Referens för att utöka Microsoft Entra attributmappningar med anpassade bildtexter med hjälp av LCW-utökningsarbetsflöden (förhandsversion)

När du konfigurerar etablering är en av de typer av attributmappningar som du kan ange utökningsarbetsflödestypen livscykelarbetsflöden (LCW). Med den här mappningstypen kan du utöka attributmappningar utöver de grundläggande transformeringar som stöds av uttrycksmappningstypen, så att du kan uppfylla scenarier där anpassad affärslogik kan krävas.

För att konfigurera mappningstypen LCW-utökningsarbetsflöde måste du skapa ett LCW-utökningsarbetsflöde som anropar en Azure Logic App för att generera ett värde. Värdet som genereras av Azure Logic App tillämpas sedan på ett målattribut.

Förutsättningar

Du måste skapa en Azure Logikapp. För det bör du ha:

Du måste skapa ett LCW-utökningsarbetsflöde för att utlösa Azure Logic App. För det bör du ha:

För att konfigurera ett etableringsjobb, inklusive attributmappningar, behöver du:

Översikt över utökningsarbetsflödet för LCW

Ett utökningsarbetsflöde för LCW är en ny typ av livscykelarbetsflöde som skiljer sig från de befintliga typerna Joiner, Mover och Leaver.

Precis som arbetsflöden för Joiner, Mover och Leaver anger du en uppgift som arbetsflödet ska köra. I det här fallet är uppgiften att utlösa ett anpassat tillägg. Du kan se ett anpassat tillägg som en omslutning för den Azure logikapp som innehåller din anpassade logik– när det anpassade tillägget utlöses av utökningsarbetsflödet körs Azure Logic App.

Till skillnad från joiner-, mover- och leaver-arbetsflöden kan dock utökningsarbetsflöden köras innan en användare etableras. Med andra ord kan ett utökningsarbetsflöde köras oberoende av om ett visst användarkonto finns i katalogen Entra ID.

Detta gör utökningsarbetsflöden användbara i företableringsscenarier (kallas även föranslutningsscenarier). Du kan till exempel använda ett utökningsarbetsflöde för att generera ett unikt alias för en nyanställd medarbetare innan du etablerar deras konto i katalogen och därefter ger dem åtkomst till företagsresurser.

Note

För närvarande stöder ett LCW-utökningsarbetsflöde endast en utlösartyp (etableringsattributmappning) och en uppgift (Kör ett datadrivet anpassat uppgiftstillägg).

Steg 0: Skapa en Azure logikapp

Du måste skapa en förbrukningsbaserad Azure logikapp som matar ut ett enda värde som ska tillämpas på ett målattribut.

Om du är nybörjare på Azure Logic Apps kan du läsa mer här. Dessutom hittar du instruktioner för hur du skapar din första förbrukningsbaserade Azure Logic App i den här självstudien.

Steg 1: Skapa ett anpassat tillägg

Innan du skapar ett utökningsarbetsflöde behöver du ett anpassat tillägg som du kan länka till ditt utökningsarbetsflöde. Som tidigare nämnts kan du se det anpassade tillägget som en omslutning för Azure Logic App där din anpassade logik finns. När utökningsarbetsflödet utlöser det anpassade tillägget körs Azure Logic App.

I administrationscentret för Microsoft Entra

  1. Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.

  2. Gå till Livscykelarbetsflöden > Anpassade tillägg > Lägg till ett anpassat tillägg.

    Skärmbild av bladet för anpassat tillägg i Microsoft Entra-portalen och var du hittar knappen Lägg till ett anpassat tillägg.

  3. Lägg till ett namn och en beskrivning för ditt anpassade tillägg på fliken Grundinställningar i guiden Skapa.

  4. Under fliken Aktivitetsbeteende väljer du Starta vänta på resultat (förhandsversion).

  5. Under fliken Information kan du länka det anpassade tillägget till en Azure Logikapp. Förutsatt att du redan har skapat en väljer du Nej för Skapa en logikapp och anger sedan information om prenumeration, resursgrupp och logikapp för Azure Logikapp.

    Skärmbild av informationsfönstret i guiden skapa anpassat tillägg, där kunderna länkar en Azure Logic-app.

  6. Granska informationen om ditt anpassade tillägg på fliken Granska + skapa och klicka på Skapa för att slutföra.

Nu har du ett anpassat tillägg som är redo att länka till ett utökningsarbetsflöde som en uppgift. Nu ska vi arbeta med att skapa ett utökningsarbetsflöde.

Använda Microsoft Graph

  1. Starta verktyget Microsoft Graph Explorer.
  2. Logga in på din klientorganisation.
  3. Välj Ändra behörigheter.
  4. Medgivande till följande behörigheter som krävs: LifecycleWorkflows-CustomExt.ReadWrite.All
  5. Använd API:et Skapa customTaskExtensions för att skapa ett anpassat tillägg.

Exempelbegäran

POST /identityGovernance/lifecycleWorkflows/customTaskExtensions
Content-Type: application/json

{
	"displayName": "test1",
	"description": "test1",
	"endpointConfiguration": {
		"@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration",
		"subscriptionId": "00000000-0000-0000-0000-000000000000",
		"resourceGroupName": "lcw-synthetics",
		"logicAppWorkflowName": "testReply"
	},
	"callbackConfiguration": null,
	"authenticationConfiguration": {
		"@odata.type": "#microsoft.graph.azureAdPopTokenAuthentication"
	},
	"id": "",
	"clientConfiguration": {
		"timeoutInMilliseconds": 1000,
		"maximumRetries": 1
	},
	"replyMode": "response"
}

Exempelsvar

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/lifecycleWorkflows/customTaskExtensions/$entity",
  "id": "902ca666-6b67-4d45-839c-8836d7f205f9",
  "displayName": "test1",
  "description": "test1",
  "createdDateTime": "2026-04-20T19:56:27.0723563Z",
  "lastModifiedDateTime": "2026-04-20T19:56:27.0723657Z",
  "replyMode": "response",
  "callbackConfiguration": null,
  "endpointConfiguration": {
		"@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration",
		"subscriptionId": "00000000-0000-0000-0000-000000000000",
		"resourceGroupName": "lcw-synthetics",
		"logicAppWorkflowName": "testReply",
		"url": "https://prod-05.southcentralus.logic.azure.com:443/workflows/c070dc95455e4e5a98da954feeb7e756/triggers/manual/paths/invoke?api-version=2016-10-01"
  },
	"authenticationConfiguration": {
		"@odata.type": "#microsoft.graph.azureAdPopTokenAuthentication"
	},
	"clientConfiguration": {
		"maximumRetries": 1,
		"timeoutInMilliseconds": 1000
	}
}

Nu har du ett anpassat tillägg som är redo att länka till ett utökningsarbetsflöde som en uppgift. Nu ska vi arbeta med att skapa ett utökningsarbetsflöde.

Steg 2: Skapa ett utökningsarbetsflöde

När du har skapat ett anpassat tillägg kan du nu skapa ett utökningsarbetsflöde vars uppgift är att utlösa det anpassade tillägget.

I administrationscentret för Microsoft Entra

  1. Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.

  2. Gå till Arbetsflöden för livscykel för identitetsstyrning >> Skapa arbetsflöden.

  3. På fliken Välj en mall väljer du utökningsbarhetsmallen Etablering i realtid .

    Skärmbild av katalogen med mallar i guiden Skapa livscykelarbetsflöde, varav en är en mall för ett utökningsarbetsflöde.

  4. På fliken Grundläggande anger du ett namn och en beskrivning för arbetsflödet. Utlösartypen ställs automatiskt in på Etableringsattributmappning, vilket är den enda utlösartyp som vi för närvarande stöder för utökningsarbetsflöden.

  5. Nu ska vi konfigurera utökningsarbetsflödet så att det utlöser ett anpassat tillägg. På fliken Granska uppgifter klickar du på aktiviteten Kör ett datadrivet anpassat aktivitetstillägg , som ska ha lagts till automatiskt i tabellen med arbetsflödesuppgifter som en del av utökningsbarhetsmallen för realtidsetablering.

    Skärmbild av fönstret Granska uppgifter i guiden Skapa livscykelarbetsflöde, där mallen för utökningsbarhetsarbetsflöde visar uppgiften

  6. I kontextfönstret Kör ett datadrivet anpassat aktivitetstillägg klickar du på fältet Välj anpassat tillägg och väljer det anpassade tillägg som du skapade i föregående avsnitt.

  7. Klicka på Spara.

  8. Granska information om arbetsflödet på fliken Granska + skapa och klicka på Skapa för att slutföra.

Nu har du ett utökningsarbetsflöde som kan utlösa en Azure logikapp som innehåller din anpassade logik. Nu ska vi arbeta med att mappa utökningsarbetsflödet till ett målattribut.

Använda Microsoft Graph

  1. Starta verktyget Microsoft Graph Explorer.
  2. Logga in på din klientorganisation.
  3. Välj Ändra behörigheter.
  4. Medgivande till följande behörigheter som krävs: LifecycleWorkflows-Workflow.ReadWrite.All
  5. Använd API:et Skapa arbetsflöde för att skapa ett utökningsarbetsflöde för LCW.

Exempelbegäran

POST /identityGovernance/lifecycleWorkflows/workflows
Content-Type: application/json

{
	"category": "extensibility",
	"displayName": "Real-time Provisioning extensibility (Preview)",
	"description": "Execute real-time extensibility tasks for performing attribute mapping extensions",
	"tasks": [
		{
      "arguments": [
        {
          "name": "customTaskExtensionID",
					"value": "f740553f-a6a2-4dc8-82df-148336dcd920"
				}
			],
			"description": "Run a Custom Task Extension and pass data from the workflow as input",
			"displayName": "Run a Data driven Custom Task Extension (Preview)",
			"isEnabled": true,
			"id": "77bb973f-3150-4a0f-b49b-24d1baa677f6",
			"continueOnError": false,
			"taskDefinitionId": "09303719-609e-4348-8bbc-d3ee45a2657e",
			"category": "extensibility"
		}
	],
	"executionConditions": {
		"@odata.type": "#microsoft.graph.identityGovernance.provisioningAttributeMapping"
 	},
	"isEnabled": true,
	"isSchedulingEnabled": false,
	"targetSubjectType": "provisioningObject"
}

Exempelsvar

HTTP/1.1 201 Created
Content-Type: application/json

{
	"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/lifecycleWorkflows/workflows/$entity",
	"category": "extensibility",
	"description": "Execute real-time extensibility tasks for performing attribute mapping extensions",
	"displayName": "Real-time Provisioning extensibility (Preview)",
	"isEnabled": true,
	"isSchedulingEnabled": false,
	"lastModifiedDateTime": "2026-04-20T19:58:42.4447369Z",
	"targetSubjectType": "provisioningObject",
	"createdDateTime": "2026-04-20T19:58:42.444727Z",
	"deletedDateTime": null,
	"id": "e41388b5-446e-4cf1-9bce-92cd09f828e5",
	"nextScheduleRunDateTime": null,
	"version": 1,
	"executionConditions": {
		"@odata.type": "#microsoft.graph.identityGovernance.provisioningAttributeMapping"
	},
	"quarantineDetails": {
		"quarantinedDateTime": null,
		"quarantineType": "notQuarantined",
		"quarantineReason": null
	},
	"settings": {
		"quarantineConfiguration": {
			"matchMode": "any",
			"conditions": []
		}
	}
}

Nu har du ett utökningsarbetsflöde som kan utlösa en Azure logikapp som innehåller din anpassade logik. Nu ska vi arbeta med att mappa utökningsarbetsflödet till ett målattribut.

Steg 3: Mappa ett utökningsarbetsflöde till ett målattribut

Nu när du har skapat ett utökningsarbetsflöde är det dags att mappa det till ett attribut i ett etableringsjobb. Detta innebär att när ett etableringsjobb pågår genererar utökningsarbetsflödet ett värde för attributet för varje objekt i etableringsjobbets omfång.

Om du till exempel mappar ett utökningsarbetsflöde till målattributet userPrincipalName och det finns fem användare i omfånget för ditt etableringsjobb genererar arbetsflödet ett värde för attributet userPrincipalName för alla fem användare.

I administrationscentret för Microsoft Entra

  1. Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.

  2. Gå till Företagsappar > Alla program.

    Skärmbild av bladet Företagsappar i Microsoft Entra-portalen.

  3. Välj ett specifikt program (t.ex. en HR-anslutningsapp som SuccessFactors eller Workday eller ett SaaS-program).

  4. Gå till Etableringsattributmappning >i programmet.

  5. Leta reda på det målattribut som du vill anropa anpassad logik för i listan med attributmappning. Välj redigeringsikonen (pennsymbolen) för det attributet.

    Skärmbild av bladet Attributmappning och var du hittar pennikonen, som är startpunkten till bladet Redigera attributmappning.

  6. På bladet Redigera attributmappning väljer du LCW-utökningsarbetsflödet i listrutan Mappningstyp .

  7. Klicka på fältet LCW-utökningsarbetsflöde för att öppna utökningsarbetsflödesväljaren.

  8. I fönstret Välj utökningsarbetsflödeskontext väljer du lämpligt utökningsarbetsflöde i listan och trycker på Välj.

  9. För fältet Indataattribut anger du vilka källsystemattribut du ska skicka till utökningsarbetsflödet och ett alias för attributet (alias kan vara särskilt användbara för scenarier där källattributnamnen är långa eller inte läsbara för människor och kan behöva ett eget namn).

  10. Välj knappen Redigera längst ned på bladet Redigera attributmappning .

Om utökningsarbetsflödet har mappats till målattributet uppdateras sidan Attributmappning så att kolumnen Mappningstyp visar "LCW-utökningsarbetsflöde" för det angivna attributet.

När du är klar med att konfigurera inställningarna för ditt etableringsjobb kan du nu starta ett etableringsjobb som vanligt. Arbetsflödet för utökningsbarhet för LCW körs nu för alla objekt i omfånget.

Använda Microsoft Graph

  1. Logga in på din Entra ID klientorganisation via Microsoft Entra administrationscenter med hjälp av webbläsaren.

  2. Gå till Företagsappar > Alla program.

  3. Välj det program som du vill ändra attributmappningarna för.

  4. Gå till Mappning av etableringsattribut > och välj Avancerade alternativ > Redigera schema.

    Important

    Innan du gör några ändringar rekommenderar vi att du sparar en kopia av ditt befintliga schema. På så sätt kan du enkelt återgå till en stabil/oförändrad version av schemat.

  5. Sök efter det målattribut som du vill redigera så att det mappas till utökningsarbetsflödet för LCW. Det här är de fält som du behöver ändra för det attributet:

    Namn på fält Description
    flowType Måste vara ObjectAddOnly, eftersom LCW-utökningsarbetsflöden endast kan köras under skapa händelser
    matchingPriority Måste vara 0, eftersom målattribut som mappas till ett LCW-utökningsarbetsflöde inte kan användas som matchande attribut
    expression Detta är GUID för utökningsarbetsflödet för LCW
    name Samma som expression; detta blir GUID för utökningsarbetsflödet för LCW
    type Måste vara LifecycleWorkflow
    parameters Här konfigurerar du de källattribut som du vill skicka som indata till Azure Logic App. keyär aliaset för en viss indata (detta gör att utvecklare kan använda ett eget namn med att referera till indata i Azure Logic App, vilket är användbart för situationer där ett källattribut kan vara långt eller komplicerat). expression och name kommer att vara ett källattribut.

    Exempel på en ny attributmappning som använder utökningsarbetsflöden för LCW

    I exemplet nedan uppdaterar vi målattributet userPrincipalName .

    {
    	"defaultValue": null,
    	"exportMissingReferences": false,
    	"flowBehavior": "FlowWhenChanged",
    	"flowType": "ObjectAddOnly",
    	"matchingPriority": 0,
    	"targetAttributeName": "userPrincipalName",
    	"source": {
    		"expression": "2b19441a-9ff0-449d-ba74-3e4226eff132",
    		"name": "2b19441a-9ff0-449d-ba74-3e4226eff132",
    		"type": "LifecycleWorkflow",
    		"parameters": [
    			{
    				"key": "firstname",
    				"value": {
    					"expression": "[name.givenName]",
    					"name": "name.givenName",
    					"type": "Attribute",
    					"parameters": []
    				}
    			},
    			{
    				"key": "lastname",
    				"value": {
    					"expression": "[name.familyName]",
    					"name": "name.familyName",
    					"type": "Attribute",
    					"parameters": []
    				}
    			}
    		]
    	}
    }
    
  6. Spara hela det redigerade schemaobjektet, inte bara den del som du redigerade (överväg att göra det i en separat fil). Du måste ange hela schemaobjektet i begärandetexten i verktyget Microsoft Graph Explorer senare.

  7. Starta verktyget Microsoft Graph Explorer.

  8. Logga in på din klientorganisation.

  9. Välj Ändra behörigheter.

  10. Medgivande till följande behörigheter som krävs: Synchronization.ReadWrite.All

  11. Kopiera/klistra in det redigerade schemaobjektet i avsnittet Begärandetext i verktyget Microsoft Graph Explorer och använd API:et Update synchronizationSchema för att uppdatera attributmappningarna för ett visst etableringsjobb.

Exempelbegäran

PUT /servicePrincipals/{id}/synchronization/jobs/{jobId}/schema
Content-Type: application/json

// In your request body, paste the entire schema object

Exempelsvar

HTTP/1.1 204 No Content

När du är klar med att konfigurera inställningarna för ditt etableringsjobb kan du nu starta ett etableringsjobb som vanligt. Arbetsflödet för utökningsbarhet för LCW körs nu för alla objekt i omfånget.

Limitations

Observera följande funktionsbegränsningar:

  • Anpassade bildtexter stöds inte för molnsynkronisering. Utökningsarbetsflöden för LCW kan endast användas för inkommande HR-, API-driven etablering, Utgående SaaS-etablering och synkroniseringsflöden mellan klientorganisationer.
  • Ett attribut med mappningstypen LCW-utökningsbarhetsarbetsflöde kan inte användas för matchning. Om ett attributs värde genererades med ett utökningsarbetsflöde för LCW kan det inte användas som ett matchande attribut.
  • Anpassade bildtexter stöds bara för att skapa händelser. Arbetsflödesmappningen för utökningsbarhet för LCW kan endast användas under genererar, inte uppdateringar eller borttagningar.
  • Anpassade säkerhetsattribut (CSA). Vi stöder inte uttryckligen användning av LCW-utökningsarbetsflöden för att generera värden för CSA:er. Om du bestämmer dig för att göra det bör du vara försiktig.