tipo de recurso ruleBasedSubjectSet

Namespace: microsoft.graph.identityGovernance

Especifica as regras que definem os assuntos no escopo de um fluxo de trabalho do ciclo de vida. Esse objeto é configurado na propriedade scope do recurso triggerAndScopeBasedConditions .

Herda de subjectSet.

Propriedades

Propriedade Tipo Descrição
regra Cadeia de caracteres A regra para o conjunto de assuntos. Os Fluxos de Trabalho do Ciclo de Vida dão suporte a um conjunto avançado de propriedades de usuário para configurar as regras usando $filter expressões de consulta. Para obter mais informações, consulte Parâmetros de usuário e consulta com suporte.

Parâmetros de consulta e propriedades de usuário compatíveis

Os Fluxos de Trabalho do Ciclo de Vida suportam as seguintes propriedades de usuário para configurar as regras que estão no escopo de uma condição de execução. Você pode usar o $filter parâmetro de consulta OData com os eqoperadores , ne, in, , ou startsWith . Você também pode combinar as expressões de filtro usando um dos seguintes operadores de conjunção e disjunção:

  • and
  • or
  • and e not
  • or e not
Propriedade do usuário Tipo de propriedade Suporta eq, ne, in Dá suporte a startsWith
accountEnabled Booliano ✔️  
assignedPlans/any(a:a/capabilityStatus) Coleção assignedPlan ✔️  
assignedPlans/any(a:a/service) Coleção assignedPlan ✔️  
assignedPlans/any(a:a/servicePlanId) Coleção assignedPlan ✔️  
city Cadeia de caracteres ✔️ ✔️
CompanyName String ✔️ ✔️
country Cadeia de caracteres ✔️ ✔️
department String ✔️ ✔️
displayName Cadeia de caracteres ✔️ ✔️
employeeId String ✔️  
employeeOrgData/costCenter employeeOrgData ✔️  
employeeOrgData/division employeeOrgData ✔️  
employeeType String ✔️  
FaxNumber String ✔️ ✔️
givenName Cadeia de caracteres ✔️ ✔️
jobTitle String ✔️ ✔️
email String ✔️ ✔️
mailNickname String ✔️ ✔️
mobilePhone String ✔️ ✔️
officeLocation String ✔️ ✔️
onPremisesExtensionAttributes/extensionAttribute1 - 15 onPremisesExtensionAttributes ✔️  
onPremisesSecurityIdentifier String ✔️  
onPremisesSyncEnabled Booliano ✔️  
otherMails/any(p:p) String Collection ✔️ ✔️
postalCode Cadeia de caracteres ✔️ ✔️
preferredLanguage Cadeia de caracteres ✔️ ✔️
proxyAddresses/any(p:p) String collection ✔️ ✔️
state Cadeia de caracteres ✔️ ✔️
streetAddress String ✔️ ✔️
surname Cadeia de caracteres ✔️ ✔️
usageLocation String ✔️ ✔️
userPrincipalName Cadeia de caracteres ✔️ ✔️
userType String ✔️  

Você também pode configurar regras usando extensões de Diretório (Microsoft Entra ID) e atributos de segurança personalizados. Não há suporte para configurar regras com extensões de esquema ou extensões abertas.

Observação

O uso de atributos de segurança personalizados requer a função de Administrador de Atribuição de Atributos. Para obter mais informações, consulte: Administrador de atribuição de atributos.

Exemplos de regras

Exemplo de regra Descrição
"rule": "(department eq 'Marketing')" Executar o fluxo de trabalho para usuários no departamento de "Marketing".
"rule": "(department ne 'Marketing')" Execute o fluxo de trabalho para usuários que não pertencem ao departamento de "Marketing".
"rule": "(department in ('Marketing'))" Executar o fluxo de trabalho para usuários no departamento de "Marketing".
"rule": "(accountEnabled eq true)" Execute o fluxo de trabalho para usuários cuja conta está habilitada.
"rule": "(employeeOrgData/costCenter eq '100')" Execute o fluxo de trabalho para usuários cujo costCenter é 100.
"rule": "(otherMails/any(p:startsWith(p, 'Av')))" Execute o fluxo de trabalho para usuários cujos otherMails começa com Av.
"rule": "(department eq 'Marketing') and (accountEnabled in (true))" Execute o fluxo de trabalho para usuários no departamento de marketing e cuja conta está habilitada.
"rule": "(department eq 'Marketing') or (not (city eq 'Redmond'))" Executar o fluxo de trabalho para usuários no departamento de marketing e cuja cidade não seja "Redmond".
"rule": "(customSecurityAttributes/OnsightLocation/CustomerOnsite eq true)" Execute o fluxo de trabalho para usuários que têm o atributo de segurança personalizado para CustomerOnSite definido como true.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.identityGovernance.ruleBasedSubjectSet",
  "rule": "String"
}