Regras de identidade do usuário

Ao configurar o School Data Sync (SDS), você precisa definir a identidade de seu aluno e equipe de seus dados de origem (arquivos API ou CSV) para o objeto de usuário no diretório de destino (Microsoft Entra ID ou Microsoft Entra ID).

Você seleciona as opções de regras de identidade do usuário fazendo seleções para funções de funcionário e aluno.

Essas regras são usadas para corresponder usuários existentes do SIS/SMS ao Microsoft Entra ID.

Importante

Ao configurar o fluxo Gerenciar Usuários do Microsoft 365, essas regras são usadas se a opção estiver ativada para Criar usuários não correspondentes. A configuração da regra é usada para definir o constructo da propriedade UserPrincipalName do Microsoft Entra e para garantir que as execuções futuras correspondam ao mesmo usuário.

Observação

A correspondência do usuário é executada com o fluxo de entrada e não grava nem atualiza os objetos de usuário no Microsoft Entra ID. A correspondência é realizada e armazenada no data lake de educação. Para obter mais informações, consulte Gerenciar usuários do Microsoft 365 sobre a gravação do link de correspondência para a frente com o fluxo de saída.

  • Se um usuário tiver várias funções, as regras a seguir serão usadas para determinar qual regra de correspondência de funcionário ou aluno deve ser usada entre o registro de usuário e o objeto de usuário do Microsoft Entra.
  • Se isPrimary for definido para todas as funções de aluno, mesmo que exista associação a uma função de equipe, a correspondência será feita com base na função de aluno.
  • Se isPrimary for definido para qualquer função de equipe, mesmo que exista associação a uma função de aluno, a correspondência será feita com base na função de equipe.
  • Se isPrimary for definido para a função de funcionário e aluno, a correspondência será feita com base na função de funcionário.
  • Se isPrimary não estiver definido para nenhuma função, especialmente com uma mistura para funções de funcionário e aluno, a correspondência será baseada na função de funcionário.

Importante

Se o usuário também estiver associado a várias organizações, o seguinte também será usado para determinar o valor ao gravar a função no objeto de usuário do Microsoft Entra se o locatário tiver configurado um fluxo de saída "Gerenciar Usuários do Microsoft 365".

Valor da origem: valor do usuário com base nos dados provenientes do seu SIS/SMS. A configuração da regra usa o valor selecionado como um valor de cadeia de caracteres simples ou caracteres alfanuméricos sem espaços. O valor da cadeia de caracteres deve corresponder ao valor exato contido no destino selecionado para encontrar o usuário correspondente.

  • As opções de origem disponíveis são:

    • Nome de usuário (v1/v2.1 CSV e API OneRoster)
    • Email (v1/v2.1 CSV e API OneRoster)
    • ActiveDirectoryMatchId (v2.1 CSV)
  • Seleção de domínio (opcional) para acrescentar o valor de @domain à opção de origem selecionada.

    Aviso

    A seleção de um domínio é opcional e só deve ser usada se os dados de entrada com base no atributo selecionado da origem não incluírem o valor @domain . O SDS não marca e acrescenta se o valor está faltando em um registro. O SDS acrescenta a seleção de domínio a todos os registros, o que pode resultar em @domain@domain e não encontrar correspondências nessas instâncias para o mapeamento de usuário existente com usuários no Microsoft Entra ID.

    Cuidado

    Se os usuários do SIS/SMS, por exemplo, usuários no grupo de funções de funcionários, puderem ser associados a @domain1 ou @domain2 ou @domain3 você deverá ter um @domain incluído nos dados de origem, com base na seleção de Atributo da origem selecionada (exemplo: prefix@domain). Isso é necessário para que seu atributo corresponda a: UserPrincipalName ou Mail para encontrar o usuário correto do Microsoft Entra com o qual corresponder.

Atributo a ser correspondido: Propriedade do usuário no Microsoft Entra ID para corresponder.

  • As opções de correspondência do Microsoft Entra ID disponíveis são:
    • UserPrincipalName
    • Email

Dica

Para que seu atributo corresponda a: UserPrincipalName ou Mail, exemplo - prefix@domain, você deve ter um valor @domain incluído ou anexado aos dados de origem.