使用生命周期工作流更新用户属性(预览版)

生命周期工作流允许在用户加入、职位变动和离职方案中自动更新用户属性。 更新 用户属性 任务使你可以在发生生命周期事件时为组织中的用户设置或清除属性值,例如部门更改或员工离职。

本文逐步讲解如何使用 Microsoft Entra 管理中心和 Microsoft Graph,通过“更新用户属性”任务来配置工作流。

先决条件

使用此功能需要Microsoft Entra ID 治理 或 Microsoft Entra 套件 许可证。 若要查找符合要求的正确许可证,请参阅 Microsoft Entra ID 治理 许可基础知识

支持的属性

Update 用户属性任务支持以下属性类型:

  • 内置用户属性 (例如, departmentjobTitlecity
  • 本地扩展属性(例如 extensionAttribute1extensionAttribute15
  • 目录扩展属性

注释

此任务不支持自定义安全属性。

局限性

在配置此任务之前,请注意以下限制:

  • 每个任务实例最多可以更新 10 个属性
  • 不支持同步的用户。 此任务不支持更新从 Active Directory 域服务 (AD DS) 同步的用户的属性。 任务仅针对云托管用户运行。
  • 目前不支持该 employeeLeaveDateTime 属性。 我们计划让对该属性的支持实现普遍可用性。

使用 Microsoft Entra 管理中心 配置更新用户属性任务

若要使用Microsoft Entra 管理中心将更新用户属性任务添加到工作流,请完成以下步骤:

  1. 至少以生命周期工作流管理员的身份登录到 Microsoft Entra 管理中心

  2. 浏览到 ID 治理>生命周期工作流>工作流

  3. 选择要在其中添加任务的现有工作流或创建新工作流。

  4. 在工作流屏幕上,选择“ 任务”。

  5. 选择“添加任务”,然后从可用任务列表中选择“更新用户属性”(预览)。

    显示“选择任务”面板的屏幕截图,其中选择了“更新用户属性”(预览)。

  6. 配置属性更新:

    • 选择要更新或清除的属性。
    • 为每个属性提供新值,或将值留空以清除属性。

    显示更新用户属性任务的属性配置面板的屏幕截图。

  7. 选择 “保存 ”以将任务添加到工作流。

注释

最多可以在单个任务实例中配置 10 个属性更新。

后续步骤