Benutzer vorübergehend abmelden

Benutzer vorübergehend ausbuchen

Beschreibung

Entzieht einem Benutzer vorübergehend die Rechte für Szenarien wie Elternzeit oder Sabbatical, indem der Zugriff deaktiviert, Gruppen- und Lizenzzuweisungen angepasst und optional Mitgliedschaften exportiert werden. Entfernt oder ersetzt bei Bedarf optional Gruppenbesitzrechte.

Ort

Benutzer → Allgemein → Benutzer vorübergehend abmelden

Vollständiger Runbook-Name

rjgit-user_general_offboard-user-temporarily

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Berechtigungshinweise

Azure IaaS: Contributor-Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

RBAC-Rollen

  • Benutzeradministrator

Parameter

Benutzername

User Principal Name des Zielbenutzers.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

ZugriffWiderrufen

Wenn auf true gesetzt, widerruft die Refresh-Tokens und aktiven Sitzungen des Benutzers.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

DisableUser

Wenn auf true gesetzt, deaktiviert das Benutzerkonto für die Anmeldung.

Eigenschaft
Wert

Erforderlich

false

Standardwert

True

Typ

Boolean

exportResourceGroupName

Name der Azure-Ressourcengruppe zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountName

Name des Azure Storage-Kontos zum Exportieren von Daten in den Speicher.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountLocation

Azure-Region, die bei der Erstellung des Storage-Kontos verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorAccountSKU

SKU-Name, der bei der Erstellung des Storage-Kontos verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportStorContainerGroupMembershipExports

Containername, der für den Export von Gruppenmitgliedschaften verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

exportGroupMemberships

Wenn auf true gesetzt, exportiert die aktuellen Gruppenmitgliedschaften des Benutzers in Azure Storage.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolean

ChangeLicensesSelector

Steuert, wie direkt zugewiesene Lizenzen behandelt werden sollen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

0

Typ

Int32

ChangeGroupsSelector

Steuert, wie zugewiesene Gruppen behandelt werden sollen. "Ändern" und "Alle entfernen" berücksichtigen beide "groupToAdd".

Eigenschaft
Wert

Erforderlich

false

Standardwert

0

Typ

Int32

GroupToAdd

Gruppe, die hinzugefügt oder beibehalten werden soll, wenn Gruppenänderungen aktiviert sind.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

GroupsToRemovePrefix

Präfix, das verwendet wird, um Gruppen zu entfernen, die einer Namenskonvention entsprechen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

RevokeGroupOwnership

Wenn auf true gesetzt, entfernt oder ersetzt die Gruppenbesitzrechte des Benutzers.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolean

ReplacementOwnerName

Wer übernimmt die Gruppenbesitzrechte, wenn der abgemeldete Benutzer der letzte verbleibende Gruppenbesitzer ist? Wird nur bei Bedarf verwendet.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

Zurück zur Runbook-Referenzübersicht

Zuletzt aktualisiert

War das hilfreich?