Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Entra-etableringstjänsten kan rensa värdet för ett befintligt målattribut när motsvarande källattribut har nullvärdet eller är tomt. Den här funktionen, som även kallas "provisionering av nullvärden", är användbar när ett värde tas bort från ditt källsystem och motsvarande värde också måste tas bort från målsystemet.
Anmärkning
Rensa attributvärden är för närvarande i förhandsversion. Vi gör förhandsversioner tillgängliga för våra kunder enligt de villkor som gäller för förhandsversioner. Dessa villkor beskrivs i de övergripande Microsoft-produktvillkoren för onlinetjänster.
Konfigurationen för att rensa attributvärden är densamma för alla provisioneringsintegreringar som stöds. Källschemaredigeraren och hur ett källsystem representerar ett null-värde kan dock variera beroende på integrering.
Omfång och begränsningar för förhandsversion
- Det går att rensa attributvärden i förhandsversionen för API-driven inkommande etablering för att:
- Microsoft Entra-ID.
- Lokal služba Active Directory-miljö.
- Rensning av attributvärden stöds endast för attribut med en enda värde.
- Den här funktionen kan aktiveras för etablering av anpassade säkerhetsattribut.
- Det går för närvarande inte att rensa attributvärden för:
- Scenarier för utgående etablering av applikationer.
- Inkommande provisionering från Workday eller SAP SuccessFactors.
- Det går inte att rensa flervärdesattribut.
Så här rensas attributvärden
Att rensa attributvärden är inaktiverat som standard och det är en opt-in-funktion. När du rensar attributvärden används en skyddsmekanism med två portar för att förhindra oavsiktlig dataförlust. Du måste aktivera alternativet Flow null-värden för både källattributet och motsvarande målmappning.
| Källvärde | Resultat när rensning är aktiverat |
|---|---|
| Attributet har ett icke-tomt värde. | Etableringstjänsten utvärderar värdet med hjälp av den konfigurerade attributmappningen. |
| Attributet har ett null- eller tomt värde. | Vid en uppdatering raderar etableringstjänsten det befintliga värdet från det mappade målattributet. |
| För API-driven etablering ska vi anta att du utelämnar ett attribut som null-flödet är aktiverat för. | Under en uppdatering behandlar etableringstjänsten attributet som tomt och rensar det befintliga mappade målvärdet. |
När en användare skapas fyller ett nullvärde, tomt värde eller utelämnat källvärde inte i målattributet, såvida du inte har konfigurerat Standardvärde om null. Ett standardvärde gäller endast när du skapar. Vid en uppdatering rensar provisioneringstjänsten målvärdet i stället för att tillämpa standardvärdet vid skapandet.
Anmärkning
Konfigurera endast attributvärderensning för attribut där ett tomt eller null-källvärde måste ta bort det befintliga målvärdet. Aktivera den inte för attribut som krävs för att matcha eller skapa en användare.
Prerequisites
Innan du börjar bör du kontrollera att:
- Du har minst rollen Programadministratör .
- Du har konfigurerat ett etableringsprogram och dess attributmappningar.
- Källattributet finns i provisioneringsprogrammets schema och har en mappning till ett målattribut. Mer information finns i Anpassa Microsoft Entra attributmappningar.
För API-driven inkommande etablering till lokálna služba Active Directory granskar du de ytterligare roll- och serverkraven och konfigurerar sedan etableringsagenten och služba Active Directory anslutningen.
Aktivera null-värdeflöde för källattributet
Konfigurera först källschemaattributet så att det flödar null-värden. Namnet på redigeraren för källschemat varierar beroende på provisioneringsintegrering.
- Logga in på Microsoft Entra administrationscenter som minst programadministratör.
- Bläddra till Entra ID>Företagsapplikationer.
- Sök efter och välj din provisioneringsapp.
- Välj Etablering>Attributmappning.
- Öppna attributmappningen för det objekt som du vill konfigurera.
- Expandera Avancerade alternativ och välj sedan alternativet för att redigera listan över källattribut. Alternativnamnet identifierar källsystemet eller anslutningsappen.
- I kolumnen Flödesnullvärden markerar du kryssrutan för varje källattribut som kan rensa sitt mappade målattribut.
- Välj Spara.
Aktivera null-värdeflöde i målmappningen
Aktivera sedan null-värdeflöde för varje motsvarande målattributmappning.
- Gå tillbaka till sidan Attributmappning .
- Välj mappningen för det målattribut som du vill rensa.
- Välj Flödets nullvärden.
- Välj OK för att stänga mappningsredigeraren.
- Välj Spara för att spara attributmappningarna.
- Upprepa dessa steg för varje målattribut som måste acceptera ett null-värde.
Båda inställningarna krävs. Om Flow null values inte är markerat för källschemaattributet eller målmappningen använder etableringstjänsten inte källvärdet null eller ett tomt värde för att rensa målattributet.
Exempel på API-driven provisionering
I följande exempel visas hur du konfigurerar API-styrd inkommande provisionering för att rensa attributvärden och skicka nullvärden eller tomma värden i en /bulkUpload-begäran.
Aktivera null-värdeflöde i källschemat
För API-driven etablering expanderar du Avancerade alternativ och väljer sedan Redigera API-användarattribut. Leta upp kolumnen Flow null-värden och välj de källattribut som kan skicka null- eller tomma värden. I exemplet nedan aktiveras Flow null-värden för SCIM-tilläggsattributen division och department. Den här inställningen anger att provisioneringstjänsten ska bearbeta nullvärden eller tomma värden för dessa attribut och utvärdera mappningen för målattributet med avseende på nullflöde.
Anmärkning
Om du aktiverar alternativet endast för källattributet rensas inte målvärdet. målmappningen måste också tillåta null-värdeflöde enligt beskrivningen i nästa avsnitt.
Aktivera null-värdeflöde i målmappningen
Öppna varje motsvarande mappning för målattribut och välj Flöda nullvärden. Exemplet nedan mappar SCIM-källtilläggsattributet department till služba Active Directory-attributet department och aktiverar Flow null values så att värdet för attributet department rensas i služba Active Directory när SCIM-källattributet är null eller tomt.
Skicka null- eller tomma värden
Inkludera attributet i en /bulkUpload begäran och ange dess värde till JSON null eller en tom sträng.
Viktigt!
För API-styrd etablering ändrar aktivering av Flow null-värden hur ofullständiga nyttolaster behandlas. Anta att du utelämnar ett källattribut som null-flödet är aktiverat för. Etableringstjänsten rensar sedan det mappade målvärdet. En ofullständig eller partiell källnyttolast kan därför oavsiktligt rensa befintliga attributvärden. Vi rekommenderar att du inkluderar den fullständiga källanvändarposten i varje massbegäran för både fullständig synkronisering och deltasynkronisering och använder en explicit JSON null - eller tom sträng för att begära deterministisk rensning.
Följande utdrag rensar befintliga department värden och division värden för den matchade användaren:
{
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:BulkRequest"
],
"Operations": [
{
"method": "POST",
"bulkId": "00aa00aa-bb11-cc22-dd33-44ee44ee44ee",
"path": "/Users",
"data": {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"externalId": "701984",
"userName": "bjensen@example.com",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"department": null,
"division": ""
}
}
}
],
"failOnErrors": null
}
Använd källattributnamnen från ditt etableringsappschema. Kontrollera att begäran innehåller det matchande attribut som krävs av konfigurationen, till exempel externalId.
Instruktioner för att skicka begäran finns i Snabbstart API-driven inkommande etablering med Graph Explorer eller Snabbstart för API-driven inkommande etablering med cURL.
Kontrollera att attributet har rensats
Efter att etableringstjänsten har bearbetat begäran, verifiera resultatet i etableringsloggarna och målkatalogen.
I etableringsappen väljer du Etableringsloggar.
Öppna etableringshändelsen för användaren.
Välj fliken Ändrade egenskaper .
Bekräfta att målattributet visar ett tomt nytt värde.
Kontrollera att attributet inte längre har ett värde på objektet i målsystemet.
I det här lokálna služba Active Directory exemplet mappar API-källattributet division till målattributet company.
För lokálna služba Active Directory tar etableringstjänsten bort attributvärdet i stället för att skriva en tom sträng.
Felsök rensning av attributvärden
Använd följande vägledning om målattributet inte rensas.
| Issue | Lösning |
|---|---|
| Värdet null eller tomt ignoreras. | Kontrollera att Flow null values är valt för både källschemats attribut och målmappningen. |
| Felaktigt målattribut rensas. | Granska attributmappningen och bekräfta att källattributet mappar till det förväntade målattributet. |
| Källan använder ett platshållarvärde i stället för null. | Konfigurera källintegrationen så att den returnerar ett nullvärde eller ett tomt värde i stället för en platshållare, eller omvandla platshållaren innan provisionering. |
| En API-driven etableringsbegäran rensar inte attributet. | Använd ett explicit JSON null - eller tomt strängvärde. Om du förlitar dig på att ett underattribut utelämnas, bekräfta att det omslutande komplexa objektet eller samlingselementet fortfarande finns kvar i nyttolasten. Bekräfta också att det matchande attributet för nyttolasten identifierar den befintliga målanvändaren. |
| En API-driven etableringsbegäran rensar oväntat ett attribut. | Bekräfta att attributet inte utelämnades från nyttolasten. Inkludera dess aktuella värde som inte är tomt när du vill bevara det befintliga målvärdet. |