Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph.identityGovernance
Especifica as regras que definem os assuntos no escopo de um fluxo de trabalho do ciclo de vida. Esse objeto é configurado na propriedade scope do recurso triggerAndScopeBasedConditions .
Herda de subjectSet.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| regra | Cadeia de caracteres | A regra para o conjunto de assuntos. Os Fluxos de Trabalho do Ciclo de Vida dão suporte a um conjunto avançado de propriedades de usuário para configurar as regras usando $filter expressões de consulta. Para obter mais informações, consulte Parâmetros de usuário e consulta com suporte. |
Parâmetros de consulta e propriedades de usuário compatíveis
Os Fluxos de Trabalho do Ciclo de Vida suportam as seguintes propriedades de usuário para configurar as regras que estão no escopo de uma condição de execução. Você pode usar o $filter parâmetro de consulta OData com os eqoperadores , ne, in, , ou startsWith . Você também pode combinar as expressões de filtro usando um dos seguintes operadores de conjunção e disjunção:
andor-
andenot -
orenot
| Propriedade do usuário | Tipo de propriedade | Suporta eq, ne, in | Dá suporte a startsWith |
|---|---|---|---|
| accountEnabled | Booliano | ✔️ | |
| assignedPlans/any(a:a/capabilityStatus) | Coleção assignedPlan | ✔️ | |
| assignedPlans/any(a:a/service) | Coleção assignedPlan | ✔️ | |
| assignedPlans/any(a:a/servicePlanId) | Coleção assignedPlan | ✔️ | |
| city | Cadeia de caracteres | ✔️ | ✔️ |
| CompanyName | String | ✔️ | ✔️ |
| country | Cadeia de caracteres | ✔️ | ✔️ |
| department | String | ✔️ | ✔️ |
| displayName | Cadeia de caracteres | ✔️ | ✔️ |
| employeeId | String | ✔️ | |
| employeeOrgData/costCenter | employeeOrgData | ✔️ | |
| employeeOrgData/division | employeeOrgData | ✔️ | |
| employeeType | String | ✔️ | |
| FaxNumber | String | ✔️ | ✔️ |
| givenName | Cadeia de caracteres | ✔️ | ✔️ |
| jobTitle | String | ✔️ | ✔️ |
| String | ✔️ | ✔️ | |
| mailNickname | String | ✔️ | ✔️ |
| mobilePhone | String | ✔️ | ✔️ |
| officeLocation | String | ✔️ | ✔️ |
| onPremisesExtensionAttributes/extensionAttribute1 - 15 | onPremisesExtensionAttributes | ✔️ | |
| onPremisesSecurityIdentifier | String | ✔️ | |
| onPremisesSyncEnabled | Booliano | ✔️ | |
| otherMails/any(p:p) | String Collection | ✔️ | ✔️ |
| postalCode | Cadeia de caracteres | ✔️ | ✔️ |
| preferredLanguage | Cadeia de caracteres | ✔️ | ✔️ |
| proxyAddresses/any(p:p) | String collection | ✔️ | ✔️ |
| state | Cadeia de caracteres | ✔️ | ✔️ |
| streetAddress | String | ✔️ | ✔️ |
| surname | Cadeia de caracteres | ✔️ | ✔️ |
| usageLocation | String | ✔️ | ✔️ |
| userPrincipalName | Cadeia de caracteres | ✔️ | ✔️ |
| userType | String | ✔️ |
Você também pode configurar regras usando extensões de Diretório (Microsoft Entra ID) e atributos de segurança personalizados. Não há suporte para configurar regras com extensões de esquema ou extensões abertas.
Observação
O uso de atributos de segurança personalizados requer a função de Administrador de Atribuição de Atributos. Para obter mais informações, consulte: Administrador de atribuição de atributos.
Exemplos de regras
| Exemplo de regra | Descrição |
|---|---|
"rule": "(department eq 'Marketing')" |
Executar o fluxo de trabalho para usuários no departamento de "Marketing". |
"rule": "(department ne 'Marketing')" |
Execute o fluxo de trabalho para usuários que não pertencem ao departamento de "Marketing". |
"rule": "(department in ('Marketing'))" |
Executar o fluxo de trabalho para usuários no departamento de "Marketing". |
"rule": "(accountEnabled eq true)" |
Execute o fluxo de trabalho para usuários cuja conta está habilitada. |
"rule": "(employeeOrgData/costCenter eq '100')" |
Execute o fluxo de trabalho para usuários cujo costCenter é 100. |
"rule": "(otherMails/any(p:startsWith(p, 'Av')))" |
Execute o fluxo de trabalho para usuários cujos otherMails começa com Av. |
"rule": "(department eq 'Marketing') and (accountEnabled in (true))" |
Execute o fluxo de trabalho para usuários no departamento de marketing e cuja conta está habilitada. |
"rule": "(department eq 'Marketing') or (not (city eq 'Redmond'))" |
Executar o fluxo de trabalho para usuários no departamento de marketing e cuja cidade não seja "Redmond". |
"rule": "(customSecurityAttributes/OnsightLocation/CustomerOnsite eq true)" |
Execute o fluxo de trabalho para usuários que têm o atributo de segurança personalizado para CustomerOnSite definido como true. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.identityGovernance.ruleBasedSubjectSet",
"rule": "String"
}