Benutzer dauerhaft abmelden

Benutzer dauerhaft ausbuchen

Beschreibung

Entfernt einen Benutzer dauerhaft, indem der Zugriff entzogen, das Konto deaktiviert oder gelöscht, Gruppen- und Lizenzzuweisungen angepasst und optional Mitgliedschaften exportiert werden. Optional werden Gruppenbesitzrechte entfernt oder ersetzt, wenn dies erforderlich ist.

Ort

Benutzer → Allgemein → Benutzer dauerhaft abmelden

Vollständiger Runbook-Name

rjgit-user_general_offboard-user-permanently

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Berechtigungshinweise

Azure IaaS: Mitwirkenden-Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

RBAC-Rollen

  • Benutzeradministrator

Parameter

Benutzername

User Principal Name des Zielbenutzers.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

DeleteUser

"Benutzerobjekt löschen" (Endwert: $true) oder "Benutzerobjekt behalten" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, wird das Benutzerobjekt gelöscht. Wenn auf false gesetzt, wird das Benutzerobjekt beibehalten, aber der Zugriff entzogen und die Anmeldung blockiert.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolean

DisableUser

Wenn auf true gesetzt, deaktiviert das Benutzerkonto für die Anmeldung.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

RevokeAccess

Wenn auf true gesetzt, widerruft die Aktualisierungstoken und aktiven Sitzungen des Benutzers.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

exportResourceGroupName

Name der Azure-Ressourcengruppe zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountName

Name des Azure-Speicherkontos zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountLocation

Azure-Region, die beim Erstellen des Speicherkontos verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountSKU

Verwendeter SKU-Name beim Erstellen des Speicherkontos.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorContainerGroupMembershipExports

Containername, der für Exporte von Gruppenmitgliedschaften verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportGroupMemberships

Wenn auf true gesetzt, exportiert die aktuellen Gruppenmitgliedschaften des Benutzers in Azure Storage.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolean

ChangeLicensesSelector

Steuert, wie direkt zugewiesene Lizenzen behandelt werden sollen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

0

Typ

Int32

ChangeGroupsSelector

"Ändern" und "Alle entfernen" berücksichtigen beide "groupToAdd"

Eigenschaft
Wert

Erforderlich

false

Standardwert

0

Typ

Int32

GroupToAdd

Gruppe, die hinzugefügt oder beibehalten werden soll, wenn Gruppenänderungen aktiviert sind.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

GroupsToRemovePrefix

Präfix, das verwendet wird, um Gruppen zu entfernen, die einer Namenskonvention entsprechen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

RevokeGroupOwnership

"Diese Gruppenbesitzrechte des Benutzers entfernen/ersetzen" (Endwert: $true) oder "Benutzer bleibt Besitzer / Nicht ändern" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, versucht das Runbook, den Benutzer aus Gruppeneigentümern zu entfernen. Wenn der Benutzer der letzte Besitzer einer Gruppe ist, wird versucht, einen Ersatzbesitzer zuzuweisen; falls dies fehlschlägt, wird die Eigentumsänderung für diese Gruppe übersprungen und für eine manuelle Nachverfolgung protokolliert.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

ManagerAsReplacementOwner

Wenn auf true gesetzt, wird der Vorgesetzte des Benutzers dort als Ersatzbesitzer verwendet, wo dies zutrifft.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

ReplacementOwnerName

Benutzer, der bei Bedarf die Gruppen- oder Ressourceneigentümerschaft übernimmt.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Zurück zur Runbook-Referenzübersicht

Zuletzt aktualisiert

War das hilfreich?