For the complete documentation index, see llms.txt. This page is also available as Markdown.

ユーザーを恒久的にオフボード

ユーザーを恒久的にオフボードします

説明

アクセス権の取り消し、アカウントの無効化または削除、グループとライセンスの割り当ての調整、必要に応じてメンバーシップのエクスポートを行うことで、ユーザーを完全に退職処理します。必要に応じて、グループ所有権を削除または置換します。

場所

ユーザー → 全般 → ユーザーを完全に退職処理

Runbook の完全名

rjgit-user_general_offboard-user-permanently

詳細

プロパティ

バージョン

1.0.1

必須モジュール

RealmJoin.RunbookHelper (>= 0.8.7) Az.Storage (>= 9.6.0) ExchangeOnlineManagement (>= 3.9.0)

スケジュール可能

いいえ

権限

アプリケーション権限

  • 種類: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

権限に関する注意

Azure IaaS: エクスポートに使用するサブスクリプションまたはリソース グループに対する Contributor アクセス

RBAC ロール

  • ユーザー管理者

パラメーター

UserName

対象ユーザーのユーザー プリンシパル名。

プロパティ

必須

true

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

DeleteUser

「ユーザー オブジェクトを削除」(最終値: $true) または「ユーザー オブジェクトを保持」(最終値: $false) を実行するアクションとして選択できます。true に設定すると、ユーザー オブジェクトは削除されます。false に設定すると、ユーザー オブジェクトは保持されますが、アクセス権は取り消され、サインインはブロックされます。

プロパティ

必須

false

既定値

いいえ

種類

ブール値

ポータルオプション

ポータルオプション

ユーザー オブジェクトを削除

true

ユーザー オブジェクトを保持

false

ユーザーを無効化

true に設定すると、サインイン用のユーザー アカウントを無効化します。

プロパティ

必須

false

既定値

種類

ブール値

RevokeAccess

true に設定すると、ユーザーの更新トークンとアクティブなセッションを取り消します。

プロパティ

必須

false

既定値

種類

ブール値

exportResourceGroupName

データを Storage Account にエクスポートするための Azure Resource Group 名。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

exportStorAccountName

データを Storage Account にエクスポートするための Azure Storage Account 名。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

exportStorAccountLocation

Storage Account を作成するときに使用される Azure リージョン。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

exportStorAccountSKU

Storage Account を作成するときに使用される SKU 名。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

exportStorContainerGroupMembershipExports

グループ メンバーシップのエクスポートに使用するコンテナー名。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

exportGroupMemberships

true に設定すると、ユーザーの現在のグループ メンバーシップを Azure Storage にエクスポートします。

プロパティ

必須

false

既定値

いいえ

種類

ブール値

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

ChangeLicensesSelector

直接割り当てられたライセンスをどのように処理するかを制御します。

プロパティ

必須

false

既定値

0

種類

Int32

ポータル表示名

直接割り当てられたライセンスを変更する

ポータルオプション

ポータルオプション

割り当てられたライセンスを変更しない

0

直接割り当てられたライセンスをすべて削除する

2

ChangeGroupsSelector

「変更」と「すべて削除」の両方で「groupToAdd」が反映されます

プロパティ

必須

false

既定値

0

種類

Int32

ポータル表示名

割り当てられたグループを変更する

ポータルオプション

ポータルオプション

割り当てられたグループを変更しない

0

ユーザーのグループを変更します。

1

すべてのグループを削除する

2

GroupToAdd

グループの変更が有効な場合に追加または保持する必要があるグループ。

プロパティ

必須

false

既定値

種類

文字列

GroupsToRemovePrefix

命名規則に一致するグループを削除するために使用するプレフィックス。

プロパティ

必須

false

既定値

種類

文字列

RevokeGroupOwnership

「このユーザーのグループ所有権を削除/置換」(最終値: $true) または「ユーザーは所有者のまま / 変更しない」(最終値: $false) を実行するアクションとして選択できます。true に設定すると、runbook はユーザーをグループ所有権から削除しようとします。ユーザーがグループの最後の所有者である場合は、代替所有者の割り当てを試みます。失敗した場合、そのグループの所有権変更をスキップし、手動での後続対応用にログに記録します。

プロパティ

必須

false

既定値

種類

ブール値

ポータル表示名

グループ所有権を処理する

ポータルオプション

ポータルオプション

所有者のまま / 変更しない

false

このユーザーのグループ所有権を削除/置き換える

true

ManagerAsReplacementOwner

true に設定すると、該当する場合はユーザーの上司を代替所有者として使用します。

プロパティ

必須

false

既定値

種類

ブール値

ReplacementOwnerName

必要に応じてグループまたはリソースの所有権を引き継ぐユーザー。

プロパティ

必須

false

既定値

種類

文字列

最終更新

役に立ちましたか?