Dar de baja usuario temporalmente

Dar de baja temporalmente a un usuario

Descripción

Retira temporalmente a un usuario para escenarios como licencia parental o sabático deshabilitando el acceso, ajustando las asignaciones de grupos y licencias, y opcionalmente exportando pertenencias. Opcionalmente elimina o reemplaza las propiedades de grupo cuando sea necesario.

Ubicación

Usuario → General → Retirar usuario temporalmente

Nombre completo del Runbook

rjgit-user_general_offboard-user-temporarily

Permisos

Permisos de la aplicación

  • Tipo: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Notas de permisos

Azure IaaS: Acceso de Contribuidor en la suscripción o grupo de recursos utilizado para la exportación

Roles RBAC

  • Administrador de usuarios

Parámetros

NombreDeUsuario

Nombre principal de usuario (user principal name) del usuario objetivo.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

RevocarAcceso

Si se establece en true, revoca los tokens de actualización y las sesiones activas del usuario.

Propiedad
Valor

Requerido

false

Valor predeterminado

True

Tipo

Booleano

DisableUser

Si se establece en true, deshabilita la cuenta de usuario para iniciar sesión.

Propiedad
Valor

Requerido

false

Valor predeterminado

True

Tipo

Booleano

exportResourceGroupName

Nombre del Grupo de Recursos de Azure para exportar datos al almacenamiento.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

exportStorAccountName

Nombre de la Cuenta de Almacenamiento de Azure para exportar datos al almacenamiento.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

exportStorAccountLocation

Región de Azure utilizada al crear la Cuenta de Almacenamiento.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

exportStorAccountSKU

Nombre de SKU utilizado al crear la Cuenta de Almacenamiento.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

exportStorContainerGroupMembershipExports

Nombre del contenedor usado para las exportaciones de membresía de grupos.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

exportGroupMemberships

Si se establece en true, exporta las pertenencias de grupos actuales del usuario a Azure Storage.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

ChangeLicensesSelector

Controla cómo deben manejarse las licencias asignadas directamente.

Propiedad
Valor

Requerido

false

Valor predeterminado

0

Tipo

Int32

ChangeGroupsSelector

Controla cómo deben manejarse los grupos asignados. "Cambiar" y "Eliminar todo" ambos respetarán "groupToAdd".

Propiedad
Valor

Requerido

false

Valor predeterminado

0

Tipo

Int32

GroupToAdd

Grupo que debe agregarse o mantenerse cuando los cambios de grupo están habilitados.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

GroupsToRemovePrefix

Prefijo utilizado para eliminar grupos que coincidan con una convención de nomenclatura.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

RevokeGroupOwnership

Si se establece en true, elimina o reemplaza las propiedades de grupo del usuario.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

ReplacementOwnerName

¿Quién asumirá la propiedad del grupo si el usuario retirado es el último propietario del grupo? Solo se utilizará si es necesario.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

Volver al resumen de referencia del Runbook

Última actualización

¿Te fue útil?