ユーザーを一時的にオフボード

ユーザーを一時的にオフボードする

説明

育児休暇やサバティカルなどのシナリオで、アクセスを無効化し、グループおよびライセンスの割り当てを調整し、必要に応じてメンバーシップをエクスポートすることでユーザーを一時的にオフボードします。必要に応じてグループ所有権を削除または置換します。

場所

ユーザー → 全般 → ユーザーを一時的にオフボード

完全なランブック名

rjgit-user_general_offboard-user-temporarily

権限

アプリケーション権限

  • 種類: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

権限に関する注意事項

Azure IaaS: エクスポートに使用されるサブスクリプションまたはリソースグループに対する Contributor アクセス

RBAC ロール

  • ユーザー管理者

パラメーター

ユーザー名

対象ユーザーのユーザープリンシパル名。

プロパティ

必須

true

デフォルト値

種類

文字列

RevokeAccess

true に設定すると、ユーザーのリフレッシュトークンとアクティブセッションを取り消します。

プロパティ

必須

false

デフォルト値

True

種類

Boolean

DisableUser

true に設定すると、サインインのためにユーザーアカウントを無効にします。

プロパティ

必須

false

デフォルト値

True

種類

Boolean

exportResourceGroupName

データをストレージにエクスポートするための Azure リソースグループ名。

プロパティ

必須

false

デフォルト値

種類

文字列

exportStorAccountName

データをストレージにエクスポートするための Azure ストレージアカウント名。

プロパティ

必須

false

デフォルト値

種類

文字列

exportStorAccountLocation

ストレージアカウント作成時に使用する Azure リージョン。

プロパティ

必須

false

デフォルト値

種類

文字列

exportStorAccountSKU

ストレージアカウント作成時に使用する SKU 名。

プロパティ

必須

false

デフォルト値

種類

文字列

exportStorContainerGroupMembershipExports

グループメンバーシップエクスポートに使用するコンテナ名。

プロパティ

必須

false

デフォルト値

種類

文字列

exportGroupMemberships

true に設定すると、ユーザーの現在のグループメンバーシップを Azure Storage にエクスポートします。

プロパティ

必須

false

デフォルト値

False

種類

Boolean

ChangeLicensesSelector

直接割り当てられたライセンスをどのように扱うかを制御します。

プロパティ

必須

false

デフォルト値

0

種類

Int32

ChangeGroupsSelector

割り当てられたグループをどのように扱うかを制御します。"Change" と "Remove all" の両方が "groupToAdd" を考慮します。

プロパティ

必須

false

デフォルト値

0

種類

Int32

GroupToAdd

グループ変更が有効な場合に追加または保持されるべきグループ。

プロパティ

必須

false

デフォルト値

種類

文字列

GroupsToRemovePrefix

命名規則に一致するグループを削除するために使用する接頭辞。

プロパティ

必須

false

デフォルト値

種類

文字列

RevokeGroupOwnership

true に設定すると、ユーザーのグループ所有権を削除または置換します。

プロパティ

必須

false

デフォルト値

False

種類

Boolean

ReplacementOwnerName

オフボードされるユーザーが最後のグループ所有者であった場合、誰がグループ所有権を引き継ぐか。必要な場合にのみ使用されます。

プロパティ

必須

false

デフォルト値

種類

文字列

ランブック リファレンスの概要に戻る

最終更新

役に立ちましたか?