Gerenciar a precedência de origem do perfil no Microsoft 365

A precedência da fonte do perfil é um recurso que capacita os administradores de locatários com controle sobre a fonte de dados de perfil para os usuários da organização. Os dados de perfil podem ser originários do Microsoft Entra ID, dados organizacionais no Microsoft 365, conectores do Copilot para dados de pessoas, SharePoint ou outras fontes. Quando várias fontes fornecem dados sobrepostos, um administrador de locatários pode configurar a fonte autoritativa de dados de perfil para usuários em sua organização. Esse recurso se aplica principalmente aos dados de RH e posição de trabalho no perfil do usuário, que é tratado como valor único.

Para obter mais detalhes sobre fontes de dados de pessoas e IDs de origem, consulte Gerenciar configurações de fonte de perfil para uma organização.

A precedência de origem relacionada aos dados de RH e posição de trabalho é baseada em uma ordenação padrão por prioridade de origem:

  1. Conectores do Copilot para dados de pessoas, se configurado, incluindo conectores para sistemas de RH populares e conectores personalizados. Uma organização pode configurar mais de uma conexão. A conexão configurada mais recentemente tem a prioridade mais alta. Cada conexão tem uma ID de origem exclusiva definida pelo administrador.
  2. Microsoft Entra ID. A ID de origem é 4ce763dd-9214-4eff-af7c-da491cc3782d.
  3. Dados organizacionais no Microsoft 365. A ID de origem é 7986c642-b494-4140-8df4-f5ed125e2c67. Para obter detalhes sobre as fontes de clientes associadas a essa fonte do Microsoft 365, consulte Dados organizacionais no Microsoft 365.

Existem outras fontes de dados de pessoas, mas somente as fontes listadas são relevantes quando você escolhe o valor autoritativo para dados de RH ou posição de trabalho e quando aplica a configuração de precedência de origem do administrador de locatários, conforme descrito neste artigo.

Observação

  • A origem do UPA (aplicativo de perfil de usuário) do SharePoint é relevante para um caso de canto de precedência de origem. Por exemplo, se um usuário configurar um assistente executivo por meio do card de pessoas e o sistema de RH definir um assistente executivo diferente para o mesmo usuário, o cartão de card priorizará o valor inserido pelo usuário quando os valores forem diferentes. Essa ordem não pode ser alterada.
  • Se os dados de RH ou posição de trabalho forem gravados usando a fonte do usuário da API de perfil (/me/profileou /users/{id | userPrincipalName}/profile no Microsoft Graph beta, inclusive por meio do Graph Explorer), esses dados não substituirão o conector ou as fontes do Entra ID. Quando você lê os dados de perfil usando a API do Graph Microsoft, os dados aparecem no OData como uma instância separada na coleção de entidades workPosition.

Um administrador pode alterar a ordem das fontes listadas anteriormente; por exemplo, dando ao Entra ID uma prioridade mais alta do que um conector ou alterando a prioridade em várias origens de conector. A prioridade das fontes do cliente por trás dos dados organizacionais no Microsoft 365 é gerenciada separadamente na plataforma Dados organizacionais no Microsoft 365 .

Como a precedência da fonte afeta a representação das pessoas

A precedência de origem afeta principalmente dados de valor único. Nesse contexto, valor único significa que existe um valor autoritativo para uma determinada propriedade na representação de pessoas resultante. Os dados de valor único incluem posição de trabalho, dados de nome e dados da conta.

Para dados de valor único, a lógica de negócios seleciona o valor de uma propriedade da origem de prioridade mais alta que tem um valor. Os dados de fontes de prioridade mais baixa são ignorados quando uma fonte de prioridade mais alta fornece um valor para a propriedade.

Observação

Existe uma diferença significativa entre um valor vazio ou cadeia de caracteres e um valor nulo ou uma propriedade que não faz parte da ingestão do conector. Por exemplo, uma cadeia de caracteres vazia ("") é tratada como um valor e substitui uma origem de prioridade mais baixa que tenha uma cadeia de caracteres não vazia. Esse comportamento permite que uma origem de conector tenha controle total de uma determinada propriedade definindo uma cadeia de caracteres vazia quando a propriedade não se destina a ter um valor.

Para dados de vários valores, como telefones, emails, projetos ou habilidades, a precedência de origem afeta apenas a ordenação de dados de várias fontes. Os clientes decidem como consumir esses dados. O conteúdo da API pode conter dados duplicados de várias fontes.

Configurar a precedência de origem usando o Microsoft Graph ou o PowerShell

Um administrador pode alterar a precedência de origem usando APIs do Microsoft Graph ou o PowerShell. Este guia descreve as etapas necessárias para adicionar ou atualizar as configurações de propriedade de perfil relacionadas à precedência de origem.

As URLs de origem prioritária são organizadas de acordo com a precedência de dados, com o primeiro item da coleção tendo a prioridade mais alta.

Observação

  • Ao configurar a precedência de origem usando a API do Graph, use o tipo de entidade profilePropertySetting que dá suporte a configurações no nível do locatário e por propriedade. Como a precedência de origem é uma configuração no nível do locatário, você deve omitir as propriedades name e displayName ou defini-las para null diferenciá-las das configurações no nível da propriedade. Somente uma configuração sem um nome é permitida por coleção de configurações de propriedade de perfil.
  • Em prioritizedSourceUrls, as URLs listadas podem usar o ponto de /beta extremidade ou /v1.0 . A configuração de prioridade da propriedade de perfil e os dados subjacentes são compartilhados entre ambos os pontos de extremidade, portanto, a especificação de qualquer ponto de extremidade tem o mesmo efeito.
  • Você não deve excluir um profilePropertySetting que inclua uma configuração de precedência de origem. Em vez disso, corrija-o para um estado padrão que contenha apenas a referência de origem do Entra ID. Uma operação Delete só tem suporte depois que a configuração foi corrigida para esse estado padrão e falha, a menos que a propriedade prioritizedSourceUrls contenha apenas a referência de origem do Entra ID.

Importante

Quando você define uma nova fonte de perfil como prioridade, os valores das propriedades que os usuários em sua organização veem nos perfis de usuário em aplicativos do Microsoft 365 mudam. Por padrão, o ID de Entra é a fonte priorizada de dados de perfil em uma organização.

Definir as configurações de precedência de origem de perfil usando a API do Graph

Você pode usar a API profilePropertySetting para configurar a precedência da origem do perfil em sua organização.

Confirme as configurações atuais

Use a operação List para retornar as configurações atuais para as configurações de propriedade de perfil em sua organização.

O exemplo a seguir obtém a coleção de configurações de propriedade de perfil em uma organização.

GET https://graph.microsoft.com/v1.0/admin/people/profilePropertySettings

Se for bem-sucedido, esse método retornará um código de 200 OK resposta e um objeto profilePropertySetting no corpo da resposta.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": [
    {
      "id": "00000000-0000-0000-0000-000000000001",
      "name": null,
      "prioritizedSourceUrls": [
        "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
      ],
      "displayName": null
    }
  ]
}

Adicionar configuração de precedência de origem de perfil inicial

Use a operação Criar para adicionar a configuração de precedência de origem de perfil para sua organização. Somente uma configuração de precedência de origem pode ser criada.

A solicitação a seguir define a ordem de precedência:

  1. Uma instância de conector com ID contosohr1de origem .
  2. Entra ID com ID 4ce763dd-9214-4eff-af7c-da491cc3782dde origem fixa .

Solicitação

POST https://graph.microsoft.com/v1.0/admin/people/profilePropertySettings
Content-Type: application/json

{
  "prioritizedSourceUrls": [
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr1')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
  ]
}

Se for bem-sucedido, esse método retornará um código de 201 Created resposta e um objeto profilePropertySetting no corpo da resposta.

Resposta

HTTP/1.1 201 Created
Content-type: application/json

{
  "id": "00000000-0000-0000-0000-000000000001",
  "name": null,
  "prioritizedSourceUrls": [
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr1')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
  ],
  "displayName": null
}

Atualizar a configuração de precedência da origem do perfil

Use a operação de atualização para modificar a configuração de precedência de origem de perfil em sua organização.

O exemplo a seguir adiciona outra ID de origem do conector, contosohr2, em comparação com o exemplo de operação de criação (POST) anterior.

Solicitação

PATCH https://graph.microsoft.com/v1.0/admin/people/profilePropertySettings/00000000-0000-0000-0000-000000000001
Content-Type: application/json

{
  "prioritizedSourceUrls": [
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr1')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr2')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
  ]
}

Se for bem-sucedido, esse método retornará um código de 200 OK resposta e um objeto profilePropertySetting no corpo da resposta.

Resposta

HTTP/1.1 200 OK
Content-type: application/json

{
  "id": "00000000-0000-0000-0000-000000000001",
  "name": null,
  "prioritizedSourceUrls": [
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr1')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='contosohr2')",
    "https://graph.microsoft.com/v1.0/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
  ],
  "displayName": null
}

Remover a configuração de precedência da origem do perfil

Use a operação Excluir para remover a configuração de precedência de origem de perfil em sua organização depois de corrigi-la de volta para o estado padrão que contém apenas a referência de origem de Entra ID.

Solicitação

DELETE https://graph.microsoft.com/v1.0/admin/people/profilePropertySettings/00000000-0000-0000-0000-000000000001

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Resposta

HTTP/1.1 204 No Content

Defina a configuração de precedência da origem do perfil usando o SDK do Microsoft Graph PowerShell

Você pode usar o SDK do Microsoft Graph PowerShell para definir as configurações de precedência de origem de perfil em sua organização.

Pré-requisitos

Observação

Os comandos do PowerShell para configurações de precedência de origem de perfil só estão disponíveis na versão beta. Mude para a experiência beta antes de executar os comandos a seguir.

Install-Module -Name Microsoft.Graph.Beta -MinimumVersion 2.3.0
Update-Module Microsoft.Graph.Beta

Confirme as configurações atuais

Para obter a configuração das propriedades de perfil de uma organização, use o comando a seguir.

Get-MgBetaAdminPeopleProfilePropertySetting

Para obter a configuração de precedência de origem de perfil em uma organização, use o comando a seguir.

Get-MgBetaAdminPeopleProfilePropertySetting -ProfilePropertySettingId $id

Observação

Os comandos get exigem a PeopleSettings.Read.All permissão. Para criar uma sessão do Microsoft Graph com um escopo específico necessário, use o comando a seguir e concorde com as permissões solicitadas.

Connect-MgGraph -Scopes "PeopleSettings.Read.All"

Adicionar a configuração de precedência de origem de perfil em sua organização

Você pode usar o módulo Microsoft Graph PowerShell para configurar a precedência de perfil em sua organização. O novo comando requer a permissão PeopleSettings.ReadWrite.All e, para criar uma sessão do Microsoft Graph com o escopo necessário específico, use o comando a seguir e concorde com as permissões solicitadas.

Connect-MgGraph -Scopes "PeopleSettings.ReadWrite.All","PeopleSettings.Read.All"
$params = @{
    prioritizedSourceUrls = @(
        "https://graph.microsoft.com/beta/admin/people/profileSources(sourceId='hrPlatform1')",
        "https://graph.microsoft.com/beta/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
    )
}

New-MgBetaAdminPeopleProfilePropertySetting -BodyParameter $params

Atualizar a configuração de precedência de origem de perfil em sua organização

Você pode usar o módulo Microsoft Graph PowerShell para atualizar a configuração de precedência de origem de perfil em sua organização. O comando de atualização requer a permissão PeopleSettings.ReadWrite.All e, para criar uma sessão do Microsoft Graph com o escopo necessário específico, use o comando a seguir e concorde com as permissões solicitadas.

Connect-MgGraph -Scopes "PeopleSettings.ReadWrite.All","PeopleSettings.Read.All"
$params = @{
    prioritizedSourceUrls = @(
        "https://graph.microsoft.com/beta/admin/people/profileSources(sourceId='contosohr1')",
        "https://graph.microsoft.com/beta/admin/people/profileSources(sourceId='contosohr2')",
        "https://graph.microsoft.com/beta/admin/people/profileSources(sourceId='4ce763dd-9214-4eff-af7c-da491cc3782d')"
    )
}

Update-MgBetaAdminPeopleProfilePropertySetting -ProfilePropertySettingId $id -BodyParameter $params

Remover a configuração de precedência de origem de perfil na sua organização

Você pode usar o módulo Microsoft Graph PowerShell para remover a configuração de precedência de origem de perfil de sua organização. O comando de remoção requer a permissão PeopleSettings.ReadWrite.All e, para criar uma sessão do Microsoft Graph com o escopo específico necessário, use o comando a seguir e concorde com as permissões solicitadas.

Connect-MgGraph -Scopes "PeopleSettings.ReadWrite.All","PeopleSettings.Read.All"
Remove-MgBetaAdminPeopleProfilePropertySetting -ProfilePropertySettingId $id