Gerenciar usuários sincronizados dos Active Directory Domain Services com fluxos de trabalho
Os fluxos de trabalho criados pelos fluxos de trabalho do ciclo de vida podem ser usados para gerenciar o ciclo de vida dos usuários sincronizados do AD DS (Active Directory Domain Services). O suporte sincronizado do AD DS permite que você use tarefas de fluxo de trabalho para habilitar, desabilitar e excluir usuários sincronizados. Neste artigo, você percorre as etapas de habilitação de uma tarefa de conta de usuário a ser executada para usuários sincronizados do AD DS.
Pré-requisitos
O uso desse recurso exige licenças do Microsoft Entra ID Governance ou da Suíte do Microsoft Entra. Para encontrar a licença certa para seus requisitos, confira Conceitos básicos de licenciamento do Microsoft Entra ID Governance.
Embora a maioria das tarefas de fluxo de trabalho do ciclo de vida possa gerenciar usuários sincronizados do Active Directory Domain Services sem nenhuma configuração extra, certas tarefas como a habilitação, desabilitação e exclusão de tarefas exigem configuração adicional. Para obter mais informações sobre como configurar esses pré-requisitos, consulte: Tarefas da conta de usuário.
Configurar uma tarefa de conta de usuário para gerenciar usuários sincronizados do Active Directory Domain Services usando o centro de administração do Microsoft Entra
As tarefas relacionadas à conta nos fluxos de trabalho podem ser rapidamente editadas para serem aplicadas a usuários sincronizados do Active Directory Domain Services. Para editar uma tarefa dessa forma usando o centro de administração do Microsoft Entra, execute as seguintes etapas:
Entre no centro de administração do Microsoft Entra como pelo menos Administrador de Fluxos de Trabalho do Ciclo de Vida.
Navegue até Governança de identidade>Fluxos de trabalho do ciclo de vida>Fluxos de trabalho.
Selecione o fluxo de trabalho no qual você deseja editar a tarefa.
Na tela do fluxo de trabalho, selecione Tarefas.
Na tela Tarefas, selecione uma tarefa existente que você deseja executar para usuários sincronizados do Active Directory Domain Services ou crie uma nova selecionando Adicionar tarefa.
Na tela de tarefas individuais, habilite a caixa de seleção que corresponde à execução para um usuário sincronizado dos Active Directory Domain Services. A imagem a seguir mostra que ela está sendo habilitada para uma tarefa de Excluir conta de usuário.
Selecione Salvar.
Editar uma tarefa de conta de usuário para ser compatível com os usuários sincronizados dos Active Directory Domain Services usando o Microsoft Graph
Para gerenciar tarefas do usuário para serem compatíveis com usuários sincronizados dos Active Directory Domain Services por meio da API usando o Microsoft Graph, consulte: Configurar os argumentos para tarefas integradas do Fluxo de Trabalho do Ciclo de Vida.