Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du konfigurerar etablering är en av de typer av attributmappningar som du kan ange utökningsarbetsflödestypen livscykelarbetsflöden (LCW). Med den här mappningstypen kan du utöka attributmappningar utöver de grundläggande transformeringar som stöds av uttrycksmappningstypen, så att du kan uppfylla scenarier där anpassad affärslogik kan krävas.
För att konfigurera mappningstypen LCW-utökningsarbetsflöde måste du skapa ett LCW-utökningsarbetsflöde som anropar en Azure Logic App för att generera ett värde. Värdet som genereras av Azure Logic App tillämpas sedan på ett målattribut.
Förutsättningar
Du måste skapa en Azure Logikapp. För det bör du ha:
- En Azure-prenumeration (krävs för att skapa och använda en Azure Logic App)
- Minst en logic app-deltagarroll
Du måste skapa ett LCW-utökningsarbetsflöde för att utlösa Azure Logic App. För det bör du ha:
För att konfigurera ett etableringsjobb, inklusive attributmappningar, behöver du:
- Minst en programadministratörsroll . Om du konfigurerar inkommande etablering till en lokal služba Active Directory krävs även rollen Hybrididentitetsadministratör
Översikt över utökningsarbetsflödet för LCW
Ett utökningsarbetsflöde för LCW är en ny typ av livscykelarbetsflöde som skiljer sig från de befintliga typerna Joiner, Mover och Leaver.
Precis som arbetsflöden för Joiner, Mover och Leaver anger du en uppgift som arbetsflödet ska köra. I det här fallet är uppgiften att utlösa ett anpassat tillägg. Du kan se ett anpassat tillägg som en omslutning för den Azure logikapp som innehåller din anpassade logik– när det anpassade tillägget utlöses av utökningsarbetsflödet körs Azure Logic App.
Till skillnad från joiner-, mover- och leaver-arbetsflöden kan dock utökningsarbetsflöden köras innan en användare etableras. Med andra ord kan ett utökningsarbetsflöde köras oberoende av om ett visst användarkonto finns i katalogen Entra ID.
Detta gör utökningsarbetsflöden användbara i företableringsscenarier (kallas även föranslutningsscenarier). Du kan till exempel använda ett utökningsarbetsflöde för att generera ett unikt alias för en nyanställd medarbetare innan du etablerar deras konto i katalogen och därefter ger dem åtkomst till företagsresurser.
Note
För närvarande stöder ett LCW-utökningsarbetsflöde endast en utlösartyp (etableringsattributmappning) och en uppgift (Kör ett datadrivet anpassat uppgiftstillägg).
Steg 0: Skapa en Azure logikapp
Du måste skapa en förbrukningsbaserad Azure logikapp som matar ut ett enda värde som ska tillämpas på ett målattribut.
Om du är nybörjare på Azure Logic Apps kan du läsa mer här. Dessutom hittar du instruktioner för hur du skapar din första förbrukningsbaserade Azure Logic App i den här självstudien.
Steg 1: Skapa ett anpassat tillägg
Innan du skapar ett utökningsarbetsflöde behöver du ett anpassat tillägg som du kan länka till ditt utökningsarbetsflöde. Som tidigare nämnts kan du se det anpassade tillägget som en omslutning för Azure Logic App där din anpassade logik finns. När utökningsarbetsflödet utlöser det anpassade tillägget körs Azure Logic App.
I administrationscentret för Microsoft Entra
Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.
Gå till Livscykelarbetsflöden > Anpassade tillägg > Lägg till ett anpassat tillägg.
Lägg till ett namn och en beskrivning för ditt anpassade tillägg på fliken Grundinställningar i guiden Skapa.
Under fliken Aktivitetsbeteende väljer du Starta vänta på resultat (förhandsversion).
Under fliken Information kan du länka det anpassade tillägget till en Azure Logikapp. Förutsatt att du redan har skapat en väljer du Nej för Skapa en logikapp och anger sedan information om prenumeration, resursgrupp och logikapp för Azure Logikapp.
Granska informationen om ditt anpassade tillägg på fliken Granska + skapa och klicka på Skapa för att slutföra.
Nu har du ett anpassat tillägg som är redo att länka till ett utökningsarbetsflöde som en uppgift. Nu ska vi arbeta med att skapa ett utökningsarbetsflöde.
Använda Microsoft Graph
- Starta verktyget Microsoft Graph Explorer.
- Logga in på din klientorganisation.
- Välj Ändra behörigheter.
- Medgivande till följande behörigheter som krävs:
LifecycleWorkflows-CustomExt.ReadWrite.All - Använd API:et Skapa customTaskExtensions för att skapa ett anpassat tillägg.
Exempelbegäran
POST /identityGovernance/lifecycleWorkflows/customTaskExtensions
Content-Type: application/json
{
"displayName": "test1",
"description": "test1",
"endpointConfiguration": {
"@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration",
"subscriptionId": "00000000-0000-0000-0000-000000000000",
"resourceGroupName": "lcw-synthetics",
"logicAppWorkflowName": "testReply"
},
"callbackConfiguration": null,
"authenticationConfiguration": {
"@odata.type": "#microsoft.graph.azureAdPopTokenAuthentication"
},
"id": "",
"clientConfiguration": {
"timeoutInMilliseconds": 1000,
"maximumRetries": 1
},
"replyMode": "response"
}
Exempelsvar
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/lifecycleWorkflows/customTaskExtensions/$entity",
"id": "902ca666-6b67-4d45-839c-8836d7f205f9",
"displayName": "test1",
"description": "test1",
"createdDateTime": "2026-04-20T19:56:27.0723563Z",
"lastModifiedDateTime": "2026-04-20T19:56:27.0723657Z",
"replyMode": "response",
"callbackConfiguration": null,
"endpointConfiguration": {
"@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration",
"subscriptionId": "00000000-0000-0000-0000-000000000000",
"resourceGroupName": "lcw-synthetics",
"logicAppWorkflowName": "testReply",
"url": "https://prod-05.southcentralus.logic.azure.com:443/workflows/c070dc95455e4e5a98da954feeb7e756/triggers/manual/paths/invoke?api-version=2016-10-01"
},
"authenticationConfiguration": {
"@odata.type": "#microsoft.graph.azureAdPopTokenAuthentication"
},
"clientConfiguration": {
"maximumRetries": 1,
"timeoutInMilliseconds": 1000
}
}
Nu har du ett anpassat tillägg som är redo att länka till ett utökningsarbetsflöde som en uppgift. Nu ska vi arbeta med att skapa ett utökningsarbetsflöde.
Steg 2: Skapa ett utökningsarbetsflöde
När du har skapat ett anpassat tillägg kan du nu skapa ett utökningsarbetsflöde vars uppgift är att utlösa det anpassade tillägget.
I administrationscentret för Microsoft Entra
Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.
Gå till Arbetsflöden för livscykel för identitetsstyrning >> Skapa arbetsflöden.
På fliken Välj en mall väljer du utökningsbarhetsmallen Etablering i realtid .
På fliken Grundläggande anger du ett namn och en beskrivning för arbetsflödet. Utlösartypen ställs automatiskt in på Etableringsattributmappning, vilket är den enda utlösartyp som vi för närvarande stöder för utökningsarbetsflöden.
Nu ska vi konfigurera utökningsarbetsflödet så att det utlöser ett anpassat tillägg. På fliken Granska uppgifter klickar du på aktiviteten Kör ett datadrivet anpassat aktivitetstillägg , som ska ha lagts till automatiskt i tabellen med arbetsflödesuppgifter som en del av utökningsbarhetsmallen för realtidsetablering.
I kontextfönstret Kör ett datadrivet anpassat aktivitetstillägg klickar du på fältet Välj anpassat tillägg och väljer det anpassade tillägg som du skapade i föregående avsnitt.
Klicka på Spara.
Granska information om arbetsflödet på fliken Granska + skapa och klicka på Skapa för att slutföra.
Nu har du ett utökningsarbetsflöde som kan utlösa en Azure logikapp som innehåller din anpassade logik. Nu ska vi arbeta med att mappa utökningsarbetsflödet till ett målattribut.
Använda Microsoft Graph
- Starta verktyget Microsoft Graph Explorer.
- Logga in på din klientorganisation.
- Välj Ändra behörigheter.
- Medgivande till följande behörigheter som krävs:
LifecycleWorkflows-Workflow.ReadWrite.All - Använd API:et Skapa arbetsflöde för att skapa ett utökningsarbetsflöde för LCW.
Exempelbegäran
POST /identityGovernance/lifecycleWorkflows/workflows
Content-Type: application/json
{
"category": "extensibility",
"displayName": "Real-time Provisioning extensibility (Preview)",
"description": "Execute real-time extensibility tasks for performing attribute mapping extensions",
"tasks": [
{
"arguments": [
{
"name": "customTaskExtensionID",
"value": "f740553f-a6a2-4dc8-82df-148336dcd920"
}
],
"description": "Run a Custom Task Extension and pass data from the workflow as input",
"displayName": "Run a Data driven Custom Task Extension (Preview)",
"isEnabled": true,
"id": "77bb973f-3150-4a0f-b49b-24d1baa677f6",
"continueOnError": false,
"taskDefinitionId": "09303719-609e-4348-8bbc-d3ee45a2657e",
"category": "extensibility"
}
],
"executionConditions": {
"@odata.type": "#microsoft.graph.identityGovernance.provisioningAttributeMapping"
},
"isEnabled": true,
"isSchedulingEnabled": false,
"targetSubjectType": "provisioningObject"
}
Exempelsvar
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/lifecycleWorkflows/workflows/$entity",
"category": "extensibility",
"description": "Execute real-time extensibility tasks for performing attribute mapping extensions",
"displayName": "Real-time Provisioning extensibility (Preview)",
"isEnabled": true,
"isSchedulingEnabled": false,
"lastModifiedDateTime": "2026-04-20T19:58:42.4447369Z",
"targetSubjectType": "provisioningObject",
"createdDateTime": "2026-04-20T19:58:42.444727Z",
"deletedDateTime": null,
"id": "e41388b5-446e-4cf1-9bce-92cd09f828e5",
"nextScheduleRunDateTime": null,
"version": 1,
"executionConditions": {
"@odata.type": "#microsoft.graph.identityGovernance.provisioningAttributeMapping"
},
"quarantineDetails": {
"quarantinedDateTime": null,
"quarantineType": "notQuarantined",
"quarantineReason": null
},
"settings": {
"quarantineConfiguration": {
"matchMode": "any",
"conditions": []
}
}
}
Nu har du ett utökningsarbetsflöde som kan utlösa en Azure logikapp som innehåller din anpassade logik. Nu ska vi arbeta med att mappa utökningsarbetsflödet till ett målattribut.
Steg 3: Mappa ett utökningsarbetsflöde till ett målattribut
Nu när du har skapat ett utökningsarbetsflöde är det dags att mappa det till ett attribut i ett etableringsjobb. Detta innebär att när ett etableringsjobb pågår genererar utökningsarbetsflödet ett värde för attributet för varje objekt i etableringsjobbets omfång.
Om du till exempel mappar ett utökningsarbetsflöde till målattributet userPrincipalName och det finns fem användare i omfånget för ditt etableringsjobb genererar arbetsflödet ett värde för attributet userPrincipalName för alla fem användare.
I administrationscentret för Microsoft Entra
Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.
Gå till Företagsappar > Alla program.
Välj ett specifikt program (t.ex. en HR-anslutningsapp som SuccessFactors eller Workday eller ett SaaS-program).
Gå till Etableringsattributmappning >i programmet.
Leta reda på det målattribut som du vill anropa anpassad logik för i listan med attributmappning. Välj redigeringsikonen (pennsymbolen) för det attributet.
På bladet Redigera attributmappning väljer du LCW-utökningsarbetsflödet i listrutan Mappningstyp .
Klicka på fältet LCW-utökningsarbetsflöde för att öppna utökningsarbetsflödesväljaren.
I fönstret Välj utökningsarbetsflödeskontext väljer du lämpligt utökningsarbetsflöde i listan och trycker på Välj.
För fältet Indataattribut anger du vilka källsystemattribut du ska skicka till utökningsarbetsflödet och ett alias för attributet (alias kan vara särskilt användbara för scenarier där källattributnamnen är långa eller inte läsbara för människor och kan behöva ett eget namn).
Välj knappen Redigera längst ned på bladet Redigera attributmappning .
Om utökningsarbetsflödet har mappats till målattributet uppdateras sidan Attributmappning så att kolumnen Mappningstyp visar "LCW-utökningsarbetsflöde" för det angivna attributet.
När du är klar med att konfigurera inställningarna för ditt etableringsjobb kan du nu starta ett etableringsjobb som vanligt. Arbetsflödet för utökningsbarhet för LCW körs nu för alla objekt i omfånget.
Använda Microsoft Graph
Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.
Gå till Företagsappar > Alla program.
Välj det program som du vill ändra attributmappningarna för.
Gå till Mappning av etableringsattribut > och välj Avancerade alternativ > Redigera schema.
Important
Innan du gör några ändringar rekommenderar vi att du sparar en kopia av ditt befintliga schema. På så sätt kan du enkelt återgå till en stabil/oförändrad version av schemat.
Sök efter det målattribut som du vill redigera så att det mappas till utökningsarbetsflödet för LCW. Det här är de fält som du behöver ändra för det attributet:
Namn på fält Description flowTypeMåste vara ObjectAddOnly, eftersom LCW-utökningsarbetsflöden endast kan köras under skapa händelsermatchingPriorityMåste vara 0, eftersom målattribut som mappas till ett LCW-utökningsarbetsflöde inte kan användas som matchande attributexpressionDetta är GUID för utökningsarbetsflödet för LCW nameSamma som expression; detta blir GUID för utökningsarbetsflödet för LCWtypeMåste vara LifecycleWorkflowparametersHär konfigurerar du de källattribut som du vill skicka som indata till Azure Logic App. keyär aliaset för en viss indata (detta gör att utvecklare kan använda ett eget namn med att referera till indata i Azure Logic App, vilket är användbart för situationer där ett källattribut kan vara långt eller komplicerat).expressionochnamekommer att vara ett källattribut.Exempel på en ny attributmappning som använder utökningsarbetsflöden för LCW
I exemplet nedan uppdaterar vi målattributet
userPrincipalName.{ "defaultValue": null, "exportMissingReferences": false, "flowBehavior": "FlowWhenChanged", "flowType": "ObjectAddOnly", "matchingPriority": 0, "targetAttributeName": "userPrincipalName", "source": { "expression": "2b19441a-9ff0-449d-ba74-3e4226eff132", "name": "2b19441a-9ff0-449d-ba74-3e4226eff132", "type": "LifecycleWorkflow", "parameters": [ { "key": "firstname", "value": { "expression": "[name.givenName]", "name": "name.givenName", "type": "Attribute", "parameters": [] } }, { "key": "lastname", "value": { "expression": "[name.familyName]", "name": "name.familyName", "type": "Attribute", "parameters": [] } } ] } }Spara hela det redigerade schemaobjektet, inte bara den del som du redigerade (överväg att göra det i en separat fil). Du måste ange hela schemaobjektet i begärandetexten i verktyget Microsoft Graph Explorer senare.
Logga in på din klientorganisation.
Välj Ändra behörigheter.
Medgivande till följande behörigheter som krävs:
Synchronization.ReadWrite.AllKopiera/klistra in det redigerade schemaobjektet i avsnittet Begärandetext i verktyget Microsoft Graph Explorer och använd API:et Update synchronizationSchema för att uppdatera attributmappningarna för ett visst etableringsjobb.
Exempelbegäran
PUT /servicePrincipals/{id}/synchronization/jobs/{jobId}/schema
Content-Type: application/json
// In your request body, paste the entire schema object
Exempelsvar
HTTP/1.1 204 No Content
När du är klar med att konfigurera inställningarna för ditt etableringsjobb kan du nu starta ett etableringsjobb som vanligt. Arbetsflödet för utökningsbarhet för LCW körs nu för alla objekt i omfånget.
Limitations
Observera följande funktionsbegränsningar:
- Anpassade bildtexter stöds inte för molnsynkronisering. Utökningsarbetsflöden för LCW kan endast användas för inkommande HR-, API-driven etablering, Utgående SaaS-etablering och synkroniseringsflöden mellan klientorganisationer.
- Ett attribut med mappningstypen LCW-utökningsbarhetsarbetsflöde kan inte användas för matchning. Om ett attributs värde genererades med ett utökningsarbetsflöde för LCW kan det inte användas som ett matchande attribut.
- Anpassade bildtexter stöds bara för att skapa händelser. Arbetsflödesmappningen för utökningsbarhet för LCW kan endast användas under genererar, inte uppdateringar eller borttagningar.
- Anpassade säkerhetsattribut (CSA). Vi stöder inte uttryckligen användning av LCW-utökningsarbetsflöden för att generera värden för CSA:er. Om du bestämmer dig för att göra det bör du vara försiktig.
Relaterade artiklar
- Automatisera HR-etablering/avetablering till Entra ID
- Automatisera användarprovisionering/avprovisionering för SaaS-appar
- Anpassa attributmappningar för användaretablering
- Omfångsfilter för användarförsörjning
- Använda SCIM för att aktivera automatisk etablering av användare och grupper från Microsoft Entra ID till program
- Meddelanden om kontoetablering
- Lista över självstudier om hur du integrerar SaaS-appar