生命周期工作流允许在用户加入、职位变动和离职方案中自动更新用户属性。 更新 用户属性 任务使你可以在发生生命周期事件时为组织中的用户设置或清除属性值,例如部门更改或员工离职。
本文逐步讲解如何使用 Microsoft Entra 管理中心和 Microsoft Graph,通过“更新用户属性”任务来配置工作流。
先决条件
使用此功能需要Microsoft Entra ID 治理 或 Microsoft Entra 套件 许可证。 若要查找符合要求的正确许可证,请参阅 Microsoft Entra ID 治理 许可基础知识。
支持的属性
Update 用户属性任务支持以下属性类型:
- 云管理用户的内置用户属性(例如,
department、jobTitle、employeeLeaveDateTime) - 云托管用户的本地扩展属性(例如,从
extensionAttribute1到extensionAttribute15) - 云托管用户和从本地 AD 同步的用户的目录扩展属性
注释
此任务不支持自定义安全属性。
注释
对于日期/时间属性,可以指定特定的日期或使用 system.now。 当设置为 system.now 时,该属性将被设置为任务处理时的日期。
局限性
在配置此任务之前,请注意以下限制:
- 每个任务实例最多可以更新 10 个属性。
- 对于 从本地 AD 同步的用户,此任务 仅支持目录扩展属性。
使用 Microsoft Entra 管理中心 配置更新用户属性任务
若要使用Microsoft Entra 管理中心将更新用户属性任务添加到工作流,请完成以下步骤:
至少以生命周期工作流管理员的身份登录到 Microsoft Entra 管理中心。
浏览到 ID 治理>生命周期工作流>工作流。
选择要在其中添加任务的现有工作流或创建新工作流。
在工作流屏幕上,选择“ 任务”。
选择 “添加任务”,然后从可用任务列表中选择 “更新用户属性 ”。
配置属性更新:
- 选择要更新或清除的属性。
- 为每个属性提供新值,或将值留空以清除属性。
选择 “保存 ”以将任务添加到工作流。
注释
最多可以在单个任务实例中配置 10 个属性更新。