Désaffecter définitivement l'utilisateur

Désaffecter définitivement un utilisateur

Description

Désaffecte définitivement un utilisateur en révoquant l'accès, en désactivant ou supprimant le compte, en ajustant les affectations de groupes et de licences, et en exportant éventuellement les appartenances. Supprime ou remplace éventuellement les propriétés de propriétaire de groupe lorsque nécessaire.

Emplacement

Utilisateur → Général → Désactiver l'utilisateur définitivement

Nom complet du runbook

rjgit-user_general_offboard-user-permanently

Autorisations

Autorisations d’application

  • Type: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Remarques sur les autorisations

Azure IaaS : accès Contributeur sur l'abonnement ou le groupe de ressources utilisé pour l'exportation

Rôles RBAC

  • Administrateur des utilisateurs

Paramètres

Nom d'utilisateur

Nom principal de l'utilisateur cible.

Propriété
Valeur

Requis

true

Valeur par défaut

Type

Chaîne

DeleteUser

"Supprimer l'objet utilisateur" (valeur finale : $true) ou "Conserver l'objet utilisateur" (valeur finale : $false) peut être sélectionné comme action à exécuter. Si défini sur true, l'objet utilisateur sera supprimé. Si défini sur false, l'objet utilisateur sera conservé mais l'accès sera révoqué et la connexion bloquée.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

DisableUser

Si défini sur true, désactive le compte utilisateur pour la connexion.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

RevokeAccess

Si défini sur true, révoque les jetons d'actualisation de l'utilisateur et les sessions actives.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

exportResourceGroupName

Nom du groupe de ressources Azure pour l'exportation des données vers le stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountName

Nom du compte de stockage Azure pour l'exportation des données vers le stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountLocation

Région Azure utilisée lors de la création du compte de stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountSKU

Nom du SKU utilisé lors de la création du compte de stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorContainerGroupMembershipExports

Nom du conteneur utilisé pour les exportations d'appartenances à des groupes.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportGroupMemberships

Si défini sur true, exporte les appartenances de groupe actuelles de l'utilisateur vers Azure Storage.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

ChangeLicensesSelector

Contrôle la manière dont les licences attribuées directement doivent être traitées.

Propriété
Valeur

Requis

false

Valeur par défaut

0

Type

Int32

ChangeGroupsSelector

"Modifier" et "Tout supprimer" respecteront tous deux "groupToAdd"

Propriété
Valeur

Requis

false

Valeur par défaut

0

Type

Int32

GroupToAdd

Groupe qui doit être ajouté ou conservé lorsque les modifications de groupe sont activées.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

GroupsToRemovePrefix

Préfixe utilisé pour supprimer les groupes correspondant à une convention de nommage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

RevokeGroupOwnership

"Supprimer/Remplacer les propriétés de propriétaire de groupe de cet utilisateur" (valeur finale : $true) ou "L'utilisateur restera propriétaire / Ne pas changer" (valeur finale : $false) peut être sélectionné comme action à exécuter. Si défini sur true, le runbook tentera de retirer l'utilisateur des propriétés de propriétaire de groupe. Si l'utilisateur est le dernier propriétaire d'un groupe, il tentera d'assigner un propriétaire de remplacement ; si cela échoue, il ignorera le changement de propriété pour ce groupe et l'enregistrera pour un suivi manuel.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

ManagerAsReplacementOwner

Si défini sur true, utilise le responsable de l'utilisateur comme propriétaire de remplacement lorsque applicable.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

ReplacementOwnerName

Utilisateur qui prendra en charge la propriété du groupe ou de la ressource si nécessaire.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

Retour à l’aperçu de la référence des runbooks

Mis à jour

Ce contenu vous a-t-il été utile ?