Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aprowizacja Microsoft Entra może wyczyścić istniejącą wartość atrybutu docelowego, gdy odpowiedni atrybut źródłowy ma wartość null albo jest pusty. Ta funkcja, określana również jako „obsługa wartości null”, jest przydatna, gdy wartość zostaje usunięta z systemu źródłowego, a odpowiadająca jej wartość musi również zostać usunięta z systemu docelowego.
Note
Czyszczenie wartości atrybutów jest obecnie dostępne w wersji zapoznawczej. Udostępniamy wersje zapoznawcze naszym klientom zgodnie z warunkami mającymi zastosowanie do wersji zapoznawczych. Te warunki zostały opisane w ogólnych warunkach dotyczących produktów firmy Microsoft dotyczących usług online.
Konfiguracja czyszczenia wartości atrybutów jest spójna w ramach obsługiwanych integracji aprowizacji. Jednak edytor schematu źródłowego i sposób, w jaki system źródłowy reprezentuje wartość null, może się różnić w zależności od integracji.
Zakres i ograniczenia wersji zapoznawczej
- Czyszczenie wartości atrybutów jest dostępne w wersji zapoznawczej dla:
- Przychodzące aprowizowanie sterowane przez interfejs API do Microsoft Entra ID i lokalnego Active Directory.
- Aprowizowanie użytkowników z systemu Workday do Microsoft Entra ID i lokalnego Active Directory.
- Przychodzące udostępnianie użytkowników z SAP SuccessFactors do Microsoft Entra ID i lokalnego Active Directory.
- Czyszczenie wartości atrybutów jest obsługiwane tylko dla atrybutów o pojedynczej wartości.
- Tę funkcję można włączyć na potrzeby niestandardowej aprowizacji atrybutów zabezpieczeń.
- Czyszczenie wartości atrybutów nie jest obecnie obsługiwane w scenariuszach aprowizacji wychodzącej aplikacji, w tym Workday Writeback i SAP SuccessFactors Writeback.
- Czyszczenie atrybutów wielowartych nie jest obsługiwane.
Jak wyczyszczone są wartości atrybutów
Czyszczenie wartości atrybutów jest domyślnie wyłączone i jest funkcją zgody. Wyczyszczenie wartości atrybutów wykorzystuje dwustopniowy mechanizm zabezpieczający, co pomaga zapobiegać przypadkowej utracie danych. Należy włączyć opcję Przekazuj wartości null zarówno dla atrybutu źródłowego, jak i dla odpowiadającego mu mapowania docelowego.
| Wartość źródłowa | Wynik po włączeniu czyszczenia |
|---|---|
| Atrybut ma niepustą wartość. | Usługa aprowizacji ocenia wartość przy użyciu skonfigurowanego mapowania atrybutów. |
| Atrybut ma wartość null lub pustą. | Podczas aktualizacji usługa aprowizacji czyści istniejącą wartość z zamapowanego atrybutu docelowego. |
| W przypadku aprowizacji opartej na interfejsie API załóżmy, że pominięto atrybut, dla którego włączono przepływ o wartości null. | Podczas aktualizacji usługa aprowizacji traktuje atrybut jako pusty i czyści istniejącą zamapowaną wartość docelową. |
Podczas tworzenia użytkownika wartość źródłowa o wartości null, pusta lub pominięta nie wypełnia atrybutu docelowego, chyba że skonfigurowano wartość domyślną, jeśli ma wartość null. Wartość domyślna ma zastosowanie tylko podczas tworzenia. Podczas aktualizacji usługa aprowizacji czyści pole wartości docelowej zamiast stosować wartość domyślną ustawianą podczas tworzenia.
Note
Skonfiguruj czyszczenie wartości atrybutu tylko dla atrybutów, w których pusta lub null wartość źródłowa musi usunąć istniejącą wartość docelową. Nie włączaj go dla atrybutów wymaganych do dopasowania lub utworzenia użytkownika.
Prerequisites
Przed rozpoczęciem upewnij się, że:
- Masz co najmniej rolę Administratora aplikacji .
- Skonfigurowałeś aplikację do aprowizacji i mapowania jej atrybutów.
- Atrybut źródłowy istnieje w schemacie aplikacji aprowizacji i ma mapowanie atrybutów docelowych. Aby dowiedzieć się więcej, zobacz Dostosowywanie mapowań atrybutów Microsoft Entra.
W przypadku aprowizacji przychodzącej opartej na interfejsie API do lokalnego katalogu Active Directory zapoznaj się z dodatkowymi wymaganiami wstępnymi dotyczącymi roli i serwera, a następnie skonfiguruj agenta aprowizacji i połączenie z usługą Active Directory.
W przypadku aprowizacji sterowanej przez dział HR najpierw skonfiguruj jedną z obsługiwanych aplikacji do aprowizacji przychodzącej:
- Dzień roboczy do lokalna usługa Active Directory.
- Dzień roboczy do Microsoft Entra ID.
- SAP SuccessFactors do lokalnego Active Directory.
- SAP SuccessFactors do Microsoft Entra ID.
Włączanie przepływu wartości null dla atrybutu źródłowego
Najpierw skonfiguruj atrybut schematu źródłowego tak, aby przekazywał wartości null. Nazwa edytora schematu źródłowego różni się w zależności od integracji aprowizacji.
- Zaloguj się do centrum administracyjne Microsoft Entra co najmniej jako administrator aplikacji.
- Przejdź do aplikacji Entra ID>Dla przedsiębiorstw.
- Wyszukaj i wybierz aplikację do aprowizacji.
- Wybierz pozycję Obsługa administracyjna>Mapowanie atrybutów.
- Otwórz mapowanie atrybutów dla obiektu, który chcesz skonfigurować.
- Rozwiń pozycję Opcje zaawansowane, a następnie wybierz opcję edytowania listy atrybutów źródłowych. Nazwa opcji identyfikuje system źródłowy lub łącznik.
- W kolumnie Przepływ wartości null zaznacz pole wyboru dla każdego atrybutu źródłowego, który może wyczyścić odpowiadający mu zamapowany atrybut docelowy.
- Wybierz opcję Zapisz.
Włączanie przepływu wartości null w mapowaniu docelowym
Następnie włącz przepływanie wartości null dla każdego odpowiedniego mapowania atrybutu docelowego.
- Wróć do strony Mapowanie atrybutów .
- Wybierz mapowanie atrybutu docelowego, który chcesz wyczyścić.
- Wybierz Flow null values.
- Wybierz przycisk OK , aby zamknąć edytor mapowania.
- Wybierz pozycję Zapisz , aby zapisać mapowania atrybutów.
- Powtórz te kroki dla każdego atrybutu docelowego, który musi zaakceptować wartość null.
Oba ustawienia są wymagane. Jeśli opcja Przepływ wartości null nie jest zaznaczona dla atrybutu schematu źródła lub mapowania docelowego, usługa aprowizacji nie używa źródłowej wartości null ani pustej wartości do wyczyszczenia atrybutu docelowego.
Przykład aprowizacji opartej na interfejsie API
W poniższym przykładzie pokazano, jak skonfigurować aprowizację przychodzącą opartą na interfejsie API w celu wyczyszczenia wartości atrybutów i wysyłania wartości null lub pustych w żądaniu /bulkUpload .
Włączanie przepływu wartości null w schemacie źródłowym
W przypadku aprowizacji opartej na interfejsie API rozwiń pozycję Opcje zaawansowane, a następnie wybierz pozycję Edytuj atrybuty użytkownika interfejsu API. Znajdź kolumnę Wartości null usługi Flow i wybierz atrybuty źródłowe, które mogą wysyłać wartości null lub puste. W poniższym przykładzie dla atrybutów rozszerzenia SCIM division i department włączono opcję przepływu wartości null. To ustawienie powoduje, że usługa aprowizacji przetwarza wartości null lub puste dla tych atrybutów i ocenia mapowanie atrybutów docelowych dla przepływu o wartości null.
Note
Włączenie opcji tylko dla atrybutu źródłowego nie powoduje wyczyszczenia wartości docelowej; Mapowanie docelowe musi również zezwalać na przepływ wartości null, zgodnie z opisem w następnej sekcji.
Włączanie przepływu wartości null w mapowaniu docelowym
Otwórz każde odpowiednie mapowanie atrybutów docelowych i wybierz pozycję Przepływ wartości null. Poniższy przykład mapuje źródłowy atrybut rozszerzenia SCIM department na atrybut Active Directory department oraz włącza opcję Przepływ wartości null, aby po ustawieniu źródłowego atrybutu SCIM na wartość null lub pozostawieniu go pustym wartość atrybutu department została wyczyszczona w usłudze Active Directory.
Wysyłanie wartości null lub pustych
Uwzględnij atrybut w żądaniu /bulkUpload i ustaw jego wartość na wartość JSON null lub pusty ciąg.
Ważna
W przypadku aprowizacji sterowanej przez API włączenie wartości null w usłudze Flow zmienia sposób przetwarzania częściowych ładunków danych. Załóżmy, że pominiesz atrybut źródłowy, dla którego włączono przepływ wartości null; wtedy usługa aprowizacji wyczyści jego zamapowaną wartość docelową. Niekompletny lub częściowy ładunek źródłowy może zatem przypadkowo wyczyścić istniejące wartości atrybutów. Najlepszym rozwiązaniem jest uwzględnienie pełnego źródłowego rekordu użytkownika w każdym żądaniu zbiorczym w przypadku synchronizacji pełnej i różnicowej oraz użycie jawnego kodu JSON null lub pustego ciągu w celu żądania wyczyszczenia deterministycznego.
Poniższy fragment usuwa istniejące wartości department i division dla dopasowanego użytkownika:
{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:BulkRequest"
],
"Operations": [
{
"method": "POST",
"bulkId": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"path": "/Users",
"data": {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"externalId": "701984",
"userName": "bjensen@example.com",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"department": null,
"division": ""
}
}
}
],
"failOnErrors": null
}
Użyj nazw atrybutów źródłowych ze schematu aplikacji do aprowizacji. Upewnij się, że żądanie zawiera zgodny atrybut wymagany przez konfigurację, na przykład externalId.
Aby uzyskać instrukcje dotyczące przesłania żądania, zobacz Szybki start: aprowizowanie przychodzące sterowane przez interfejs API przy użyciu narzędzia Graph Explorer lub Szybki start: aprowizowanie przychodzące sterowane przez interfejs API przy użyciu narzędzia cURL.
Aprowizowanie produktu Workday i SAP SuccessFactors
W przypadku aprowizacji przychodzącej z systemów Workday i SAP SuccessFactors łącznik pobiera wartości atrybutów bezpośrednio z systemu HR podczas cyklu aprowizacji. Nie wysyłasz żądania /bulkUpload, aby wyczyścić wartość atrybutu.
- Wykonaj kroki opisane w temacie Włączanie przepływu wartości null dla atrybutu źródłowego.
- W obszarze Opcje zaawansowane wybierz pozycję Edytuj listę atrybutów dla produktu Workday lub Edytuj listę atrybutów dla rozwiązania SuccessFactors, zgodnie z potrzebami.
- Wybierz Przepływ wartości null tylko dla tych atrybutów źródłowych, których wartość null lub pusta ma spowodować usunięcie odpowiadającej im zamapowanej wartości docelowej.
- Wykonaj kroki opisane w artykule Włącz przepływ wartości null w mapowaniu docelowym dla każdego odpowiedniego atrybutu docelowego.
- Usuń wartość w Workday lub SAP SuccessFactors.
- Poczekaj na następny cykl obsługi administracyjnej, aby przetworzyć zmianę w źródle, lub użyj obsługi administracyjnej na żądanie, aby przetestować konkretnego użytkownika.
Usługa Workday używa wyrażeń XPath, a rozwiązanie SAP SuccessFactors używa wyrażeń JSONPath do pobierania atrybutów źródłowych. Atrybut musi być obecny w schemacie aplikacji aprowizacji i pobrany przez łącznik, zanim usługa aprowizacji może ocenić jego wartość null lub pustą.
Note
Podczas synchronizacji przyrostowej usługa Workday zwraca tylko zmiany zarejestrowane w dzienniku transakcji. Jeśli nie wykryto zmiany źródłowego atrybutu, zobacz Brakuje niektórych aktualizacji atrybutów Workday.
Jeśli wartość null lub pusta wartość powinna zostać zastąpiona wartością rezerwową albo zachować istniejącą wartość docelową zamiast ją wyczyścić, zobacz Rozwiązywanie problemów z aktualizacją użytkowników HR.
Sprawdź, czy atrybut został wyczyszczony
Po przetworzeniu aktualizacji źródła przez usługę aprowizacji sprawdź wynik w dziennikach aprowizacji i katalogu docelowym.
W aplikacji aprowizacji wybierz pozycję Dzienniki aprowizacji.
Otwórz zdarzenie aprowizacji dla użytkownika.
Wybierz kartę Zmodyfikowane właściwości .
Upewnij się, że atrybut docelowy zawiera pustą nową wartość.
Sprawdź, czy atrybut nie ma już wartości na obiekcie w systemie docelowym.
W tym przykładzie lokalnego środowiska Active Directory źródłowy atrybut interfejsu API division jest mapowany na atrybut docelowy company.
W przypadku lokalna usługa Active Directory usługa aprowizacji usuwa wartość atrybutu zamiast pisania pustego ciągu.
Rozwiązywanie problemów z czyszczeniem wartości atrybutów
Jeśli atrybut docelowy nie został wyczyszczony, skorzystaj z poniższych wskazówek.
| Issue | Resolution |
|---|---|
| Wartość null lub pusta jest ignorowana. | Upewnij się, że dla atrybutu schematu źródłowego i mapowania docelowego wybrano Przepływ wartości null. |
| Niewłaściwy atrybut docelowy jest czyszczony. | Przejrzyj mapowanie atrybutów i potwierdź, że atrybut źródłowy jest mapowany na oczekiwany atrybut docelowy. |
| Źródło używa wartości zastępczej zamiast wartości null. | Skonfiguruj integrację ze źródłem tak, aby zwracała wartość null lub pustą wartość zamiast wartości zastępczej albo aby przekształcała wartość zastępczą przed udostępnieniem. |
| Żądanie aprowizacji oparte na interfejsie API nie powoduje wyczyszczenia atrybutu. | Użyj jawnej wartości JSON null lub pustego ciągu. Jeśli polegasz na pominięciu atrybutu podrzędnego, upewnij się, że zawierający go złożony obiekt lub element kolekcji nadal pozostaje w ładunku danych. Upewnij się również, że atrybut dopasowania ładunku identyfikuje istniejącego użytkownika docelowego. |
| Żądanie aprowizacji oparte na interfejsie API nieoczekiwanie czyści atrybut. | Upewnij się, że atrybut nie został pominięty z ładunku. Dołącz jego bieżącą, niepustą wartość zawsze, gdy chcesz zachować istniejącą wartość docelową. |
| Zmiana w systemie Workday lub SAP SuccessFactors nie czyści atrybutu. | Potwierdź, że łącznik HR pobrał zmianę w źródle. Użyj funkcji prowizjonowania na żądanie, aby przetestować użytkownika, i sprawdź w dziennikach prowizjonowania wartość źródłową zwróconą przez konektor. |
Następne kroki
- Dostosowywanie mapowań atrybutów Microsoft Entra
- Koncepcje związane z aprowizacją przychodzącą opartą na API
- Często zadawane pytania dotyczące aprowizacji przychodzącej opartej na interfejsie API
- Rozwiązywanie problemów z aprowizowaniem przychodzącym sterowanym przez interfejs API
- Dokumentacja integracji Microsoft Entra ID i produktu Workday
- Microsoft Entra ID i dokumentacja integracji rozwiązania SAP SuccessFactors
- Rozwiązywanie problemów z tworzeniem użytkowników działu kadr
- Rozwiązywanie problemów z aktualizacją użytkowników działu kadr