Gerenciar usuários sincronizados dos Serviços de Domínio Ative Directory com fluxos de trabalho
Os fluxos de trabalho criados por sistemas de gestão de ciclo de vida podem ser usados para gerir o ciclo de vida dos utilizadores sincronizados a partir dos Serviços de Domínio Active Directory (AD DS). O suporte sincronizado do AD DS permite que você use tarefas de fluxo de trabalho para habilitar, desabilitar e excluir usuários sincronizados. Neste artigo, você percorre as etapas para habilitar a execução de uma tarefa de conta de usuário para usuários sincronizados a partir do AD DS.
Pré-requisitos
O uso desse recurso requer licenças do Microsoft Entra ID Governance ou do Microsoft Entra Suite. Para encontrar a licença certa para seus requisitos, consulte Fundamentos de licenciamento do Microsoft Entra ID Governance.
Embora a maioria das tarefas de fluxo de trabalho do Ciclo de Vida possa gerenciar usuários sincronizados a partir dos Serviços de Domínio Ative Directory sem qualquer configuração extra, certas tarefas, como habilitar, desabilitar e excluir tarefas, exigem alguma configuração extra. Para obter mais informações sobre como definir esses pré-requisitos, consulte: Tarefas da conta de usuário.
Configurar uma tarefa de conta de usuário para gerenciar usuários sincronizados dos Serviços de Domínio Ative Directory usando o centro de administração do Microsoft Entra
As tarefas relacionadas à conta nos fluxos de trabalho podem ser editadas rapidamente para serem aplicadas aos usuários sincronizados a partir dos Serviços de Domínio Ative Directory. Para editar uma tarefa dessa forma usando o centro de administração do Microsoft Entra, execute as seguintes etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Fluxos de Trabalho do Ciclo de Vida.
Navegue até Governança de identidade>Fluxos de trabalho do ciclo de vida>Fluxos de trabalho.
Selecione o fluxo de trabalho no qual deseja editar a tarefa.
Na tela do fluxo de trabalho, selecione Tarefas.
Na tela Tarefas, selecione uma tarefa existente que deseja executar para usuários sincronizados a partir dos Serviços de Domínio Ative Directory ou crie uma nova selecionando Adicionar tarefa.
Na tela de tarefa individual, habilite a caixa de seleção que corresponde à execução para um usuário sincronizado dos Serviços de Domínio Active Directory. A imagem a seguir mostra que ele está sendo habilitado para uma tarefa de excluir conta de usuário.
Selecione Guardar.
Editar uma tarefa de conta de usuário para ser compatível com usuários sincronizados dos Serviços de Domínio Ative Directory usando o Microsoft Graph
Para gerir tarefas de utilizador de forma a serem compatíveis com utilizadores sincronizados dos Serviços de Domínio Active Directory via API usando o Microsoft Graph, consulte: Configurar os argumentos para tarefas internas do Fluxo de Trabalho do Ciclo de Vida.