Désaffecter temporairement l'utilisateur

Désaffecter temporairement un utilisateur

Description

Désactive temporairement un utilisateur pour des scénarios tels que congé parental ou sabbatique en désactivant l'accès, en ajustant les affectations de groupes et de licences, et en exportant éventuellement les adhésions. Supprime ou remplace éventuellement les appartenances en tant que propriétaire de groupe lorsque nécessaire.

Emplacement

Utilisateur → Général → Désactiver l'utilisateur temporairement

Nom complet du runbook

rjgit-user_general_offboard-user-temporarily

Autorisations

Autorisations d’application

  • Type: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Remarques sur les autorisations

Azure IaaS : accès Contributeur sur l'abonnement ou le groupe de ressources utilisé pour l'exportation

Rôles RBAC

  • Administrateur des utilisateurs

Paramètres

Nom d'utilisateur

Nom principal de l'utilisateur cible.

Propriété
Valeur

Requis

true

Valeur par défaut

Type

Chaîne

RevokeAccess

Si réglé sur true, révoque les jetons d'actualisation de l'utilisateur et les sessions actives.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

DisableUser

Si réglé sur true, désactive le compte utilisateur pour la connexion.

Propriété
Valeur

Requis

false

Valeur par défaut

True

Type

Booléen

exportResourceGroupName

Nom du groupe de ressources Azure pour exporter les données vers le stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountName

Nom du compte de stockage Azure pour exporter les données vers le stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountLocation

Région Azure utilisée lors de la création du compte de stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorAccountSKU

Nom du SKU utilisé lors de la création du compte de stockage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportStorContainerGroupMembershipExports

Nom du conteneur utilisé pour les exports d'adhésions de groupe.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

exportGroupMemberships

Si réglé sur true, exporte les adhésions de groupe actuelles de l'utilisateur vers Azure Storage.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

ChangeLicensesSelector

Contrôle la manière dont les licences affectées directement doivent être gérées.

Propriété
Valeur

Requis

false

Valeur par défaut

0

Type

Int32

ChangeGroupsSelector

Contrôle la manière dont les groupes affectés doivent être gérés. « Modifier » et « Tout supprimer » respecteront tous deux « groupToAdd ».

Propriété
Valeur

Requis

false

Valeur par défaut

0

Type

Int32

GroupToAdd

Groupe qui doit être ajouté ou conservé lorsque les modifications de groupe sont activées.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

GroupsToRemovePrefix

Préfixe utilisé pour supprimer les groupes correspondant à une convention de nommage.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

RevokeGroupOwnership

Si réglé sur true, supprime ou remplace les appartenances de l'utilisateur en tant que propriétaire de groupe.

Propriété
Valeur

Requis

false

Valeur par défaut

False

Type

Booléen

ReplacementOwnerName

Qui prendra la propriété du groupe si l'utilisateur désactivé est le dernier propriétaire restant ? Ne sera utilisé que si nécessaire.

Propriété
Valeur

Requis

false

Valeur par défaut

Type

Chaîne

Retour à l’aperçu de la référence des runbooks

Mis à jour

Ce contenu vous a-t-il été utile ?