Desativar Utilizador Permanentemente

Desativar permanentemente um utilizador

Descrição

Desativa permanentemente um utilizador, revogando o acesso, desativando ou eliminando a conta, ajustando as atribuições de grupos e licenças e, opcionalmente, exportando as associações. Opcionalmente remove ou substitui titularidades de grupos quando necessário.

Localização

Utilizador → Geral → Desativar Utilizador Permanentemente

Nome completo do Runbook

rjgit-user_general_offboard-user-permanently

Permissões

Permissões de aplicativo

  • Tipo: Microsoft Graph

    • User.ReadWrite.All

    • Group.ReadWrite.All

    • GroupMember.ReadWrite.All

Notas de permissão

Azure IaaS: acesso de Contribuidor na subscrição ou grupo de recursos usado para a exportação

funções de RBAC

  • Administrador de utilizadores

Parâmetros

UserName

Nome principal de utilizador do utilizador de destino.

Propriedade
Valor

Obrigatório

true

Valor padrão

Tipo

String

DeleteUser

"Eliminar objeto de utilizador" (valor final: $true) ou "Manter o objeto de utilizador" (valor final: $false) podem ser selecionados como ação a executar. Se definido como true, o objeto de utilizador será eliminado. Se definido como false, o objeto de utilizador será mantido, mas o acesso será revogado e o início de sessão será bloqueado.

Propriedade
Valor

Obrigatório

false

Valor padrão

False

Tipo

Boolean

DisableUser

Se definido como verdadeiro, desativa a conta do utilizador para iniciar sessão.

Propriedade
Valor

Obrigatório

false

Valor padrão

True

Tipo

Boolean

RevokeAccess

Se definido como verdadeiro, revoga os tokens de atualização e as sessões ativas do utilizador.

Propriedade
Valor

Obrigatório

false

Valor padrão

True

Tipo

Boolean

exportResourceGroupName

Nome do grupo de recursos do Azure para exportar dados para o armazenamento.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

exportStorAccountName

Nome da Storage Account do Azure para exportar dados para o armazenamento.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

exportStorAccountLocation

Região do Azure usada ao criar a Storage Account.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

exportStorAccountSKU

Nome da SKU usada ao criar a Storage Account.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

exportStorContainerGroupMembershipExports

Nome do contentor usado para exportações de associações a grupos.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

exportGroupMemberships

Se definido como verdadeiro, exporta as associações atuais do utilizador a grupos para o Azure Storage.

Propriedade
Valor

Obrigatório

false

Valor padrão

False

Tipo

Boolean

ChangeLicensesSelector

Controla como as licenças atribuídas diretamente devem ser tratadas.

Propriedade
Valor

Obrigatório

false

Valor padrão

0

Tipo

Int32

ChangeGroupsSelector

"Alterar" e "Remover tudo" irão ambos respeitar "groupToAdd"

Propriedade
Valor

Obrigatório

false

Valor padrão

0

Tipo

Int32

GroupToAdd

Grupo que deve ser adicionado ou mantido quando as alterações de grupos estiverem ativadas.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

GroupsToRemovePrefix

Prefixo usado para remover grupos que correspondem a uma convenção de nomenclatura.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

RevokeGroupOwnership

"Remover/Substituir a titularidade de grupos deste utilizador" (valor final: $true) ou "O utilizador permanecerá titular / Não alterar" (valor final: $false) podem ser selecionados como ação a executar. Se definido como true, o runbook tentará remover o utilizador das titularidades de grupos. Se o utilizador for o último titular de um grupo, tentará atribuir um titular de substituição; se isso falhar, irá ignorar a alteração de titularidade para esse grupo e registá-la para acompanhamento manual.

Propriedade
Valor

Obrigatório

false

Valor padrão

True

Tipo

Boolean

ManagerAsReplacementOwner

Se definido como true, utiliza o gestor do utilizador como titular de substituição, quando aplicável.

Propriedade
Valor

Obrigatório

false

Valor padrão

True

Tipo

Boolean

ReplacementOwnerName

Utilizador que assumirá a titularidade do grupo ou recurso, se necessário.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

String

Voltar para a visão geral da Referência de Runbook

Última atualização

Isto foi útil?