For the complete documentation index, see llms.txt. This page is also available as Markdown.

Benutzer dauerhaft offboarden

Einen Benutzer dauerhaft offboarden

Beschreibung

Entfernt einen Benutzer dauerhaft aus dem Unternehmen, indem der Zugriff entzogen, das Konto deaktiviert oder gelöscht, Gruppen- und Lizenzzuweisungen angepasst und optional Mitgliedschaften exportiert werden. Entfernt oder ersetzt optional Gruppenbesitz, wenn erforderlich.

Ort

Benutzer → Allgemein → Benutzer dauerhaft aus dem Unternehmen entfernen

Vollständiger Runbook-Name

rjgit-user_general_offboard-user-permanently

Details

Eigenschaft
Wert

Version

1.0.1

Erforderliche Module

RealmJoin.RunbookHelper (>= 0.8.7) Az.Storage (>= 9.6.0) ExchangeOnlineManagement (>= 3.9.0)

Planbar

nein

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Hinweise zu Berechtigungen

Azure IaaS: Mitwirkendenzugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

RBAC-Rollen

  • Benutzeradministrator

Parameter

Benutzername

Benutzerprinzipalname des Zielbenutzers.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

Benutzer löschen

"Benutzerobjekt löschen" (Endwert: $true) oder "Benutzerobjekt beibehalten" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, wird das Benutzerobjekt gelöscht. Wenn auf false gesetzt, wird das Benutzerobjekt beibehalten, aber der Zugriff wird entzogen und die Anmeldung wird blockiert.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolesch

Portaloptionen

Portaloption
Wert

Benutzerobjekt löschen

wahr

Benutzerobjekt beibehalten

falsch

Benutzer deaktivieren

Wenn auf true gesetzt, deaktiviert es das Benutzerkonto für die Anmeldung.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

RevokeAccess

Wenn auf true gesetzt, widerruft es die Refresh-Tokens und aktiven Sitzungen des Benutzers.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

exportResourceGroupName

Name der Azure-Ressourcengruppe zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

exportStorAccountName

Name des Azure Storage Account zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

exportStorAccountLocation

Azure-Region, die beim Erstellen des Storage Account verwendet wird.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

exportStorAccountSKU

SKU-Name, der beim Erstellen des Storage Account verwendet wird.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

exportStorContainerGroupMembershipExports

Name des Containers, der für Gruppenmitgliedschaftsexporte verwendet wird.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

exportGroupMemberships

Wenn auf true gesetzt, exportiert es die aktuellen Gruppenmitgliedschaften des Benutzers in Azure Storage.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolesch

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

ChangeLicensesSelector

Steuert, wie direkt zugewiesene Lizenzen behandelt werden sollen.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

0

Typ

Int32

Anzeigename im Portal

Direkt zugewiesene Lizenzen ändern

Portaloptionen

Portaloption
Wert

Zugewiesene Lizenzen nicht ändern

0

Alle direkt zugewiesenen Lizenzen entfernen

2

ChangeGroupsSelector

"Ändern" und "Alle entfernen" berücksichtigen beide "groupToAdd"

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

0

Typ

Int32

Anzeigename im Portal

Zugewiesene Gruppen ändern

Portaloptionen

Portaloption
Wert

Zugewiesene Gruppen nicht ändern

0

Ändert die Gruppen des Benutzers.

1

Alle Gruppen entfernen

2

GroupToAdd

Gruppe, die hinzugefügt oder beibehalten werden soll, wenn Gruppenänderungen aktiviert sind.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

GroupsToRemovePrefix

Präfix, das verwendet wird, um Gruppen zu entfernen, die einer Namenskonvention entsprechen.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

RevokeGroupOwnership

"Die Gruppenbesitzrechte dieses Benutzers entfernen/ersetzen" (Endwert: $true) oder "Benutzer bleibt Eigentümer / Nicht ändern" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, versucht das Runbook, den Benutzer aus den Gruppenbesitzrechten zu entfernen. Wenn der Benutzer der letzte Eigentümer einer Gruppe ist, versucht es, einen Ersatz-Eigentümer zuzuweisen; wenn das fehlschlägt, überspringt es die Eigentumsänderung für diese Gruppe und protokolliert sie für die manuelle Nachverfolgung.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

Anzeigename im Portal

Gruppenbesitzrechte behandeln

Portaloptionen

Portaloption
Wert

Benutzer bleibt Eigentümer / Nicht ändern

falsch

Gruppenbesitzrechte dieses Benutzers entfernen/ersetzen

wahr

ManagerAsReplacementOwner

Wenn auf true gesetzt, wird der Vorgesetzte des Benutzers dort, wo anwendbar, als Ersatz-Eigentümer verwendet.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

ReplacementOwnerName

Benutzer, der bei Bedarf den Besitz an Gruppen oder Ressourcen übernimmt.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?