Gerenciar usuários sincronizados dos Serviços de Domínio Ative Directory com fluxos de trabalho
Os fluxos de trabalho criados pelos fluxos de trabalho do Ciclo de vida podem ser usados para gerenciar o ciclo de vida dos usuários sincronizados a partir dos Serviços de Domínio Ative Directory (AD DS). O suporte sincronizado do AD DS permite que você use tarefas de fluxo de trabalho para habilitar, desabilitar e excluir usuários sincronizados. Neste artigo, você percorre as etapas para habilitar a execução de uma tarefa de conta de usuário para usuários sincronizados a partir do AD DS.
Pré-requisitos
O uso desse recurso requer licenças do Microsoft Entra ID Governance ou do Microsoft Entra Suite. Para encontrar a licença certa para seus requisitos, consulte Fundamentos de licenciamento do Microsoft Entra ID Governance.
Embora a maioria das tarefas de fluxo de trabalho do Ciclo de Vida possa gerenciar usuários sincronizados a partir dos Serviços de Domínio Ative Directory sem qualquer configuração extra, certas tarefas, como habilitar, desabilitar e excluir tarefas, exigem alguma configuração extra. Para obter mais informações sobre como definir esses pré-requisitos, consulte: Tarefas da conta de usuário.
Configurar uma tarefa de conta de usuário para gerenciar usuários sincronizados dos Serviços de Domínio Ative Directory usando o centro de administração do Microsoft Entra
As tarefas relacionadas à conta nos fluxos de trabalho podem ser editadas rapidamente para serem aplicadas aos usuários sincronizados a partir dos Serviços de Domínio Ative Directory. Para editar uma tarefa dessa forma usando o centro de administração do Microsoft Entra, execute as seguintes etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Fluxos de Trabalho do Ciclo de Vida.
Navegue até Governança de>identidade, Fluxos de trabalho, Fluxos de>trabalho.
Selecione o fluxo de trabalho no qual deseja editar a tarefa.
Na tela do fluxo de trabalho, selecione Tarefas.
Na tela Tarefas, selecione uma tarefa existente que deseja executar para usuários sincronizados a partir dos Serviços de Domínio Ative Directory ou crie uma nova selecionando Adicionar tarefa.
Na tela de tarefa individual, habilite a caixa de seleção que corresponde à execução para um usuário sincronizado dos Serviços de Domínio Ative Directory. A imagem a seguir mostra que ele está sendo habilitado para uma tarefa de excluir conta de usuário.
Selecione Guardar.
Editar uma tarefa de conta de usuário para ser compatível com usuários sincronizados dos Serviços de Domínio Ative Directory usando o Microsoft Graph
Para gerenciar tarefas do usuário para serem compatíveis com usuários sincronizados dos Serviços de Domínio Ative Directory via API usando o Microsoft Graph, consulte: Configurar os argumentos para tarefas internas do Fluxo de Vida do Ciclo de Vida.