Visão geral das APIs de Fluxos de Trabalho do Ciclo de Vida

Os Fluxos de Trabalho do Ciclo de Vida são um serviço de Governança de Identidade no Microsoft Entra ID que permite que as organizações automatizem processos básicos de ciclo de vida para seus usuários em três níveis:

  1. Joiner: Quando um indivíduo entra no escopo de precisar de acesso; Por exemplo, um novo funcionário ingressando em uma empresa ou organização.
  2. Mover: Quando um indivíduo se move entre os limites dentro de uma organização; Por exemplo, um usuário que estava no departamento de marketing agora é membro da organização de vendas. Esse movimento pode exigir mais acesso, autorização ou revogação de outros privilégios.
  3. Leaver: Quando um indivíduo sai do escopo de precisar de acesso, o acesso pode precisar ser revogado e o usuário desprovisionado. Por exemplo, um funcionário que está se aposentando ou sendo demitido.

Por esse motivo, os fluxos de trabalho do ciclo de vida podem ser chamados de fluxo de trabalho Joiner-Mover-Leaver (JML).

As APIs de fluxo de trabalho do ciclo de vida no Microsoft Graph permitem automatizar os recursos de fluxos de trabalho do ciclo de vida da sua organização. Este artigo apresentou o conjunto de APIs que habilitam o serviço Fluxos de Trabalho do Ciclo de Vida no Microsoft Entra ID.

As APIs de fluxos de trabalho do ciclo de vida são definidas no subnamespace OData, microsoft.graph.identityGovernance.

Observação

Este artigo descreve como exportar dados pessoais de um dispositivo ou serviço. Essas etapas podem ser usadas para dar suporte às suas obrigações sob o Regulamento Geral de Proteção de Dados (GDPR). Os administradores de locatários autorizados podem usar o Microsoft Graph para corrigir, atualizar ou excluir informações identificáveis sobre usuários finais, incluindo perfis de usuário de clientes e funcionários ou dados pessoais, como nome de usuário, cargo profissional, endereço ou número de telefone, em seu ambiente do Microsoft Entra ID.

Fluxos de trabalho

Os fluxos de trabalho são contêineres para os processos envolvidos no gerenciamento do ciclo de vida dos usuários na organização. Em seu núcleo estão as tarefas e as condições de execução.

  • Tarefas são ações específicas executadas automaticamente quando um fluxo de trabalho é disparado.
  • As condições de execução definem o escopo de "quem" e o gatilho de "quando" um fluxo de trabalho é executado.

Para criar fluxos de trabalho, recomendamos o uso de um dos modelos de fluxo de trabalho predefinidos.

Modelos de fluxos de trabalho

O Microsoft Entra ID fornece os seguintes modelos de fluxo de trabalho predefinidos que definem os modelos para combinações de tarefas e condições de execução que podem fazer parte de um fluxo de trabalho. Você pode usar os modelos de fluxo de trabalho para criar seus fluxos de trabalho programaticamente.

Tipo de modelo de fluxo de trabalho Categoria do ciclo de vida
Integrar funcionário de pré-contratação Marceneiro
Integrar novo funcionário contratado Marceneiro
Funcionário recém-contratado pós-integração Marceneiro
Mudança de funcionário em tempo real Mover
Alterações na associação do grupo de funcionários Mover
Mudança de perfil de trabalho do funcionário Mover
Rescisão de funcionário em tempo real Saída
Pré-desligamento de um funcionário Saída
Desintegrar um funcionário Saída
Pós-desligamento de um funcionário Saída

Use o tipo de recurso workflowTemplate e seus métodos associados para identificar os modelos pré-configurados e as tarefas e condições de execução que eles suportam e copie e use os modelos para criar seus fluxos de trabalho programaticamente.

Informações gerais sobre o fluxo de trabalho

Cada fluxo de trabalho contém informações descritivas gerais, como identificador, nome, descrição e se está habilitado para ser executado conforme agendado ou sob demanda.

Tarefas de fluxo de trabalho

As tarefas de fluxo de trabalho são ações específicas executadas automaticamente quando um fluxo de trabalho é disparado. Os fluxos de trabalho do ciclo de vida definem as seguintes tarefas pré-configuradas e somente leitura permitidas para as categorias de fluxo de trabalho especificadas. Essas definições de tarefa mostram as configurações para o tipo de tarefa, orientando você durante a criação de tarefas para seu fluxo de trabalho.

No momento, os fluxos de trabalho do ciclo de vida dão suporte às seguintes tarefas:

Tarefa taskdefinitionID Categoria
Envie um email de boas-vindas para o novo contratado 70b29d51-b59a-4773-9280-8841dfd3f2ea Marceneiro
Enviar email de lembrete de integração 3C860712-2D37-42A4-928F-5C93935D26A1 Marceneiro
Gere o Passe de Acesso Temporário e envie-o por email ao gerente do usuário 1b555e50-7f65-41d5-b514-5894a026d10d Marceneiro
Solicitar atribuição de pacote de acesso do usuário c1ec1e76-f374-4375-aaa6-0bb6bd4c60be Marceneiro, Motor
Atribuir licenças aos usuários 683c87a4-2ad4-420b-97d4-220d90afcd24 Marceneiro, Motor
Enviar email para notificar o gerente sobre a movimentação do usuário aab41899-9972-422a-9d97-f626014578b7 Mover
Adicionar usuário a grupos 22085229-5809-45e8-97fd-270d28d66910 Marceneiro, Leaver, Mover
Adicionar usuário às equipes e440ed8d-25a1-4618-84ce-091ed5be5594 Marceneiro, Leaver, Mover
Ativar conta de usuário 6fc52c9d-398b-4305-9763-15f42c1676fc Marceneiro, Leaver
Executar uma extensão de tarefa personalizada 4262b724-8dba-4fad-afc3-43fcbb497a0e Marceneiro, Leaver, Mover
Desabilitar conta de usuário 1dfdfcc7-52fa-4c2e-bf3a-e3919cc12950 Saída
Remover usuário do grupo selecionado 1953a66c-751c-45e5-8bfe-01462c70da3c Marceneiro, Leaver, Mover
Remover usuários de todos os grupos b3a31406-2a15-4c9a-b25b-a658fa5f07fc Saída
Remover usuário do Teams 06aa7acb-01af-4824-8899-b14e5ed788d6 Marceneiro, Leaver, Mover
Remover usuário de todas as equipes 81f7b200-2816-4b3b-8c5d-dc556f07b024 Saída
Remover todas as atribuições de licença do usuário 8fa97d28-3e52-4985-b3a9-a1126f9b8b4e Saída
Remover atribuição de pacote de acesso do usuário 4a0b64f2-c7ec-46ba-b117-18f262946c50 Leaver, Mover
Remover atribuições de licença selecionadas do usuário 5fc402a8-daaf-4b7b-9203-da868b05fc5f Leaver, Mover
Remover todas as atribuições de pacote de acesso do usuário 42ae2956-193d-4f39-be06-691b8ac4fa1d Saída
Cancelar todas as solicitações de atribuição de pacote de acesso pendentes para o usuário 498770d9-bab7-4e4c-b73d-5ded82a1d0b3 Saída
Excluir usuário 8d18588d-9ad3-4c0f-99d0-ec215f0e3dff Saída
Enviar email ao gerente antes do último dia do usuário 52853a3e-f4e5-4eb8-bb24-1ac09a1da935 Saída
Enviar email aos usuários no último dia 9c0a1eaf-5bda-4392-9d9e-6e155bb57411 Saída
Enviar email de desligamento para o gerente de usuários após o último dia 6f22ddd4-b3a5-47a4-a846-0d7c201a49ce Saída

Use o tipo de recurso taskDefinition e seus métodos associados para descobrir todas as tarefas predefinidas que podem ser configuradas para seu fluxo de trabalho e as configurações das propriedades. O tipo de recurso de tarefa e seus métodos GET associados permitem que você exiba as tarefas configuradas para seu fluxo de trabalho.

Condições de execução

Para cada tarefa de fluxo de trabalho, há uma condição de execução que define o escopo de "quem" e o gatilho de "quando" um fluxo de trabalho e suas tarefas associadas são executados. Por exemplo, uma condição de execução pode especificar que um fluxo de trabalho seja executado para funcionários que saem, sete dias antes da data de término do contrato, se eles estiverem no departamento de P&D. A tarefa associada no fluxo de trabalho pode especificar que o usuário seja removido das equipes e grupos de P&D.

⁄⁄Sample snippet for the executionConditions object

"executionConditions": {
    "@odata.type": "#microsoft.graph.identityGovernance.triggerAndScopeBasedConditions",
    "scope": {
        "@odata.type": "#microsoft.graph.identityGovernance.ruleBasedSubjectSet",
        "rule": "department eq 'R&D'"
    },
    "trigger": {
        "@odata.type": "#microsoft.graph.identityGovernance.timeBasedAttributeTrigger",
        "timeBasedAttribute": "employeeLeaveDateTime",
        "offsetInDays": -7
    }
}

Ao criar ou atualizar um fluxo de trabalho, use o tipo de recurso workflowExecutionConditions para configurar as condições de execução. Use esse objeto para configurar também um fluxo de trabalho que seja executado somente sob demanda.

Criar e gerenciar fluxos de trabalho

Depois de identificar as tarefas e as condições de execução que deseja definir para o fluxo de trabalho, use o tipo de recurso de fluxo de trabalho e seus métodos associados para criar e gerenciar o fluxo de trabalho. Você pode criar até 100 fluxos de trabalho em um locatário. A categoria da tarefa deve corresponder à categoria do fluxo de trabalho. Cada fluxo de trabalho pode ter até 25 tarefas. Portanto:

  • Uma tarefa com suporte apenas para a categoria de fluxo de trabalho "leaver" não pode ser especificada em um cenário de fluxo de trabalho "joiner" ou "mover" e vice-versa.
  • Uma tarefa com suporte para as categorias de fluxo de trabalho "joiner", "mover" e "leaver" pode ser especificada em um cenário de fluxo de trabalho "joiner", "mover" ou "leaver".

Você pode agendar um fluxo de trabalho para ser executado com base na agenda de todo o locatário ou executá-lo sob demanda. A agenda do locatário pode cuidar de novas contratações e rescisões agendadas, enquanto você pode executar um fluxo de trabalho sob demanda imediatamente para encerrar o acesso de um funcionário se houver um evento confidencial.

Versões do fluxo de trabalho

Enquanto um fluxo de trabalho está em uso, talvez seja necessário atualizar as condições de execução e as tarefas de um fluxo de trabalho. No entanto, os Fluxos de Trabalho do Ciclo de Vida não permitem atualizar essas propriedades para um fluxo de trabalho existente.

Em vez de criar novos fluxos de trabalho, use o tipo de recurso workflowVersion e seus métodos associados para criar e gerenciar uma nova versão do fluxo de trabalho, com base em um objeto de fluxo de trabalho existente. A versão do fluxo de trabalho pode ter um conjunto de tarefas e condições de execução semelhante ou diferente.

Relatórios

Os fluxos de trabalho do ciclo de vida oferecem suporte a recursos de relatórios abrangentes para rastrear o status do processamento do fluxo de trabalho no nível da execução do fluxo de trabalho, no nível da tarefa e no nível do usuário.

Para obter mais informações sobre os recursos de relatório para fluxos de trabalho de ciclo de vida, consulte a visão geral das APIs de relatório de fluxos de trabalho de ciclo de vida.

Extensões

Às vezes, as tarefas internas podem não ser adequadas para atender a todos os seus cenários de negócios. Para estender seus cenários de gerenciamento de ciclo de vida, os Fluxos de Trabalho do Ciclo de Vida dão suporte à definição de tarefas personalizadas para integração com sistemas externos por meio dos Aplicativos Lógicos do Azure. Por exemplo, para um cenário de "saída", talvez você também queira conceder ao gerente do usuário acesso à conta de email do usuário.

Use o tipo de recurso customTaskExtension e seus métodos associados para definir as configurações do seu Aplicativo Lógico do Azure.

Configurações

Cada locatário define uma agenda para todo o locatário quando todos os fluxos de trabalho agendados são executados. O locatário pode adotar a agenda padrão definida pelo Microsoft Entra ID, em que os fluxos de trabalho são executados a cada três horas, ou modificar a agenda para ser executada entre 1 hora e 24 horas.

Verificações de licença

O uso desse recurso requer licenças de Governança do Microsoft Entra ID Governance. Para encontrar a licença certa para suas necessidades, consulte Comparar os recursos geralmente disponíveis do Microsoft Microsoft Entra ID.