń użytkownika
z wybranej aplikacji Teams
Wyślij wiadomość e-mail w celu powiadomienia menedżera przeniesienia użytkownika
Zmiana profilu pracy pracownika Wyślij e-mail, aby powiadomić menedżera o przeniesieniu użytkownika
Usuń użytkownika z wybranych grup
Usuń użytkownika z wybranych zespołów Teams
Zażądaj przypisania pakietu dostępu użytkownika

Zmiany członkostwa w grupie pracowników

Aby uzyskać więcej informacji na temat wbudowanych szablonów, zobacz Szablony przepływu pracy cyklu życia.

Określanie warunków wykonywania

Po określeniu scenariuszy należy przyjrzeć się tym, do jakich użytkowników w organizacji mają zastosowanie scenariusze.

Warunek wykonania jest częścią przepływu pracy, która definiuje zakres tego, kto i wyzwalacz , kiedy zostanie wykonany przepływ pracy.

Zakres określa, przeciwko komu uruchamiany jest przepływ pracy. Jest to definiowane przez regułę, która będzie filtrować użytkowników na podstawie warunku. Na przykład reguła "rule": "(department eq 'sales')" uruchamia zadanie tylko dla użytkowników, którzy są członkami działu sprzedaży.

Wyzwalacz określa, kiedy jest uruchamiany przepływ pracy. Może to odbywać się na żądanie, z natychmiastowym skutkiem, lub być realizowane zgodnie z harmonogramem. Większość wstępnie zdefiniowanych szablonów w portalu jest zaprogramowana do uruchamiania zgodnie z harmonogramem, gdy spełniony zostanie ich warunek uruchomienia.

Informacje o atrybutach

Zakres przepływu pracy używa atrybutów w sekcji reguł. Możesz dodać następujące dodatkowe instrukcje warunkowe, aby dokładniej określić , do kogo są stosowane zadania.

  • I
  • I nie
  • lub
  • Albo nie

Możesz również wybrać spośród wielu atrybutów użytkownika.

Zrzut ekranu przedstawiający regułę przepływu pracy cyklu życia

Jednak przed wybraniem atrybutu do użycia w warunku wykonywania należy upewnić się, że atrybut jest wypełniony danymi lub że można rozpocząć wypełnianie go wymaganymi danymi.

Nie wszystkie te atrybuty są domyślnie wypełniane, dlatego należy zweryfikować to z administratorem działu HR lub administratorami IT podczas korzystania z aprowizacji w chmurze tylko dla HR inbound, Microsoft Entra Connect lub synchronizacji w chmurze.

Informacje o czasie

Poniżej przedstawiono kilka ważnych informacji dotyczących stref czasowych, o których należy pamiętać podczas projektowania przepływów pracy.

Aby uzyskać więcej informacji, zobacz Jak synchronizować atrybuty dla przepływów pracy procesu cyklu życia.

Przegląd zadań

Teraz, gdy określiliśmy scenariusz i kto i kiedy, należy rozważyć, czy wstępnie zdefiniowane zadania są wystarczające, czy potrzebujesz dodatkowych zadań. Poniższa tabela zawiera listę wstępnie zdefiniowanych zadań, które znajdują się obecnie w portalu. Użyj tej tabeli, aby określić, czy chcesz dodać więcej zadań.

Zadanie opis Odpowiednie scenariusze
Dodawanie użytkownika do grup Dodawanie użytkownika do wybranych grup Dołączający — Odchodzący — Przenoszący się
Dodawanie użytkownika do wybranych zespołów Dodawanie użytkownika do usługi Teams Dołączający — Odchodzący — Przenoszący się
Przypisywanie licencji do użytkowników Przypisywanie licencji do użytkownika Łącznik - Mover
Usuwanie konta użytkownika Usuwanie konta użytkownika w identyfikatorze Entra firmy Microsoft Odchodzący
Wyłączanie konta użytkownika Wyłączanie konta użytkownika w katalogu Przystępujący — Odrzucający
Włączanie konta użytkownika Włączanie konta użytkownika w katalogu Przystępujący — Odrzucający
Wygeneruj TAP i wyślij e-mail Generowanie dostępu tymczasowego i wysyłanie za pośrednictwem poczty e-mail do menedżera użytkownika Stolarz
Usuń wszystkie licencje użytkownika Usuwanie wszystkich licencji przypisanych do użytkownika Odchodzący
Usuwanie użytkownika ze wszystkich grup Usuń użytkownika ze wszystkich członkostw w grupach Microsoft Entra Odchodzący
Usunięcie użytkownika ze wszystkich zespołów w Teams Usuwanie użytkownika ze wszystkich członkostw w usłudze Teams Odchodzący
Usuwanie użytkownika z wybranych grup Usuwanie użytkownika z członkostwa w wybranych grupach firmy Microsoft Dołączający — Odchodzący — Przenoszący się
Usuń użytkownika z wybranych zespołów Usuń użytkownika z członkostwa w wybranych zespołach Teams Dołączający — Odchodzący — Przenoszący się
Uruchamianie niestandardowego rozszerzenia zadania Uruchom niestandardowe rozszerzenie zadania, aby wywołać system zewnętrzny Dołączający — Odchodzący — Przenoszący się
Wyślij wiadomość e-mail po ostatnim dniu użytkownika Wyślij wiadomość e-mail dotyczącą zakończenia pracy do menedżera użytkownika po jego ostatnim dniu pracy. Odchodzący
Wyślij wiadomość e-mail przed ostatnim dniem użytkownika Wyślij e-mail dotyczący procesu offboardingu do przełożonego użytkownika, zanim minie jego ostatni dzień pracy. Odchodzący
Wyślij wiadomość e-mail z ostatniego dnia użytkownika Wyślij wiadomość e-mail dotyczącą zakończenia współpracy do menedżera użytkownika w ostatnim dniu pracy Odchodzący
Wyślij powitalną wiadomość e-mail Wyślij powitalną wiadomość e-mail do nowego pracownika Stolarz
Wyślij wiadomość e-mail z przypomnieniem o dołączaniu Wyślij e-mail z przypomnieniem o wdrożeniu do menedżera użytkownika. Stolarz
Żądanie przypisania pakietu dostępu użytkowników Żądanie przypisania użytkownika do wybranych pakietów dostępu Łącznik - Mover
Usuwanie przypisania pakietu dostępu dla użytkownika Usuwanie przypisania użytkownika z wybranych pakietów dostępu Odchodzący — Przeprowadzający się
Usuwanie wszystkich przypisań pakietów dostępu dla użytkownika Usuwanie wszystkich pakietów dostępu przypisanych do użytkownika Odchodzący
Usuwanie wybranych przypisań licencji od użytkownika Usuń przypisanie wybranej licencji użytkownika Odchodzący — Przeprowadzający się
Anulowanie wszystkich oczekujących żądań przypisania pakietu dostępu dla użytkowników Anulowanie wszystkich oczekujących żądań przypisania pakietu dostępu dla użytkowników Odchodzący

Aby uzyskać więcej informacji na temat zadań, zobacz Zadania przepływu przebiegu cyklu życia.

Zadania grupowe i zespołowe

Jeśli używasz grupy lub zadania zespołowego, przepływ pracy wymaga określenia grupy lub grup. Na poniższym zrzucie ekranu widać żółty trójkąt w zadaniu wskazującym, że brakuje informacji.

Zrzut ekranu nowego pracownika w procesie onboardingu.

Po wybraniu zadania zostanie wyświetlony pasek nawigacyjny umożliwiający dodawanie lub usuwanie grup. Aby dodać grupy, wybierz link "x grup wybranych".

Zrzut ekranu przedstawiający dodawanie grup.

Niestandardowe rozszerzenia zadań

Przepływy pracy cyklu życia umożliwiają tworzenie przepływów pracy, które mogą być wyzwalane na podstawie scenariuszy dołączających, przenoszących się lub opuszczających. Chociaż przepływy pracy cyklu życia udostępniają kilka wbudowanych zadań automatyzujących typowe scenariusze w całym cyklu życia użytkowników, ostatecznie można osiągnąć limity tych wbudowanych zadań. Dzięki funkcji rozszerzalności możesz użyć koncepcji rozszerzeń zadań dostosowanych do potrzeb w celu wywołania systemów zewnętrznych w ramach przepływu pracy cyklu życia.

Scenariusze interakcji niestandardowego rozszerzenia zadań z przepływami pracy cyklu życia mogą być jednym z trzech sposobów:

  • Scenariusz fire-and-forget — aplikacja Logic jest uruchamiana, a sekwencyjne wykonywanie zadań natychmiast się kontynuuje bez oczekiwania na odpowiedź z aplikacji Logic.
  • Sekwencyjne wykonanie zadania oczekuje na odpowiedź z aplikacji logiki — aplikacja logiki jest uruchamiana, a sekwencyjne wykonywanie zadań czeka na odpowiedź z aplikacji logiki.
  • Sekwencyjne wykonywanie zadań oczekuje na odpowiedź z systemu innej firmy — aplikacja Logic jest startowana, a sekwencyjne wykonywanie zadań czeka na odpowiedź z systemu zewnętrznego, który uruchamia aplikację Logic, aby poinformować rozszerzenie zadań niestandardowych o tym, czy zostało ono pomyślnie wykonane.
  • Aby uzyskać więcej informacji na temat rozszerzeń niestandardowych, zobacz Rozszerzalność przepływu cyklu życia

Tworzenie przepływu pracy

Teraz, gdy projektujesz i planujesz przepływ pracy, możesz go utworzyć w portalu. Aby uzyskać szczegółowe informacje na temat tworzenia przepływu pracy, zobacz Tworzenie przepływu pracy w cyklu życia.

Zaplanuj pilotaż

Zachęcamy klientów do początkowego pilotowania przepływów pracy cyklu życia z małą grupą użytkowników lub jednym użytkownikiem testowym. Pilotaż może pomóc w dostosowaniu procesów i komunikacji zgodnie z potrzebami. Może to ułatwić zwiększenie możliwości użytkowników i recenzentów w celu spełnienia wymagań dotyczących zabezpieczeń i zgodności.

W pilotażowym programie zalecamy, aby Państwo:

  • Zacznij od przepływów pracy dotyczących cyklu życia, w których wyniki są stosowane do małego podzbioru użytkowników.
  • Monitoruj dzienniki inspekcji, aby upewnić się, że wszystkie zdarzenia są prawidłowo poddawane inspekcji.

Aby uzyskać więcej informacji, zobacz Najlepsze rozwiązania dotyczące pilotażu.

Testowanie i uruchamianie przepływu pracy

Po utworzeniu przepływu pracy należy go przetestować, uruchamiając przepływ pracy na żądanie.

Korzystanie z funkcji na żądanie umożliwia testowanie i ocenę, czy przepływ pracy „Lifecycle Workflow” działa zgodnie z oczekiwaniami.

Po zakończeniu testowania możesz przerobić przepływ cyklu życia lub przygotować się do szerszej dystrybucji.

Dzienniki inspekcji

Więcej informacji można również uzyskać z dzienników inspekcji. Dostęp do tych dzienników można uzyskać w portalu w sekcji Microsoft Entra ID/monitorowanie. Aby uzyskać więcej informacji, zobacz Dzienniki inspekcji w Microsoft Entra ID i historia przepływu pracy cyklu życia.

Przykładowy plan cyklu życia przepływu pracy

Etap opis
Określanie scenariusza Przepływ pracy związany z zatrudnieniem, który wysyła wiadomość e-mail do nowego menedżera.
Określanie warunków wykonywania Przepływ pracy jest uruchamiany dla nowych pracowników w dziale sprzedaży dwa (2) dni przed datą zatrudnienia pracownika.
Przejrzyj zadania. Używamy wstępnie zdefiniowanych zadań w przepływie pracy. Nie są dodawane żadne dodatkowe zadania.
Tworzenie przepływu pracy w portalu Użyj wstępnie zdefiniowanego szablonu dla nowego zatrudnienia w portalu.
Włączanie i testowanie przepływu pracy Użyj funkcji na żądanie, aby przetestować przepływ pracy dla jednego użytkownika.
Przeglądanie wyników testu Przejrzyj wyniki testów i upewnij się, że przepływ pracy w cyklu życia działa zgodnie z oczekiwaniami.
Wdrażanie przepływu pracy dla szerszej grupy odbiorców Komunikowanie się z uczestnikami projektu, informowanie ich o tym, że będzie na żywo i że dział kadr nie będzie już musiał wysyłać wiadomości e-mail do kierownika ds. zatrudniania.

Następne kroki

Dowiedz się więcej o następujących powiązanych technologiach: