Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os Fluxos de Trabalho do Ciclo de Vida são um serviço de Governança de Identidade no Microsoft Entra ID que permite que as organizações automatizem processos básicos de ciclo de vida para seus usuários em três níveis:
- Joiner: Quando um indivíduo entra no escopo de precisar de acesso; Por exemplo, um novo funcionário ingressando em uma empresa ou organização.
- Mover: Quando um indivíduo se move entre os limites dentro de uma organização; Por exemplo, um usuário que estava no departamento de marketing agora é membro da organização de vendas. Esse movimento pode exigir mais acesso, autorização ou revogação de outros privilégios.
- Leaver: Quando um indivíduo sai do escopo de precisar de acesso, o acesso pode precisar ser revogado e o usuário desprovisionado. Por exemplo, um funcionário que está se aposentando ou sendo demitido.
Por esse motivo, os fluxos de trabalho do ciclo de vida podem ser chamados de fluxo de trabalho Joiner-Mover-Leaver (JML).
As APIs de fluxo de trabalho do ciclo de vida no Microsoft Graph permitem automatizar os recursos de fluxos de trabalho do ciclo de vida da sua organização. Este artigo apresentou o conjunto de APIs que habilitam o serviço Fluxos de Trabalho do Ciclo de Vida no Microsoft Entra ID.
As APIs de fluxos de trabalho do ciclo de vida são definidas no subnamespace OData, microsoft.graph.identityGovernance.
Observação
Este artigo descreve como exportar dados pessoais de um dispositivo ou serviço. Essas etapas podem ser usadas para dar suporte às suas obrigações sob o Regulamento Geral de Proteção de Dados (GDPR). Os administradores de locatários autorizados podem usar o Microsoft Graph para corrigir, atualizar ou excluir informações identificáveis sobre usuários finais, incluindo perfis de usuário de clientes e funcionários ou dados pessoais, como nome de usuário, cargo profissional, endereço ou número de telefone, em seu ambiente do Microsoft Entra ID.
Fluxos de trabalho
Os fluxos de trabalho são contêineres para os processos envolvidos no gerenciamento do ciclo de vida dos usuários na organização. Em seu núcleo estão as tarefas e as condições de execução.
- Tarefas são ações específicas executadas automaticamente quando um fluxo de trabalho é disparado.
- As condições de execução definem o escopo de "quem" e o gatilho de "quando" um fluxo de trabalho é executado.
Para criar fluxos de trabalho, recomendamos o uso de um dos modelos de fluxo de trabalho predefinidos.
Modelos de fluxos de trabalho
O Microsoft Entra ID fornece os seguintes modelos de fluxo de trabalho predefinidos que definem os modelos para combinações de tarefas e condições de execução que podem fazer parte de um fluxo de trabalho. Você pode usar os modelos de fluxo de trabalho para criar seus fluxos de trabalho programaticamente.
| Tipo de modelo de fluxo de trabalho | Categoria do ciclo de vida |
|---|---|
| Integrar funcionário de pré-contratação | Marceneiro |
| Integrar novo funcionário contratado | Marceneiro |
| Funcionário recém-contratado pós-integração | Marceneiro |
| Mudança de funcionário em tempo real | Mover |
| Alterações na associação do grupo de funcionários | Mover |
| Mudança de perfil de trabalho do funcionário | Mover |
| Rescisão de funcionário em tempo real | Saída |
| Pré-desligamento de um funcionário | Saída |
| Desintegrar um funcionário | Saída |
| Pós-desligamento de um funcionário | Saída |
Use o tipo de recurso workflowTemplate e seus métodos associados para identificar os modelos pré-configurados e as tarefas e condições de execução que eles suportam e copie e use os modelos para criar seus fluxos de trabalho programaticamente.
Informações gerais sobre o fluxo de trabalho
Cada fluxo de trabalho contém informações descritivas gerais, como identificador, nome, descrição e se está habilitado para ser executado conforme agendado ou sob demanda.
Tarefas de fluxo de trabalho
As tarefas de fluxo de trabalho são ações específicas executadas automaticamente quando um fluxo de trabalho é disparado. Os fluxos de trabalho do ciclo de vida definem as seguintes tarefas pré-configuradas e somente leitura permitidas para as categorias de fluxo de trabalho especificadas. Essas definições de tarefa mostram as configurações para o tipo de tarefa, orientando você durante a criação de tarefas para seu fluxo de trabalho.
No momento, os fluxos de trabalho do ciclo de vida dão suporte às seguintes tarefas:
| Tarefa | taskdefinitionID | Categoria |
|---|---|---|
| Envie um email de boas-vindas para o novo contratado | 70b29d51-b59a-4773-9280-8841dfd3f2ea | Marceneiro |
| Enviar email de lembrete de integração | 3C860712-2D37-42A4-928F-5C93935D26A1 | Marceneiro |
| Gere o Passe de Acesso Temporário e envie-o por email ao gerente do usuário | 1b555e50-7f65-41d5-b514-5894a026d10d | Marceneiro |
| Solicitar atribuição de pacote de acesso do usuário | c1ec1e76-f374-4375-aaa6-0bb6bd4c60be | Marceneiro, Motor |
| Atribuir licenças aos usuários | 683c87a4-2ad4-420b-97d4-220d90afcd24 | Marceneiro, Motor |
| Enviar email para notificar o gerente sobre a movimentação do usuário | aab41899-9972-422a-9d97-f626014578b7 | Mover |
| Adicionar usuário a grupos | 22085229-5809-45e8-97fd-270d28d66910 | Marceneiro, Leaver, Mover |
| Adicionar usuário às equipes | e440ed8d-25a1-4618-84ce-091ed5be5594 | Marceneiro, Leaver, Mover |
| Ativar conta de usuário | 6fc52c9d-398b-4305-9763-15f42c1676fc | Marceneiro, Leaver |
| Executar uma extensão de tarefa personalizada | 4262b724-8dba-4fad-afc3-43fcbb497a0e | Marceneiro, Leaver, Mover |
| Desabilitar conta de usuário | 1dfdfcc7-52fa-4c2e-bf3a-e3919cc12950 | Saída |
| Remover usuário do grupo selecionado | 1953a66c-751c-45e5-8bfe-01462c70da3c | Marceneiro, Leaver, Mover |
| Remover usuários de todos os grupos | b3a31406-2a15-4c9a-b25b-a658fa5f07fc | Saída |
| Remover usuário do Teams | 06aa7acb-01af-4824-8899-b14e5ed788d6 | Marceneiro, Leaver, Mover |
| Remover usuário de todas as equipes | 81f7b200-2816-4b3b-8c5d-dc556f07b024 | Saída |
| Remover todas as atribuições de licença do usuário | 8fa97d28-3e52-4985-b3a9-a1126f9b8b4e | Saída |
| Remover atribuição de pacote de acesso do usuário | 4a0b64f2-c7ec-46ba-b117-18f262946c50 | Leaver, Mover |
| Remover atribuições de licença selecionadas do usuário | 5fc402a8-daaf-4b7b-9203-da868b05fc5f | Leaver, Mover |
| Remover todas as atribuições de pacote de acesso do usuário | 42ae2956-193d-4f39-be06-691b8ac4fa1d | Saída |
| Cancelar todas as solicitações de atribuição de pacote de acesso pendentes para o usuário | 498770d9-bab7-4e4c-b73d-5ded82a1d0b3 | Saída |
| Excluir usuário | 8d18588d-9ad3-4c0f-99d0-ec215f0e3dff | Saída |
| Enviar email ao gerente antes do último dia do usuário | 52853a3e-f4e5-4eb8-bb24-1ac09a1da935 | Saída |
| Enviar email aos usuários no último dia | 9c0a1eaf-5bda-4392-9d9e-6e155bb57411 | Saída |
| Enviar email de desligamento para o gerente de usuários após o último dia | 6f22ddd4-b3a5-47a4-a846-0d7c201a49ce | Saída |
Use o tipo de recurso taskDefinition e seus métodos associados para descobrir todas as tarefas predefinidas que podem ser configuradas para seu fluxo de trabalho e as configurações das propriedades. O tipo de recurso de tarefa e seus métodos GET associados permitem que você exiba as tarefas configuradas para seu fluxo de trabalho.
Condições de execução
Para cada tarefa de fluxo de trabalho, há uma condição de execução que define o escopo de "quem" e o gatilho de "quando" um fluxo de trabalho e suas tarefas associadas são executados. Por exemplo, uma condição de execução pode especificar que um fluxo de trabalho seja executado para funcionários que saem, sete dias antes da data de término do contrato, se eles estiverem no departamento de P&D. A tarefa associada no fluxo de trabalho pode especificar que o usuário seja removido das equipes e grupos de P&D.
⁄⁄Sample snippet for the executionConditions object
"executionConditions": {
"@odata.type": "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions",
"scope": {
"@odata.type": "#microsoft.graph.identityGovernance.ruleBasedSubjectSet",
"rule": "department eq 'R&D'"
},
"trigger": {
"@odata.type": "#microsoft.graph.identityGovernance.timeBasedAttributeTrigger",
"timeBasedAttribute": "employeeLeaveDateTime",
"offsetInDays": -7
}
}
Ao criar ou atualizar um fluxo de trabalho, use o tipo de recurso workflowExecutionConditions para configurar as condições de execução. Use esse objeto para configurar também um fluxo de trabalho que seja executado somente sob demanda.
Criar e gerenciar fluxos de trabalho
Depois de identificar as tarefas e as condições de execução que deseja definir para o fluxo de trabalho, use o tipo de recurso de fluxo de trabalho e seus métodos associados para criar e gerenciar o fluxo de trabalho. Você pode criar até 100 fluxos de trabalho em um locatário. A categoria da tarefa deve corresponder à categoria do fluxo de trabalho. Cada fluxo de trabalho pode ter até 25 tarefas. Portanto:
- Uma tarefa com suporte apenas para a categoria de fluxo de trabalho "leaver" não pode ser especificada em um cenário de fluxo de trabalho "joiner" ou "mover" e vice-versa.
- Uma tarefa com suporte para as categorias de fluxo de trabalho "joiner", "mover" e "leaver" pode ser especificada em um cenário de fluxo de trabalho "joiner", "mover" ou "leaver".
Você pode agendar um fluxo de trabalho para ser executado com base na agenda de todo o locatário ou executá-lo sob demanda. A agenda do locatário pode cuidar de novas contratações e rescisões agendadas, enquanto você pode executar um fluxo de trabalho sob demanda imediatamente para encerrar o acesso de um funcionário se houver um evento confidencial.
Versões do fluxo de trabalho
Enquanto um fluxo de trabalho está em uso, talvez seja necessário atualizar as condições de execução e as tarefas de um fluxo de trabalho. No entanto, os Fluxos de Trabalho do Ciclo de Vida não permitem atualizar essas propriedades para um fluxo de trabalho existente.
Em vez de criar novos fluxos de trabalho, use o tipo de recurso workflowVersion e seus métodos associados para criar e gerenciar uma nova versão do fluxo de trabalho, com base em um objeto de fluxo de trabalho existente. A versão do fluxo de trabalho pode ter um conjunto de tarefas e condições de execução semelhante ou diferente.
Relatórios
Os fluxos de trabalho do ciclo de vida oferecem suporte a recursos de relatórios abrangentes para rastrear o status do processamento do fluxo de trabalho no nível da execução do fluxo de trabalho, no nível da tarefa e no nível do usuário.
Para obter mais informações sobre os recursos de relatório para fluxos de trabalho de ciclo de vida, consulte a visão geral das APIs de relatório de fluxos de trabalho de ciclo de vida.
Extensões
Às vezes, as tarefas internas podem não ser adequadas para atender a todos os seus cenários de negócios. Para estender seus cenários de gerenciamento de ciclo de vida, os Fluxos de Trabalho do Ciclo de Vida dão suporte à definição de tarefas personalizadas para integração com sistemas externos por meio dos Aplicativos Lógicos do Azure. Por exemplo, para um cenário de "saída", talvez você também queira conceder ao gerente do usuário acesso à conta de email do usuário.
Use o tipo de recurso customTaskExtension e seus métodos associados para definir as configurações do seu Aplicativo Lógico do Azure.
Configurações
Cada locatário define uma agenda para todo o locatário quando todos os fluxos de trabalho agendados são executados. O locatário pode adotar a agenda padrão definida pelo Microsoft Entra ID, em que os fluxos de trabalho são executados a cada três horas, ou modificar a agenda para ser executada entre 1 hora e 24 horas.
Verificações de licença
O uso desse recurso requer licenças de Governança do Microsoft Entra ID Governance. Para encontrar a licença certa para suas necessidades, consulte Comparar os recursos geralmente disponíveis do Microsoft Microsoft Entra ID.
Conteúdo relacionado
- O que são fluxos de trabalho do ciclo de vida?
- Conceitos em fluxos de trabalho de ciclo de vida
- Tutorial: Automatizar tarefas de desligamento de funcionários após o último dia de trabalho com o Microsoft Graph
- Tutorial: Executar tarefas de desligamento de funcionários em tempo real no último dia de trabalho com o Microsoft Graph
- Tutorial: Automatizar tarefas de integração de funcionários antes do primeiro dia de trabalho com o Microsoft Graph