Öznitelik değerlerini temizleme (Önizleme)

Microsoft Entra sağlama işlemi, karşılık gelen kaynak özniteliği null ya da boş olduğunda hedef özniteliğin mevcut değerini temizleyebilir. "Null değer sağlama" olarak da adlandırılan bu özellik, kayıt sisteminizden bir değer kaldırıldığında ve buna karşılık gelen değerin de hedef sistemden kaldırılması gerektiğinde yararlıdır.

Note

Öznitelik değerlerini temizleme işlemi şu anda önizleme aşamasındadır. Önizlemeler için geçerli koşullar altında önizlemeleri müşterilerimizin kullanımına sunuyoruz. Bu koşullar, çevrimiçi hizmetler için genel Microsoft ürün koşullarında özetlenmiştir.

Öznitelik değerlerini temizleme yapılandırması desteklenen sağlama tümleştirmelerinde tutarlıdır. Ancak, kaynak şema düzenleyicisi ve kaynak sistemin null değeri temsil şekli tümleştirmeye göre farklılık gösterebilir.

Önizleme kapsamı ve sınırlamaları

  • Öznitelik değerlerini temizleme işlemi önizlemede şu özellikler için kullanılabilir:
    • Microsoft Entra ID ve şirket içi Active Directory için API tabanlı içe aktarma sağlama.
    • Workday’den Microsoft Entra ID ve şirket içi Active Directory’ye gelen kullanıcı sağlama.
    • SAP SuccessFactors’tan Microsoft Entra ID’ye ve şirket içi Active Directory’ye kullanıcı sağlama.
  • Öznitelik değerlerinin temizlenmesi yalnızca tek değerli öznitelikler için desteklenir.
  • Bu özellik özel güvenlik özniteliği sağlama için etkinleştirilebilir.
  • Workday Writeback ve SAP SuccessFactors Writeback gibi giden uygulama sağlama senaryolarında öznitelik değerlerinin temizlenmesi şu anda desteklenmemektedir.
  • Çok değerli özniteliklerin temizlenmesi desteklenmez.

Öznitelik değerleri nasıl temizlenir?

Öznitelik değerlerinin temizlenmesi varsayılan olarak devre dışıdır ve bir kabul etme özelliğidir. Öznitelik değerlerini temizlemek, yanlışlıkla veri kaybını önlemeye yardımcı olmak için iki kapılı bir koruma mekanizması kullanır. Hem kaynak öznitelik hem de buna karşılık gelen hedef eşlemesi için Akış null değerleri seçeneğini etkinleştirmeniz gerekir.

Kaynak değer Temizleme etkinleştirildiğinde elde edilen sonuç
Özniteliğin boş olmayan bir değeri vardır. Sağlama hizmeti, yapılandırılan öznitelik eşlemesini kullanarak değeri değerlendirir.
özniteliği null veya boş bir değere sahip. Güncelleştirme sırasında, sağlama hizmeti eşlenen hedef özniteliğinden mevcut değeri temizler.
API temelli sağlama işleminde, diyelim ki null akışının etkin olduğu bir özniteliği atlarsınız. Güncelleştirme sırasında sağlama hizmeti özniteliği boş olarak değerlendirir ve mevcut eşlenen hedef değeri temizler.

Kullanıcı oluşturulurken, null, boş veya belirtilmemiş bir kaynak değer, Null ise varsayılan değer yapılandırmadığınız sürece hedef özniteliği doldurmaz. Varsayılan değer yalnızca oluşturma sırasında geçerlidir. Güncelleştirme sırasında sağlama hizmeti, oluşturma sırasında kullanılan varsayılan değeri uygulamak yerine hedef değeri temizler.

Note

Öznitelik değeri temizlemeyi yalnızca boş veya null kaynak değerinin var olan hedef değeri kaldırması gereken öznitelikler için yapılandırın. Bir kullanıcıyla eşleşmesi veya oluşturulması gereken öznitelikler için bu özelliği etkinleştirmeyin.

Prerequisites

Başlamadan önce aşağıdakilerden emin olun:

Şirket içi Active Directory için API temelli içe dönük sağlama kullanırken, ek rol ve sunucu önkoşullarını gözden geçirin, ardından sağlama aracısını ve Active Directory bağlantısını yapılandırın.

İK tabanlı sağlama için önce desteklenen gelen sağlama uygulamalarından birini yapılandırın:

Kaynak özniteliği için null değer akışını etkinleştirme

İlk olarak, kaynak şema özniteliğini null değerlerin akmasına izin verecek şekilde yapılandırın. Kaynak şema düzenleyicisinin adı, sağlama tümleştirmesine göre değişir.

  1. En azından bir Uygulama Yöneticisi olarak Microsoft Entra yönetim merkezi'nde oturum açın.
  2. Entra ID>Enterprise apps adresine gidin.
  3. Sağlama uygulamanızı arayın ve seçin.
  4. Hazırlama> seçeneğini belirleyin.
  5. Yapılandırmak istediğiniz nesne için öznitelik eşlemesini açın.
  6. Gelişmiş seçenekler'i genişletin ve ardından kaynak öznitelik listesini düzenleme seçeneğini belirleyin. Seçenek adı kaynak sistemi veya bağlayıcıyı tanımlar.
  7. Akış null değerleri sütununda, eşlenen hedef özniteliğini temizleyebilecek her kaynak özniteliğin onay kutusunu seçin.
  8. Kaydetseçeneğini seçin.

Hedef eşlemede null değer akışını etkinleştirme

Ardından, karşılık gelen her hedef öznitelik eşlemesi için null değer akışını etkinleştirin.

  1. Öznitelik eşleme sayfasına dönün.
  2. Temizlemek istediğiniz hedef özniteliğin eşlemesini seçin.
  3. Flow null values'i seçin.
  4. Eşleme düzenleyicisini kapatmak için Tamam'ı seçin.
  5. Öznitelik eşlemelerini kaydetmek için Kaydet'i seçin.
  6. Null değer kabul etmesi gereken her hedef öznitelik için bu adımları yineleyin.

Her iki ayar da gereklidir. Kaynak şema özniteliği veya hedef eşleme için Flow null değerleri seçilmediyse, sağlama hizmeti hedef özniteliği temizlemek için null veya boş kaynak değerini kullanmaz.

API temelli sağlama örneği

Aşağıdaki örnekte, öznitelik değerlerini temizlemek ve istekte null veya boş değerler göndermek için API temelli gelen sağlamanın nasıl yapılandırılması gösterilmektedir /bulkUpload .

Kaynak şemada null değer akışını etkinleştirme

API temelli sağlama için Gelişmiş seçenekler'i genişletin ve ardından API kullanıcı özniteliklerini düzenle'yi seçin. Flow null değerler sütununu bulun ve null veya boş değerler gönderebilen kaynak öznitelikleri seçin. Aşağıdaki örnekte, SCIM uzantısı öznitelikleridivision ve departmentiçin Flow null değerleri etkinleştirilmiştir. Bu ayar, hazırlama hizmetinin bu öznitelikler için null veya boş değerleri işlemesini ve hedef öznitelik eşlemesini null akışı açısından değerlendirmesini sağlar.

API kullanıcı özniteliği şemasında Flow null değerler sütununu vurgulayan ekran görüntüsü.

Bölüm ve departman öznitelikleri için Flow null değerlerinin seçili olduğu API kullanıcı özniteliklerinin ekran görüntüsü.

Note

Seçeneğin yalnızca kaynak öznitelikte etkinleştirilmesi hedef değeri temizlemez; Hedef eşleme, sonraki bölümde açıklandığı gibi null değer akışına da izin vermelidir.

Hedef eşlemede null değer akışını etkinleştirme

Karşılık gelen hedef öznitelik eşlemelerinin her birini açın ve Flow null values seçeneğini belirleyin. Aşağıdaki örnek, kaynak SCIM uzantı özniteliği department öğesini Active Directory özniteliği department ile eşler ve Flow null values seçeneğini etkinleştirir; böylece kaynak SCIM özniteliği null veya boş olduğunda, Active Directory’deki department özniteliğinin değeri temizlenir.

Flow null değerlerinin seçili olduğu öznitelik eşlemesinin ekran görüntüsü.

Null veya boş değerler gönderme

özniteliğini bir /bulkUpload isteğe ekleyin ve değerini JSON null veya boş bir dize olarak ayarlayın.

Important

API temelli sağlama için Flow null değerlerinin etkinleştirilmesi, kısmi yüklerin işlenme şeklini değiştirir. Diyelim ki null akışının etkin olduğu bir kaynak özniteliğini atlarsınız; bu durumda sağlama hizmeti eşlenen hedef değeri temizler. Bu nedenle eksik veya kısmi bir kaynak yükü, var olan öznitelik değerlerini istemeden temizlenebilir. En iyi yöntem olarak, hem tam hem de delta eşitlemesi için her toplu isteğe tam kaynak kullanıcı kaydını ekleyin ve belirleyici temizleme isteğinde bulunmak için açık bir JSON null veya boş dize kullanın.

Aşağıdaki alıntı, eşleşen kullanıcının mevcut department ve division değerlerini temizler:

{
  "schemas": [
    "urn:ietf:params:scim:api:messages:2.0:BulkRequest"
  ],
  "Operations": [
    {
      "method": "POST",
      "bulkId": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
      "path": "/Users",
      "data": {
        "schemas": [
          "urn:ietf:params:scim:schemas:core:2.0:User",
          "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
        ],
        "externalId": "701984",
        "userName": "bjensen@example.com",
        "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
          "department": null,
          "division": ""
        }
      }
    }
  ],
  "failOnErrors": null
}

Sağlama uygulaması şemanızdaki kaynak öznitelik adlarını kullanın. İsteğin yapılandırmanız için gereken eşleşen özniteliği (gibi externalId) içerdiğinden emin olun.

İsteği gönderme yönergeleri için bkz. Graph Explorer ile API odaklı gelen sağlama için Hızlı Başlangıç veya cURL ile API odaklı gelen sağlama için Hızlı Başlangıç.

Workday ve SAP SuccessFactors sağlama

Workday ve SAP SuccessFactors için içe aktarma sağlama sürecinde bağlayıcı, sağlama döngüsü sırasında öznitelik değerlerini doğrudan İK sisteminden alır. Öznitelik değerini temizleme isteği göndermezsiniz /bulkUpload .

  1. Kaynak özniteliği için null değer akışını etkinleştirme bölümünde yer alan adımları izleyin.
  2. Gelişmiş seçenekler'in altında Workday için öznitelik listesini düzenle'yi veya SuccessFactors için öznitelik listesini düzenle'yi seçin.
  3. Null veya boş değeri eşlenen hedef değerin kaldırılmasına neden olması gereken her kaynak özniteliği için yalnızca Flow null values seçeneğini belirleyin.
  4. Karşılık gelen her bir hedef öznitelik için, Hedef eşleştirmesinde null değer akışını etkinleştirme bölümündeki adımları izleyin.
  5. Workday veya SAP SuccessFactors içindeki değeri temizleyin.
  6. Sonraki sağlama döngüsünün kaynak değişikliği işlemesine izin verin veya belirli bir kullanıcıyı test etmek için isteğe bağlı sağlamayı kullanın.

Workday XPath ifadelerini, SAP SuccessFactors ise kaynak öznitelikleri almak için JSONPath ifadelerini kullanır. Özniteliğin sağlama uygulaması şemasında bulunması ve sağlama hizmetinin null veya boş değerini değerlendirebilmesi için bağlayıcı tarafından alınması gerekir.

Note

Artımlı eşitleme sırasında Workday yalnızca işlem günlüğüne kaydedilen değişiklikleri döndürür. Kaynak özniteliğindeki bir değişiklik algılanmazsa bkz. Bazı Workday öznitelik güncellemeleri eksik.

Null veya boş bir değerin temizlemek yerine mevcut hedef değeri koruması ya da bir yedek değerin atanması gerekiyorsa, bkz. İK kullanıcısı güncelleştirme sorunlarını giderme.

Özniteliğin temizlendiğini doğrulayın

Sağlama hizmeti kaynak güncelleştirmesini işledikten sonra sonucu sağlama günlüklerinde ve hedef dizinde doğrulayın.

  1. Sağlama uygulamanızda Sağlama günlükleri'ne tıklayın.

  2. Kullanıcı için sağlama olayını açın.

  3. Değiştirilen özellikler sekmesini seçin.

  4. Hedef özniteliğin boş bir yeni değer gösterdiğini onaylayın.

    Şirket ve departman için boş yeni değerleri gösteren değiştirilmiş özelliklerin ekran görüntüsü.

  5. Özniteliğin hedef sistemdeki nesnede artık bir değeri olmadığını doğrulayın.

Bu şirket içi Active Directory örneğinde, API kaynak özniteliği division, hedef özniteliği company ile eşlenir. On-premises Active Directory ortamında sağlama hizmeti, boş bir dize değeri yazmak yerine öznitelik değerini kaldırır.

Öznitelik değerlerini temizleme sorunlarını giderme

Hedef öznitelik temizlenmemişse aşağıdaki kılavuzu kullanın.

Issue Çözünürlük
null ya da boş değer yok sayılır. Hem kaynak şema özniteliği hem de hedef eşleme için Flow null değerlerinin seçildiğini onaylayın.
Yanlış hedef özniteliği temizlendi. Öznitelik eşlemesini gözden geçirin ve kaynak özniteliğin beklenen hedef öznitelikle eşlendiğini onaylayın.
Kaynak null yerine yer tutucu değeri kullanır. Kaynak tümleştirmesini, yer tutucu yerine null veya boş bir değer döndürecek şekilde yapılandırın veya sağlamadan önce yer tutucuyu dönüştürün.
API temelli sağlama isteği özniteliği temizlemez. Açık bir JSON null veya boş dize değeri kullanın. Bir alt özniteliğin atlanmasına güveniyorsanız, onu içeren karmaşık nesnenin veya koleksiyon öğesinin yükte kalmaya devam ettiğini doğrulayın. Ayrıca yük eşleştirme özniteliğinin mevcut hedef kullanıcıyı tanımladığını onaylayın.
API temelli sağlama isteği, bir özniteliği beklenmedik bir şekilde temizler. Özniteliğin payload’dan çıkarılmadığını doğrulayın. Mevcut hedef değeri korumak istediğiniz her durumda, mevcut boş olmayan değerini ekleyin.
Workday veya SAP SuccessFactors değişikliği özniteliği temizlemez. HR bağlayıcısının kaynak değişikliğini aldığını doğrulayın. Kullanıcıyı test etmek için isteğe bağlı sağlama özelliğini kullanın ve bağlayıcının döndürdüğü kaynak değeri görmek için sağlama günlüklerini inceleyin.

Sonraki Adımlar