For the complete documentation index, see llms.txt. This page is also available as Markdown.

Desincorporar usuario permanentemente

Desincorpora permanentemente a un usuario

Descripción

Da de baja permanentemente a un usuario revocando el acceso, deshabilitando o eliminando la cuenta, ajustando las asignaciones de grupos y licencias, y exportando opcionalmente las membresías. Opcionalmente, elimina o reemplaza las titularidades de grupos cuando sea necesario.

Ubicación

Usuario → General → Dar de baja usuario permanentemente

Nombre completo del runbook

rjgit-user_general_offboard-user-permanently

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Notas sobre permisos

Azure IaaS: acceso de colaborador en la suscripción o grupo de recursos usado para la exportación

Roles RBAC

  • Administrador de usuarios

Parámetros

Nombre de usuario

Nombre principal de usuario del usuario de destino.

Propiedad
Valor

Requerido

verdadero

Valor predeterminado

Tipo

Cadena

DeleteUser

"Eliminar objeto de usuario" (valor final: $true) o "Conservar el objeto de usuario" (valor final: $false) pueden seleccionarse como acción a realizar. Si se establece en true, el objeto de usuario se eliminará. Si se establece en false, el objeto de usuario se conservará, pero se revocará el acceso y se bloqueará el inicio de sesión.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

DisableUser

Si se establece en true, deshabilita la cuenta de usuario para iniciar sesión.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Verdadero

Tipo

Booleano

RevokeAccess

Si se establece en true, revoca los tokens de actualización y las sesiones activas del usuario.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Verdadero

Tipo

Booleano

exportResourceGroupName

Nombre del grupo de recursos de Azure para exportar datos al almacenamiento.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

exportStorAccountName

Nombre de la Storage Account de Azure para exportar datos al almacenamiento.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

exportStorAccountLocation

Región de Azure utilizada al crear la Storage Account.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

exportStorAccountSKU

Nombre de SKU utilizado al crear la Storage Account.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

exportStorContainerGroupMembershipExports

Nombre del contenedor usado para exportaciones de membresía de grupos.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

exportGroupMemberships

Si se establece en true, exporta las membresías actuales de grupos del usuario a Azure Storage.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

ChangeLicensesSelector

Controla cómo deben gestionarse las licencias asignadas directamente.

Propiedad
Valor

Requerido

falso

Valor predeterminado

0

Tipo

Int32

ChangeGroupsSelector

"Change" y "Remove all" respetarán "groupToAdd"

Propiedad
Valor

Requerido

falso

Valor predeterminado

0

Tipo

Int32

GroupToAdd

Grupo que debe añadirse o mantenerse cuando los cambios de grupo están habilitados.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

GroupsToRemovePrefix

Prefijo usado para eliminar grupos que coincidan con una convención de nomenclatura.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

RevokeGroupOwnership

"Eliminar/Reemplazar las titularidades de grupo de este usuario" (valor final: $true) o "El usuario seguirá siendo propietario / No cambiar" (valor final: $false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook intentará eliminar al usuario de las titularidades de grupo. Si el usuario es el último propietario de un grupo, intentará asignar un propietario de reemplazo; si eso falla, omitirá el cambio de titularidad para ese grupo y lo registrará para seguimiento manual.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Verdadero

Tipo

Booleano

ManagerAsReplacementOwner

Si se establece en true, usa al responsable del usuario como propietario de reemplazo cuando corresponda.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Verdadero

Tipo

Booleano

ReplacementOwnerName

Usuario que asumirá la titularidad de un grupo o recurso si es necesario.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Última actualización

¿Te fue útil?