Welchen Plan habe ich
Suite, alle Versionen Team, Growth, Professional, Enterprise oder Enterprise Plus
Support Team, Professional oder Enterprise

Verifizierte KI-Zusammenfassung ◀▼

Sie können Microsoft Entra ID mit Aktionsflüssen integrieren, um Workflows zu automatisieren und die Zusammenarbeit zu optimieren. Verbinden Sie sich zur Sicherheit mit einem Dienstkonto und verwalten Sie Benutzer- und Gruppendetails mit Aktionen wie „Benutzer nachschlagen“, „Gruppe nachschlagen“, „Benutzer zur Gruppe hinzufügen“ und „Mitglied aus Gruppe entfernen“. Schützen Sie Ihr Identitäts- und Zugriffsmanagementsystem, indem Sie Best Practices für die sichere Verwaltung von Anmeldedaten befolgen.

Durch Verbinden des Aktionsgenerators mit externen Systemen wie Microsoft Entra ID können Administratoren Zendesk in automatisierten Workflows mit externen Systemen integrieren, um die Zusammenarbeit zu verbessern und für ein plattformübergreifend einheitliches Erlebnis zu sorgen.
Hinweis: Die mit externen Systemen verknüpften Schritte in Aktionsflüssen werden als externe Aktionen bezeichnet.
In diesem Beitrag werden folgende Themen behandelt:
  • Verbinden von Microsoft Entra ID mit dem Aktionsgenerator
  • Verwenden von Microsoft Entra ID-Aktionen in Aktionsflüssen

Verbinden von Microsoft Entra ID mit dem Aktionsgenerator

Bevor Sie externe Aktionen in Aktionsflüsse einbinden können, müssen Sie den Aktionsgenerator mit dem externen System verbinden.

Beachten Sie beim Verbinden mit externen Systemen für die Verwendung in Aktionsflüssen die folgenden Best Practices:
  • Alle von einem Aktionsfluss ausgeführten externen Aktionen werden dem Benutzer zugeordnet, der das externe System verbunden hat. Deshalb wird empfohlen, für die Verbindung mit einem externen System ein dediziertes Dienstkonto und keine persönlichen Anmeldedaten zu verwenden.
  • Alle Integrationen fordern den Zugang zu erforderlichen Zugriffsarten an. Sie sollten die Zugriffsarten jedoch unbedingt überprüfen und validieren, bevor Sie die Verbindung zum externen System autorisieren.
  • Bei der Verwaltung von Anmeldedaten für Tools wie OpenAI, die auf API-Schlüsseln basieren, sollten die Schlüssel nach Möglichkeit in einem sicheren Tresor oder Credential Manager gespeichert werden.
So verbinden Sie den Aktionsgenerator mit Microsoft Entra ID
  1. Klicken Sie in der Seitenleiste des Admin Centers auf Apps und Integrationen und dann auf Aktionen > Aktionsflüsse.
  2. Erstellen oder bearbeiten Sie einen Aktionsfluss.
  3. Öffnen Sie die Schritt-Seitenleiste.
  4. Klicken Sie unter Externe Aktionen auf Microsoft Entra.
  5. Klicken Sie auf Verbinden.
  6. Verwenden Sie Microsoft zur Authentifizierung des Kontos.

    Während des OAuth-Verbindungsprozesses müssen die folgenden Microsoft Graph API-Zugriffsarten und -Berechtigungen autorisiert werden: User.Read.All, Group.Read.All, GroupMember.Read.All, GroupMember.ReadWrite.All.

    Hinweis: Alle von einem Aktionsfluss ausgeführten externen Aktionen werden dem Benutzer zugeordnet, der das externe System verbunden hat. Deshalb wird empfohlen, für die Verbindung mit einem externen System ein dediziertes Dienstkonto und keine persönlichen Anmeldedaten zu verwenden.

Nach dem Verbindungsaufbau sehen Sie eine entsprechende Anzeige sowie Details zu der verbundenen Instanz und den für Microsoft Entra ID verfügbaren Aktionen.

Wichtig: Verwenden Sie den Microsoft Entra ID Connector mit Bedacht, da er direkt mit Ihrem Identitäts- und Zugriffsmanagementsystem interagiert und sensible Authentifizierungs- und Autorisierungsinformationen verarbeitet. Fehler bei der Konfiguration und unsachgemäße Verwendung können zu unbefugtem Zugriff, Datenschutzverletzungen und Beeinträchtigungen der Plattformsicherheit führen. Befolgen Sie bewährte Sicherheitspraktiken wie das Prinzip der geringstmöglichen Berechtigungen und der sicheren Verwaltung von Anmeldedaten.

Verwenden von Microsoft Entra ID-Aktionen in Aktionsflüssen

Mithilfe von Microsoft Entra ID-Aktionsschritten können Sie Benutzer suchen, Benutzer- und Gruppendetails nachschlagen, Gruppenmitgliedschaften verwalten und Aufgaben im Rahmen des Identitätsmanagements ausführen.

Folgende Microsoft Entra ID-Aktionen sind verfügbar:
  • Benutzer nachschlagen
  • Nachschlagegruppe
  • Benutzer zur Gruppe hinzufügen
  • Mitglied aus Gruppe entfernen

Nachschlagen eines Benutzers

Mit der Aktion Benutzer nachschlagen können Sie einen Benutzer nachschlagen.

Diese Aktion weist die folgenden Eingaben und Ausgaben auf:

  Variablen
Eingaben Erforderlich: User ID

Optional: User principal name, Email

Ausgabe Benutzerdetails wie id, displayName, givenName, surname, mail, userPrincipalName, jobTitle

Nachschlagen einer Gruppe

Mit der Aktion Gruppe nachschlagen können Sie eine Gruppe nachschlagen.

Diese Aktion weist die folgenden Eingaben und Ausgaben auf:

  Variablen
Eingaben Erforderlich: Group ID
Ausgabe

Benutzerdetails wie id, displayName, description, mail, mailEnabled, securityEnabled

Hinzufügen eines Benutzers zu einer Gruppe

Mit der Aktion Benutzer zur Gruppe hinzufügen können Sie einen Benutzer zu einer Gruppe hinzufügen.

Diese Aktion weist die folgenden Eingaben und Ausgaben auf:

  Variablen
Eingaben Erforderlich: User ID, Group ID
Ausgabe Erfolg oder Fehler

Entfernen eines Mitglieds aus einer Gruppe

Mit der Aktion Mitglied aus Gruppe entfernen können Sie ein Mitglied aus einer Gruppe entfernen.

Diese Aktion weist die folgenden Eingaben und Ausgaben auf:

  Variablen
Eingaben Erforderlich: User ID, Group ID
Ausgabe Erfolg oder Fehler
Powered by Zendesk