For the complete documentation index, see llms.txt. This page is also available as Markdown.

Désaffecter temporairement l'utilisateur

Désaffecter temporairement un utilisateur

Description

Désactive temporairement un utilisateur pour des scénarios tels qu'un congé parental ou un congé sabbatique en désactivant l'accès, en ajustant les affectations de groupes et de licences, et en exportant éventuellement les appartenances. Supprime ou remplace éventuellement les propriétaires de groupe lorsque cela est nécessaire.

Emplacement

Utilisateur → Général → Désactiver temporairement l'utilisateur

Nom complet du Runbook

rjgit-user_general_offboard-user-temporarily

Autorisations

Autorisations d'application

  • Type: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Notes d’autorisation

Azure IaaS : accès Contributeur sur l’abonnement ou le groupe de ressources utilisé pour l’exportation

rôles RBAC

  • Administrateur d'utilisateurs

Paramètres

Nom d'utilisateur

Nom principal d'utilisateur de l'utilisateur cible.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

RevokeAccess

Si défini sur true, révoque les jetons d'actualisation et les sessions actives de l'utilisateur.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

DisableUser

Si défini sur true, désactive le compte de l'utilisateur pour la connexion.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

exportResourceGroupName

Nom du groupe de ressources Azure pour l'exportation des données vers le stockage.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

exportStorAccountName

Nom du Storage Account Azure pour l'exportation des données vers le stockage.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

exportStorAccountLocation

Région Azure utilisée lors de la création du Storage Account.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

exportStorAccountSKU

Nom du SKU utilisé lors de la création du Storage Account.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

exportStorContainerGroupMembershipExports

Nom du conteneur utilisé pour les exportations d'appartenances aux groupes.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

exportGroupMemberships

Si défini sur true, exporte les appartenances de l'utilisateur actuel aux groupes vers Azure Storage.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

ChangeLicensesSelector

Contrôle la manière dont les licences attribuées directement doivent être gérées.

Propriété
Valeur

Requis

faux

Valeur par défaut

0

Type

Int32

ChangeGroupsSelector

Contrôle la manière dont les groupes attribués doivent être gérés. «Change» et «Remove all» respecteront tous deux «groupToAdd».

Propriété
Valeur

Requis

faux

Valeur par défaut

0

Type

Int32

GroupToAdd

Groupe qui doit être ajouté ou conservé lorsque les modifications de groupes sont activées.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

GroupsToRemovePrefix

Préfixe utilisé pour supprimer les groupes correspondant à une convention de nommage.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

RevokeGroupOwnership

Si défini sur true, supprime ou remplace les droits de propriétaire de groupe de l'utilisateur.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

ReplacementOwnerName

Qui prendra le relais pour la propriété du groupe si l'utilisateur désactivé temporairement est le dernier propriétaire restant du groupe ? Ne sera utilisé que si nécessaire.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

Mis à jour

Ce contenu vous a-t-il été utile ?