Configurar um conector para importar dados de RH

Você pode configurar um conector de dados para importar dados de RH (recursos humanos) relacionados a eventos como a demissão de um usuário ou uma alteração no nível de trabalho de um usuário. A solução de gerenciamento de risco interno usa os dados de RH para gerar indicadores de risco que ajudam a identificar possíveis atividades maliciosas ou roubo de dados por usuários dentro de sua organização.

A configuração de um conector para dados de RH que as políticas de gerenciamento de risco interno usam para gerar indicadores de risco envolve a criação de um arquivo CSV que contém os dados de RH, a criação de um aplicativo no Microsoft Entra para autenticação, a criação de um conector de dados de RH no portal do Microsoft Purview e a execução de um script (de forma agendada) que ingere os dados de RH em arquivos CSV para a nuvem da Microsoft para que estejam disponíveis para a solução de gerenciamento de risco interno.

Antes de começar

  • Determine quais cenários e dados de RH importar para o Microsoft 365. Essa determinação ajuda você a decidir quantos arquivos CSV e conectores de RH você precisa criar e como gerar e estruturar os arquivos CSV. As políticas de gerenciamento de risco interno que você deseja implementar determinam os dados de RH que você importa. Para obter mais informações, consulte Etapa 1.

  • Determine como recuperar ou exportar os dados do sistema de RH da sua organização (regularmente) e adicioná-los aos arquivos CSV criados na Etapa 1. O script que você executa na Etapa 4 carrega os dados de RH nos arquivos CSV para a nuvem da Microsoft.

  • Atribua a função de Administração do Conector de Dados ao usuário que cria o conector de RH na Etapa 3. Essa função é necessária para adicionar conectores na página Conectores de dados no portal do Microsoft Purview. Vários grupos de funções incluem essa função por padrão. Para obter uma lista desses grupos de funções, consulte Funções no Microsoft Defender para Office 365 e Microsoft Purview. Como alternativa, um administrador em sua organização pode criar um grupo de função personalizado, atribuir o Conector de Dados Administração função e adicionar os usuários apropriados como membros. Para obter instruções, consulte Permissões no portal do Microsoft Purview e Funções e grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview.

  • Entenda que o script de exemplo executado na Etapa 4 carrega seus dados de RH na nuvem da Microsoft para que a solução de gerenciamento de risco interno possa usá-los. Este script de exemplo não tem suporte em nenhum serviço ou programa de suporte padrão da Microsoft. O script de amostra é fornecido COMO ESTÁ, sem garantia de nenhum tipo. A Microsoft também se isenta de todas as garantias implícitas, incluindo, sem limitação, quaisquer garantias implícitas de comercialização ou adequação a uma finalidade específica. Você assume todos os riscos decorrentes do uso ou do desempenho do script e da documentação de exemplo. De modo algum a Microsoft, seus autores ou qualquer outra pessoa envolvida na criação, produção ou veiculação dos scripts serão considerados responsáveis por quaisquer danos (incluindo sem limitações danos por perda de lucros comerciais, interrupção de negócios, perda de informações comerciais ou outras perdas pecuniárias) resultantes do uso ou da incapacidade de uso da documentação ou scripts de exemplo, mesmo que a Microsoft tenha sido alertada sobre a possibilidade de tais danos.

  • Esse conector de dados está disponível em ambientes GCC na nuvem do Microsoft 365 US Government. Os aplicativos e serviços de terceiros podem envolver o armazenamento, a transmissão e o processamento de dados de clientes da sua organização em sistemas de terceiros que estão fora da infraestrutura do Microsoft 365 e, portanto, não são cobertos pelos compromissos de proteção de dados e do Microsoft Purview. A Microsoft não garante que o uso deste produto para se conectar a aplicativos de terceiros implique que esses aplicativos de terceiros estejam em conformidade com o FedRAMP. Para obter instruções passo a passo sobre como configurar um conector de RH em um ambiente GCC, consulte Configurar um conector para importar dados de RH no Governo dos EUA.

  • Adicione o domínio webhook.ingestion.office.com à sua lista de permissões de firewall para sua organização.

Etapa 1: preparar um arquivo CSV com seus dados de RH

Primeiro, crie um arquivo CSV que contenha os dados de RH que o conector importa para o Microsoft 365. A solução de risco interno usa esses dados para gerar indicadores de risco em potencial. Você pode importar dados para os seguintes cenários de RH para o Microsoft 365:

  • Demissão de funcionários. Informações sobre funcionários que deixam sua organização.

  • Alterações no nível do trabalho. Informações sobre alterações no nível de trabalho dos funcionários, como promoções e rebaixamentos.

  • Avaliações de desempenho. Informações sobre o desempenho dos funcionários.

  • Planos de melhoria de desempenho. Informações sobre planos de melhoria de desempenho para funcionários.

  • Perfil do funcionário (versão prévia). Informações gerais sobre um funcionário.

O tipo de dados de RH a serem importados depende da política de gerenciamento de risco interno e do modelo de política correspondente que você deseja implementar. A tabela a seguir mostra qual tipo de dados de RH cada modelo de política requer:

Modelo de política tipo de dados HR
Furto de dados por usuários em processo de desligamento Demissões de funcionários
Vazamentos de dados Não aplicável
- Vazamento de dados por usuários prioritários Não aplicável
Vazamentos de dados por usuários suspeitos Alterações no nível de trabalho, Análises de desempenho, Planos de melhoria de desempenho
Violações da política de segurança Não aplicável
Violações da política de segurança por usuários em processo de desligamento Demissões de funcionários
Violações da política de segurança por usuários prioritários Não aplicável
Violações da política de segurança por usuários suspeitos Alterações no nível de trabalho, Análises de desempenho, Planos de melhoria de desempenho
Linguagem ofensiva no email Não aplicável
Política de saúde Perfil do funcionário

Para obter mais informações sobre modelos de política para gerenciamento de risco interno, consulte Políticas de gerenciamento de risco interno.

Para cada cenário de RH, forneça os dados de RH correspondentes em um ou mais arquivos CSV. O número de arquivos CSV a serem usados para sua implementação de gerenciamento de risco interno é discutido mais adiante nesta seção.

Depois de criar o arquivo CSV com os dados de RH necessários, armazene-o no computador local em que você executou o script na Etapa 4. Implemente uma estratégia de atualização para garantir que o arquivo CSV sempre contenha as informações mais atuais, de modo que, independentemente do que você executar o script, os dados de RH mais atuais sejam carregados na nuvem da Microsoft e acessíveis à solução de gerenciamento de risco interno.

Importante

Os nomes de coluna descritos nas seções a seguir não são parâmetros obrigatórios, mas apenas exemplos. Você pode usar qualquer nome de coluna em seus arquivos CSV. No entanto, você deve mapear os nomes de coluna usados em um arquivo CSV para o tipo de dados ao criar o conector de RH na Etapa 3. Observe também que os arquivos CSV de exemplo nas seções a seguir são mostrados no modo de exibição do Bloco de Notas. É muito mais fácil exibir e editar arquivos CSV no Microsoft Excel. As seções a seguir descrevem os dados CSV necessários para cada cenário de RH.

Arquivo CSV para dados de demissão de funcionários

Veja um exemplo de arquivo CSV para dados de demissão de funcionários.

UserPrincipalName,ResignationDate,LastWorkingDate
sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,2019-04-29T15:18:02.4675041+05:30
pilarp@contoso.com,2019-04-24T09:15:49Z,2019-04-29T15:18:02.7117540

A tabela a seguir descreve cada coluna no arquivo CSV para dados de demissão de funcionários.

Coluna Descrição
UserPrincipalName O nome UPN (UserPrincipalName) do Microsoft Entra usado para identificar o usuário encerrado.
Data de Renúncia Especifica a data em que o contrato de trabalho do usuário é oficialmente rescindido ou o usuário se demite de sua organização. Por exemplo, essa data pode ser quando o usuário avisa sobre sair da organização. Essa data pode ser diferente da data do último dia de trabalho da pessoa. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn| -hh:mm, que é o formato de data e hora ISO 8601.
LastWorkingDate Especifica o último dia de trabalho para o usuário encerrado. Essa data não pode ser mais de seis meses antes ou um ano antes do momento do upload. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn| -hh:mm, que é o formato de data e hora ISO 8601.

Arquivo CSV para dados de alterações no nível do trabalho

Aqui está um exemplo de um arquivo CSV para dados de alterações de nível de trabalho.

UserPrincipalName,EffectiveDate,OldLevel,NewLevel
sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,Level 61 - Sr. Manager,Level 60- Manager
pillar@contoso.com,2019-04-23T15:18:02.4675041+05:30,Level 62 - Director,Level 60- Sr. Manager

A tabela a seguir descreve cada coluna no arquivo CSV para dados de alterações de nível de trabalho.

Coluna Descrição
UserPrincipalName O nome UPN (UserPrincipalName) do Microsoft Entra usado para especificar o endereço de email do usuário.
EffectiveDate Especifica a data em que o nível de trabalho do usuário foi alterado oficialmente. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn+ | -hh:mm, que é o formato de data e hora ISO 8601.
Comentários Especifica as observações que o avaliador fornece sobre a alteração do nível de trabalho. Você pode inserir um limite de 200 caracteres. Esse parâmetro é opcional. Você não precisa incluí-la no arquivo CSV.
Nível antigo Especifica o nível de trabalho do usuário antes de ser alterado. Esse é um parâmetro de texto livre e pode conter taxonomia hierárquica para sua organização. Esse parâmetro é opcional. Você não precisa incluí-la no arquivo CSV.
Novo Nível Especifica o nível de trabalho do usuário depois que ele foi alterado. Esse é um parâmetro de texto livre e pode conter taxonomia hierárquica para sua organização. Esse parâmetro é opcional. Você não precisa incluí-la no arquivo CSV.

Arquivo CSV para dados de análise de desempenho

Veja um exemplo de arquivo CSV para dados de desempenho.

UserPrincipalName,EffectiveDate,Remarks,Rating
sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,Met expectations but bad attitude,2-Below expectation
pillar@contoso.com,2019-04-23T15:18:02.4675041+05:30, Multiple conflicts with the team

A tabela a seguir descreve cada coluna no arquivo CSV para dados de avaliação de desempenho.

Coluna Descrição
UserPrincipalName O nome UPN (UserPrincipalName) do Microsoft Entra usado para especificar o endereço de email do usuário.
EffectiveDate Especifica a data em que o usuário é oficialmente informado sobre o resultado de sua avaliação de desempenho. Essa pode ser a data em que o ciclo de avaliação de desempenho termina. Use o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn+ | -hh:mm, que é o formato de data e hora ISO 8601.
Comentários Especifica todas as observações que o avaliador fornece ao usuário para a revisão de desempenho. Este é um parâmetro de texto com um limite de 200 caracteres. Esse parâmetro é opcional. Você não precisa incluí-la no arquivo CSV.
Classificação Especifica a classificação fornecida para a avaliação de desempenho. Esse é um parâmetro de texto e pode conter qualquer texto de forma livre que sua organização use para reconhecer a avaliação. Por exemplo, "3 atenderam às expectativas" ou "2 abaixo da média". Este é um parâmetro de texto com um limite de 25 caracteres. Esse parâmetro é opcional. Você não precisa incluí-la no arquivo CSV.

Arquivo CSV para dados do plano de melhoria de desempenho

Aqui está um exemplo de um arquivo CSV para os dados do plano de melhoria de desempenho.

UserPrincipalName,EffectiveDate,ImprovementRemarks,PerformanceRating
sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,Met expectation but bad attitude,2-Below expectation
pillar@contoso.com,2019-04-23T15:18:02.4675041+05:30, Multiple conflicts with the team

A tabela a seguir descreve cada coluna no arquivo CSV para dados de avaliação de desempenho.

Coluna Descrição
UserPrincipalName O nome UPN (UserPrincipalName) do Microsoft Entra usado para especificar o endereço de email do usuário.
EffectiveDate Especifica a data em que o usuário é oficialmente informado sobre seu plano de melhoria de desempenho. Você deve usar o seguinte formato de data: yyyy-mm-ddThh:mm:ss.nnnnnn+ | -hh:mm, que é o formato de data e hora ISO 8601.
Comentários Especifica todas as observações que o avaliador fornece sobre o plano de melhoria de desempenho. Este é um parâmetro de texto com um limite de 200 caracteres. Esse é um parâmetro opcional. Você não precisa incluí-la no arquivo CSV.
Classificação Especifica qualquer classificação ou outras informações relacionadas à avaliação de desempenho. Esse é um parâmetro de texto e pode conter qualquer texto de forma livre que sua organização use para reconhecer a avaliação. Por exemplo, "3 atenderam às expectativas" ou "2 abaixo da média". Este é um parâmetro de texto com limite de 25 caracteres. Esse é um parâmetro opcional. Você não precisa incluí-la no arquivo CSV.

Arquivo CSV para dados de perfil de funcionário (versão prévia)

Observação

A capacidade de criar um conector de RH para dados de perfil de funcionário está na visualização pública. Para criar um conector de RH que dê suporte a dados de perfil de funcionários, acesse a página Conectores de dados no portal do Microsoft Purview, selecione a guia Conectores e selecione Adicionar um conector>de RH. Siga as etapas para criar um conector na Etapa 3: criar o conector de RH.

Veja um exemplo de arquivo CSV para dados de perfil de funcionário.

UserPrincipalName,UserName,EmployeeFirstName,EmployeeLastName,EmployeeAddLine1,EmployeeAddLine2,EmployeeCity,EmployeeState,EmployeeZipCode,EmployeeDept,EmployeeType,EmployeeRole
jackq@contoso.com,jackq,jack,qualtz,50 Oakland Ave,#206,City,Florida,32104,Orthopaedic,Regular,Nurse

A tabela a seguir descreve cada coluna no arquivo CSV para dados de perfil de funcionário.

Coluna Descrição
Nome Principal do Usuário* O nome UPN (UserPrincipalName) do Microsoft Entra usado para especificar o endereço de email do usuário.
EmployeeFirstName* Nome do funcionário.
EmployeeLastName* Sobrenome do funcionário.
EmployeeAddressLine1* Endereço do funcionário.
EmployeeAddressLine2 Informações de endereço secundário, como número do apartamento, do funcionário.
EmployeeCity Cidade de residência do funcionário.
EmployeeState Estado de residência do funcionário.
EmployeeZipCode* CEP de residência do funcionário.
EmployeeCountry País de residência do funcionário.
EmployeeDepartment Departamento do funcionário na organização.
EmployeeType Tipo de emprego para funcionário, como Regular, Isento ou Prestador de Serviço.
EmployeeRole Função, designação ou cargo do funcionário na organização.

Observação

* Esta coluna é obrigatória. Se uma coluna obrigatória estiver ausente, o arquivo CSV não será validado e os outros dados no arquivo não serão importados.

Crie um conector de RH que importe apenas dados de perfil de funcionário. Para esse conector, atualize frequentemente os dados do perfil do funcionário, de preferência a cada 15 a 20 dias. Os registros de perfil de funcionários serão excluídos se você não os atualizar nos últimos 30 dias.

Determinar quantos arquivos CSV usar para dados de RH

Na Etapa 3, você pode optar por criar conectores separados para cada tipo de dados HR ou um único conector para todos os tipos de dados. Você pode usar arquivos CSV separados que contêm dados para um cenário de RH (como os exemplos dos arquivos CSV descritos nas seções anteriores). Como alternativa, você pode usar um único arquivo CSV que contém dados para dois ou mais cenários de RH. Aqui estão algumas diretrizes para ajudá-lo a determinar quantos arquivos CSV devem ser usados para dados de RH.

  • Se a política de gerenciamento de risco interno que você deseja implementar exigir vários tipos de dados de RH, considere usar um único arquivo CSV que contenha todos os tipos de dados necessários.

  • O método para gerar ou coletar os dados de RH pode determinar o número de arquivos CSV. Por exemplo, se os diferentes tipos de dados de RH usados para configurar um conector de RH estiverem localizados em um único sistema de RH em sua organização, você poderá exportar os dados para um único arquivo CSV. Mas se os dados forem distribuídos em diferentes sistemas de RH, talvez seja mais fácil exportar dados para diferentes arquivos CSV. Por exemplo, os dados de demissão de funcionários podem estar localizados em um sistema de RH diferente do nível de trabalho ou dos dados de avaliação de desempenho. Nesse caso, pode ser mais fácil ter arquivos CSV separados em vez de ter que combinar manualmente os dados em um único arquivo CSV. Portanto, a forma como você recupera ou exporta dados de seus sistemas de RH pode determinar quantos arquivos CSV você precisa.

  • Como regra geral, os tipos de dados em um arquivo CSV determinam o número de conectores de RH que você precisa criar. Por exemplo, se um arquivo CSV contiver todos os tipos de dados necessários para dar suporte à implementação do gerenciamento de risco interno, você só precisará de um conector de RH. Mas se você tiver dois arquivos CSV separados, cada um contendo um único tipo de dados, precisará criar dois conectores de RH. Uma exceção a essa regra é que, se você adicionar uma coluna HRScenario a um arquivo CSV (consulte a próxima seção), poderá configurar um único conector de RH que pode processar diferentes arquivos CSV.

  • Para cada arquivo CSV, você pode incluir até 500 registros de uma só vez. Para ingerir um número maior de registros, carregue vários arquivos CSV, cada um com menos de 500 registros.

Configurar um único arquivo CSV para vários tipos de dados de RH

Você pode adicionar vários tipos de dados de RH a um único arquivo CSV. Essa configuração será útil se a solução de gerenciamento de risco interno que você está implementando exigir vários tipos de dados de RH ou se os tipos de dados estiverem localizados em um único sistema de RH em sua organização. Ter menos arquivos CSV sempre permite que você tenha menos conectores de RH para criar e gerenciar.

Aqui estão os requisitos para configurar um arquivo CSV com vários tipos de dados:

  • Adicione as colunas necessárias (e colunas opcionais, se usá-las) para cada tipo de dados e o nome da coluna correspondente na linha de cabeçalho. Se um tipo de dados não corresponder a uma coluna, deixe o valor em branco.

  • Adicione uma coluna HRScenario ao arquivo CSV. O conector de RH usa essa coluna para identificar quais linhas no arquivo CSV contêm quais tipos de dados de RH. Os valores nesta coluna identificam o tipo de dados de RH em cada linha. Por exemplo, os valores que correspondem aos cenários de RH podem ser 'Demissão', 'Alteração no nível do cargo', 'Avaliação de desempenho', 'Plano de melhoria de desempenho' e 'Perfil do funcionário'.

  • Se você tiver vários arquivos CSV que contenham uma coluna HRScenario , certifique-se de que cada arquivo use o mesmo nome de coluna e os mesmos valores que identificam os cenários de RH específicos.

O exemplo a seguir mostra um arquivo CSV que contém a coluna HRScenario . Os valores na coluna HRScenario identificam o tipo de dados na linha correspondente. O exemplo a seguir abrange quatro cenários de RH: "Demissão", "Mudança no nível do cargo", "Avaliação de desempenho" e "Plano de melhoria de desempenho".

HRScenario,EmailAddress,ResignationDate,LastWorkingDate,EffectiveDate,Remarks,Rating,OldLevel,NewLevel
Resignation,sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,2019-04-29T15:18:02.4675041+05:30,,,,
Resignation,pilarp@contoso.com,2019-04-24T09:15:49Z,2019-04-29T15:18:02.7117540,,,,
Job level change,sarad@contoso.com,2019-04-23T15:18:02.4675041+05:30,,,,,Level 61 Sr. Manager, Level 60 Manager
Job level change,pillarp@contoso.com,2019-04-23T15:18:02.4675041+05:30,,,,,Level 62 Director,Level 60 Sr Manager
Performance review,sarad@contoso.com,,,2019-04-23T15:18:02.4675041+05:30,Met expectation but bad attitude,2 Below expectations,,
Performance review,pillarp@contoso.com,,,2019-04-23T15:18:02.4675041+05:30, Multiple conflicts with the team,,
Performance improvement plan,sarad@contoso.com,,,2019-04-23T15:18:02.4675041+05:30,Met expectations but bad attitude,2 Below expectations,,
Performance improvement plan,pillarp@contoso.com,,,2019-04-23T15:18:02.4675041+05:30,Multiple conflicts with the team,,

Observação

Você pode usar qualquer nome para a coluna que identifica o tipo de dados HR porque mapeia o nome da coluna em seu arquivo CSV como a coluna que identifica o tipo de dados HR ao configurar o conector na Etapa 3. Você também mapeia os valores usados para a coluna de tipo de dados ao configurar o conector.

Adicionar a coluna HRScenario a um arquivo CSV que contém um único tipo de dados

Com base nos sistemas de RH da sua organização e em como você exporta dados de RH para um arquivo CSV, talvez seja necessário criar vários arquivos CSV, cada um contendo um único tipo de dados de RH. Nesse caso, você ainda pode criar um único conector de RH para importar dados de diferentes arquivos CSV. Para fazer isso, adicione uma coluna HRScenario ao arquivo CSV e especifique o tipo de dados HR. Em seguida, você pode executar o script para cada arquivo CSV, mas usar a mesma ID de trabalho para o conector. Para obter mais informações, consulte a Etapa 4.

Etapa 2: Criar um aplicativo no Microsoft Entra ID

Em seguida, crie e registre um novo aplicativo no Microsoft Entra ID. O aplicativo corresponde ao conector de RH que você cria na Etapa 3. Quando você cria esse aplicativo, o Microsoft Entra ID pode autenticar o conector de RH quando ele é executado e tenta acessar sua organização. Esse aplicativo também autentica o script que você executou na Etapa 4 para carregar seus dados de RH na nuvem da Microsoft. Durante a criação deste aplicativo Microsoft Entra, salve as informações a seguir. Você usa esses valores nas Etapa 3 e na Etapa 4.

  • ID do aplicativo Microsoft Entra (também chamada de ID do aplicativo ou ID do cliente)
  • Segredo do aplicativo Microsoft Entra (também chamado de segredo do cliente)
  • ID do locatário (também chamada de ID do diretório)

Para obter instruções passo a passo sobre como criar um aplicativo no Microsoft Entra ID, consulte Registrar um aplicativo na plataforma de identidade da Microsoft.

Etapa 3: criar o conector de RH

A próxima etapa é criar um conector de RH no portal do Microsoft Purview. Depois de executar o script na Etapa 4, o conector de RH que você criar assimilará os dados de RH do arquivo CSV para sua organização do Microsoft 365. Antes de criar um conector, verifique se você tem uma lista dos cenários de RH e os nomes de coluna CSV correspondentes para cada um deles. Você precisa mapear os dados necessários para cada cenário para os nomes de coluna reais em seu arquivo CSV ao configurar o conector. Como alternativa, você pode carregar um arquivo CSV de exemplo ao configurar o conector e o fluxo de trabalho ajudará a mapear o nome das colunas para os tipos de dados necessários.

Depois de concluir esta etapa, copie a ID do trabalho gerada ao criar o conector. Você usa a ID do trabalho ao executar o script.

  1. Entre no portal do Microsoft Purview.

  2. Selecione Configurações>Conectores de dados.

  3. Selecione Meus conectores e, em seguida, selecione Adicionar conector.

  4. Na lista, selecione RH (versão prévia).

  5. Na página Configurar a conexão , faça o seguinte e selecione Avançar:

    1. Digite ou cole a ID do aplicativo do Microsoft Entra para o aplicativo do Azure que você criou na Etapa 2.

    2. Digite um nome para o conector de RH.

  6. Na página Cenários de RH, selecione um ou mais cenários de RH para os quais você deseja importar dados e selecione Avançar.

    Selecione um ou mais cenários de RH.

  7. Na página método de mapeamento de arquivo, selecione um tipo de arquivo, se necessário, selecione uma das seguintes opções e selecione Avançar.

    • Carregue um arquivo de exemplo. Se você selecionar essa opção, selecione Upload sample file (Carregar arquivo de exemplo ) para carregar o arquivo CSV que você preparou na Etapa 1. Essa opção permite selecionar rapidamente nomes de coluna em seu arquivo CSV em uma lista suspensa para mapeá-los para os tipos de dados para os cenários de RH selecionados anteriormente.

    OU

    • Forneça manualmente os detalhes do mapeamento. Se você selecionar essa opção, deverá digitar o nome das colunas em seu arquivo CSV para mapeá-las para os tipos de dados para os cenários de RH selecionados anteriormente.
  8. Na página Detalhes do mapeamento de arquivos, siga um destes procedimentos, dependendo se você carregou um arquivo CSV de exemplo e se está configurando o conector para um único cenário de RH ou para vários cenários. Se você tiver carregado um arquivo de exemplo, não precisará digitar os nomes das colunas. Você as escolhe em uma lista suspensa.

    • Se você selecionou um único cenário de RH na etapa anterior, digite os nomes de cabeçalho de coluna (também chamados de parâmetros) do arquivo CSV criado na Etapa 1 em cada uma das caixas apropriadas. Os nomes de coluna digitados não diferenciam maiúsculas de minúsculas, mas inclua espaços se os nomes das colunas no arquivo CSV incluírem espaços. Conforme explicado anteriormente, os nomes digitados nessas caixas devem corresponder aos nomes dos parâmetros em seu arquivo CSV. Por exemplo, a captura de tela a seguir mostra os nomes de parâmetro do arquivo CSV de exemplo para o cenário de RH de demissão do funcionário mostrado na Etapa 1.

    • Se você selecionou vários tipos de dados na etapa anterior, será necessário inserir o nome da coluna do identificador que identificará o tipo de dados HR em seu arquivo CSV. Depois de inserir o nome da coluna do identificador, digite o valor que identifica esse tipo de dados HR e digite os nomes dos cabeçalhos das colunas para os tipos de dados selecionados dos arquivos CSV criados na Etapa 1 em cada uma das caixas apropriadas para cada tipo de dados selecionado. Conforme explicado anteriormente, os nomes digitados nessas caixas devem corresponder aos nomes das colunas em seu arquivo CSV.

  9. Na página Revisão , examine suas configurações e selecione Concluir para criar o conector.

    É exibida uma página de status que confirma que o conector foi criado. Esta página contém duas coisas importantes que você precisa concluir na próxima etapa para executar o script de exemplo para carregar seus dados de RH.

    Página de revisão com ID do trabalho e link para o github para o script de exemplo.

    1. ID do Trabalho. Você precisará dessa ID de trabalho para executar o script na próxima etapa. Você pode copiá-lo desta página ou da página de submenu do conector.

    2. Link para o script de exemplo. Selecione o link aqui para ir ao site do GitHub para acessar o script de exemplo (o link abre uma nova janela). Mantenha essa janela aberta para que você possa copiar o script na Etapa 4. Como alternativa, você pode marcar o destino ou copiar a URL para poder acessá-la novamente ao executar o script. Esse link também está disponível na página de submenu do conector.

  10. Selecione Concluído.

    O novo conector é exibido na lista da guia Conectores .

  11. Selecione o conector de RH que você acabou de criar para exibir a página de submenu, que contém propriedades e outras informações sobre o conector.

    Página de submenu do novo conector de RH.

Se ainda não tiver feito isso, você poderá copiar os valores da ID do Azure App e da ID de trabalho do Conector. Você precisará deles para executar o script na próxima etapa. Você também pode baixar o script da página de submenu (ou baixá-lo usando o link na próxima etapa).

Você também pode selecionar Editar para alterar a ID do Azure App ou os nomes de cabeçalho de coluna definidos na página Mapeamento de arquivos.

Etapa 4: executar o script de exemplo para carregar seus dados de RH

Importante

Você deve adicionar o domínio webhook.ingestion.office.com à sua lista de permissões de firewall para sua organização. Se você bloquear esse domínio, o script não será executado.

A última etapa na configuração de um conector de RH é executar um script de exemplo que carrega os dados de RH no arquivo CSV (criado na Etapa 1) para a nuvem da Microsoft. Especificamente, o script carrega os dados para o conector de RH. Depois de executar o script, o conector de RH que você criou na Etapa 3 importa os dados de RH para sua organização do Microsoft 365, onde outras ferramentas de conformidade, como a solução de gerenciamento de risco Insider, podem acessá-los. Depois de executar o script, considere agendar uma tarefa para executá-lo automaticamente diariamente, de modo que os dados mais atuais de demissão de funcionários sejam carregados na nuvem da Microsoft. Para obter mais informações, consulte Agendar o script para ser executado automaticamente.

  1. Vá para a janela que você deixou aberta na etapa anterior para acessar o site do GitHub com o script de exemplo. Como alternativa, abra o site favorito ou use a URL que você copiou. Você também pode acessar o script aqui.

  2. Selecione o botão Raw para exibir o script no modo de exibição de texto.

  3. Copie todas as linhas no script de exemplo e salve-as em um arquivo de texto.

  4. Modifique o script de exemplo para sua organização, se necessário.

  5. Salve o arquivo de texto como um arquivo de script do Windows PowerShell usando um sufixo de nome de arquivo de .ps1; por exemplo, HRConnector.ps1. Como alternativa, você pode usar o nome de arquivo do GitHub para o script, que é upload_termination_records.ps1.

  6. Abra um prompt de comando no computador local e acesse o diretório onde você salvou o script.

  7. Execute o comando a seguir para carregar os dados de RH no arquivo CSV para a nuvem da Microsoft: Por exemplo:

    .\HRConnector.ps1 -tenantId <tenantId> -appId <appId>  -appSecret <appSecret>  -jobId <jobId>  -filePath '<filePath>'
    

    A tabela a seguir descreve os parâmetros a serem usados com esse script e seus valores necessários. As informações obtidas nas etapas anteriores são usadas nos valores desses parâmetros.

    Parâmetro Descrição
    tenantId Essa é a ID da sua organização do Microsoft 365 que você obteve na Etapa 2. Você também pode obter a ID do locatário da sua organização na folha Visão geral no centro de administração do Microsoft Entra. Esse valor identifica sua organização.
    appId Essa é a ID do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 2. Esse valor é usado pelo Microsoft Entra ID para autenticação quando o script tenta acessar sua organização do Microsoft 365.
    appSecret Esse é o segredo do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 2. Esse valor também é usado para autenticação.
    jobId Essa é a ID de trabalho do conector de RH que você criou na Etapa 3. Esse valor associa os dados de RH carregados na nuvem da Microsoft com o conector de RH.
    filePath Este é o caminho do arquivo para o arquivo (armazenado no mesmo sistema que o script) que você criou na Etapa 1. Tente evitar espaços no caminho do arquivo; caso contrário, use aspas simples.

    Veja um exemplo da sintaxe do script do conector de RH usando valores reais para cada parâmetro:

    .\HRConnector.ps1 -tenantId aaaabbbb-0000-cccc-1111-dddd2222eeee -appId 00001111-aaaa-2222-bbbb-3333cccc4444 -appSecret Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2 -jobId 00001111-aaaa-2222-bbbb-3333cccc4444 -filePath 'C:\Users\contosoadmin\Desktop\Data\employee_termination_data.csv'
    

    Se o upload for bem-sucedido, o script exibirá a mensagem Upload bem-sucedido .

    Observação

    Se você tiver problemas ao executar o comando anterior devido a políticas de execução, consulte Sobre políticas de execução e Set-ExecutionPolicy para obter orientação sobre como definir políticas de execução.

Etapa 5: Monitorar o conector de RH

Depois de criar o conector de RH e executar o script para carregar seus dados de RH, você poderá exibir o conector e carregar o status no portal do Microsoft Purview. Se você agendar o script para ser executado automaticamente regularmente, também poderá exibir o status atual após a última vez em que o script foi executado.

  1. Entre no portal do Microsoft Purview.

  2. Selecione Configurações>Conectores de dados.

  3. Selecione Meus conectores e, em seguida, selecione o conector de RH que você criou para exibir a página de submenu. Esta página contém as propriedades e informações sobre o conector.

  4. Em Progresso, selecione o link Baixar log para abrir (ou salvar) o log de status do conector. Esse log contém informações sobre cada vez que o script é executado e carrega os dados do arquivo CSV para a nuvem da Microsoft.

    O arquivo de log do conector HR exibe as linhas de número do arquivo CSV que foram carregadas.

    O RecordsSaved campo indica o número de linhas no arquivo CSV que você carregou. Por exemplo, se o arquivo CSV contiver quatro linhas, o RecordsSaved valor dos campos será 4, se o script carregar com êxito todas as linhas no arquivo CSV.

Se você não executou o script na Etapa 4, um link para baixar o script será exibido em Última importação. Você pode baixar o script e seguir as etapas para executá-lo.

(Opcional) Etapa 6: Agendar o script para execução automática

Para garantir que ferramentas como a solução de gerenciamento de risco interno sempre tenham acesso aos dados de RH mais recentes da sua organização, agende o script para ser executado automaticamente de forma recorrente, como uma vez por dia. Essa agenda requer a atualização dos dados de RH no arquivo CSV em uma programação semelhante (se não a mesma) para que contenha as informações mais recentes sobre os funcionários que deixam sua organização. O objetivo é carregar os dados de RH mais atuais para que o conector de RH possa disponibilizá-los para a solução de gerenciamento de risco interno.

Use o aplicativo Agendador de Tarefas no Windows para executar automaticamente o script todos os dias.

  1. No computador local, selecione o botão Iniciar do Windows e digite Agendador de Tarefas.

  2. Selecione o aplicativo Agendador de Tarefas para abri-lo.

  3. Na seção Ações , selecione Criar Tarefa.

  4. Na guia Geral , digite um nome descritivo para a tarefa agendada, como Script do Conector de RH. Você também pode adicionar uma descrição opcional.

  5. Em Opções de segurança, conclua as seguintes etapas:

    1. Decida se deseja executar o script somente quando estiver conectado ao computador ou executá-lo quando estiver conectado ou não.

    2. Verifique se a caixa de seleção Executar com os privilégios mais altos está marcada.

  6. Selecione a guia Gatilhos , selecione Novo e conclua as seguintes etapas:

    1. Em Configurações, selecione a opção Diário e selecione uma data e hora para executar o script pela primeira vez. O script é executado todos os dias no mesmo horário especificado.

    2. Em Configurações avançadas, verifique se a caixa de seleção Habilitado está marcada.

    3. Selecione Ok.

  7. Selecione a guia Ações , selecione Novo e conclua as seguintes etapas:

    Configurações de ação para criar uma nova tarefa agendada para o script do conector de RH.

    1. Na lista suspensa Ação , certifique-se de que Iniciar um programa esteja selecionado.

    2. Na caixa Programa/script , selecione Procurar, vá para o seguinte local e selecione-o para que o caminho seja exibido na caixa: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.

    3. Na caixa Adicionar argumentos (opcional), cole o mesmo comando de script que você executou na Etapa 4. Por exemplo, .\HRConnector.ps1 -tenantId "aaaabbbb-0000-cccc-1111-dddd2222eeee" -appId "00001111-aaaa-2222-bbbb-3333cccc4444" -appSecret "Aa1Bb~2Cc3.-Dd4Ee5Ff6Gg7Hh8Ii9_Jj0Kk1Ll2" -jobId "00001111-aaaa-2222-bbbb-3333cccc4444" -filePath "C:\Users\contosoadmin\Desktop\Data\employee_termination_data.csv"

    4. Na caixa Iniciar em (opcional), cole o local da pasta do script que você executou na Etapa 4. Por exemplo, C:\Users\contosoadmin\Desktop\Scripts.

    5. Selecione Ok para salvar as configurações da nova ação.

  8. Na janela Criar tarefa , selecione Ok para salvar a tarefa agendada. Talvez você receba uma solicitação para inserir as credenciais de sua conta de usuário.

    A nova tarefa será exibida na Biblioteca do Agendador de Tarefas.

    A nova tarefa é exibida na Biblioteca do Agendador de Tarefas.

    A última vez que o script foi executado e a próxima vez que ele está agendado para execução é exibido. Você pode clicar duas vezes na tarefa para editá-la.

    Você também pode verificar a última vez que o script foi executado na página de submenu do conector de RH correspondente no portal do Microsoft Purview.

(Opcional) Etapa 7: carregar dados usando modelos do Power Automate

Você pode carregar dados de RH usando modelos do Power Automate e definir gatilhos. Por exemplo, você pode configurar um modelo do Power Automate para ser acionado quando novos arquivos do conector de RH estiverem disponíveis em locais do SharePoint ou do OneDrive. Você também pode simplificar esse processo armazenando informações confidenciais, como Microsoft Entra segredo do aplicativo (criado na Etapa 2) no Azure Key Vault e usando-as com o Power Automate para autenticação.

Conclua as etapas a seguir para carregar automaticamente os dados de RH quando novos arquivos forem disponibilizados no OneDrive for Business:

  1. Baixe o pacote ImportHRDataforIRM.zip do site do GitHub.

  2. No Power Automate, acesse Meus fluxos.

  3. Selecione Importar e carregar o pacoteImportHRDataforIRM.zip .

  4. Depois que o pacote for carregado, atualize o conteúdo (nome e conexão do OneDrive for Business) e selecione Importar.

    Importação de fluxo do Power Autom.

  5. Selecione Abrir fluxo e atualize os parâmetros. A tabela a seguir descreve os parâmetros a serem usados neste Fluxo do Power Automate e seus valores necessários. Use as informações obtidas nas etapas anteriores para esses valores.

Parâmetro Descrição
ID do aplicativo Essa é a ID do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 2. O Microsoft Entra ID usa essa ID de aplicativo para autenticação quando o script tenta acessar sua organização do Microsoft 365.
Segredo do Aplicativo Esse é o segredo do aplicativo do Microsoft Entra para o aplicativo que você criou no Microsoft Entra ID na Etapa 2. Esse segredo do aplicativo é usado para autenticação.
Local do arquivo Esse é o local do OneDrive for Business onde o Power Automate monitora as atividades de 'novo arquivo criado' para disparar esse fluxo.
ID do Trabalho Identificador do conector de RH criado na Etapa 3. Esse identificador associa os dados de RH carregados na nuvem da Microsoft com o conector de RH.
ID do locatário Identificador para sua organização do Microsoft 365 obtido na Etapa 2. Você também pode obter a ID do locatário da sua organização na folha Visão geral no centro de administração do Microsoft Entra. Esse identificador é usado para identificar sua organização.
URI Verifique se o valor desse parâmetro é https://webhook.ingestion.office.com/api/signals

Fluxos do Power Automate.

  1. Selecione Salvar.

  2. Acesse Visão geral do Flow e selecione Ativar.

    Ative o fluxo do Power Automate.

  3. Teste o fluxo manualmente carregando um novo arquivo na pasta do OneDrive for Business e verifique se ele foi executado com êxito. Esse processo pode levar alguns minutos após o upload antes que o fluxo seja disparado.

    Power Automate teste de fluxo.

  4. Agora você pode monitorar o conector de RH conforme descrito na Etapa 5.

Se necessário, você pode atualizar o fluxo para criar gatilhos com base na disponibilidade de arquivos e eventos de modificação no SharePoint e em outras fontes de dados compatíveis com os Fluxos do Power Automate.

Conectores de RH existentes

Em 13 de dezembro de 2021, a Microsoft lançou o cenário de dados de perfil de funcionário para conectores de RH. Se você criou um conector de RH antes dessa data, a Microsoft migrará as instâncias existentes dos conectores de RH da sua organização para que seus dados de RH continuem a ser importados para a nuvem da Microsoft. Você não precisa fazer nada para manter essa funcionalidade. Você pode continuar usando esses conectores sem interrupções.

Se você quiser implementar o cenário de dados do perfil do funcionário, crie um novo conector de RH e configure-o conforme necessário. Depois de criar um novo conector de RH, execute o script usando a ID do trabalho do novo conector e arquivos CSV com dados de perfil de funcionário descritos anteriormente neste artigo.