Verifizierte KI-Zusammenfassung ◀▼
Sie können Microsoft Entra ID mit Aktionsflüssen integrieren, um Workflows zu automatisieren und die Zusammenarbeit zu optimieren. Verbinden Sie sich zur Sicherheit mit einem Dienstkonto und verwalten Sie Benutzer- und Gruppendetails mit Aktionen wie „Benutzer nachschlagen“, „Gruppe nachschlagen“, „Benutzer zur Gruppe hinzufügen“ und „Mitglied aus Gruppe entfernen“. Schützen Sie Ihr Identitäts- und Zugriffsmanagementsystem, indem Sie Best Practices für die sichere Verwaltung von Anmeldedaten befolgen.
Verbinden von Microsoft Entra ID mit dem Aktionsgenerator
Bevor Sie externe Aktionen in Aktionsflüsse einbinden können, müssen Sie den Aktionsgenerator mit dem externen System verbinden.
- Alle von einem Aktionsfluss ausgeführten externen Aktionen werden dem Benutzer zugeordnet, der das externe System verbunden hat. Deshalb wird empfohlen, für die Verbindung mit einem externen System ein dediziertes Dienstkonto und keine persönlichen Anmeldedaten zu verwenden.
- Alle Integrationen fordern den Zugang zu erforderlichen Zugriffsarten an. Sie sollten die Zugriffsarten jedoch unbedingt überprüfen und validieren, bevor Sie die Verbindung zum externen System autorisieren.
- Bei der Verwaltung von Anmeldedaten für Tools wie OpenAI, die auf API-Schlüsseln basieren, sollten die Schlüssel nach Möglichkeit in einem sicheren Tresor oder Credential Manager gespeichert werden.
- Klicken Sie in der Seitenleiste des Admin Centers auf
Apps und Integrationen und dann auf Aktionen > Aktionsflüsse. - Erstellen oder bearbeiten Sie einen Aktionsfluss.
- Öffnen Sie die Schritt-Seitenleiste.
- Klicken Sie unter Externe Aktionen auf Microsoft Entra.
- Klicken Sie auf Verbinden.
- Verwenden Sie Microsoft zur Authentifizierung des Kontos.
Während des OAuth-Verbindungsprozesses müssen die folgenden Microsoft Graph API-Zugriffsarten und -Berechtigungen autorisiert werden:
User.Read.All,Group.Read.All,GroupMember.Read.All,GroupMember.ReadWrite.All.Hinweis: Alle von einem Aktionsfluss ausgeführten externen Aktionen werden dem Benutzer zugeordnet, der das externe System verbunden hat. Deshalb wird empfohlen, für die Verbindung mit einem externen System ein dediziertes Dienstkonto und keine persönlichen Anmeldedaten zu verwenden.
Nach dem Verbindungsaufbau sehen Sie eine entsprechende Anzeige sowie Details zu der verbundenen Instanz und den für Microsoft Entra ID verfügbaren Aktionen.
Verwenden von Microsoft Entra ID-Aktionen in Aktionsflüssen
Mithilfe von Microsoft Entra ID-Aktionsschritten können Sie Benutzer suchen, Benutzer- und Gruppendetails nachschlagen, Gruppenmitgliedschaften verwalten und Aufgaben im Rahmen des Identitätsmanagements ausführen.
Nachschlagen eines Benutzers
Mit der Aktion Benutzer nachschlagen können Sie einen Benutzer nachschlagen.
Diese Aktion weist die folgenden Eingaben und Ausgaben auf:
| Variablen | |
|---|---|
| Eingaben | Erforderlich: User IDOptional: |
| Ausgabe | Benutzerdetails wie id, displayName, givenName, surname, mail, userPrincipalName, jobTitle
|
Nachschlagen einer Gruppe
Mit der Aktion Gruppe nachschlagen können Sie eine Gruppe nachschlagen.
Diese Aktion weist die folgenden Eingaben und Ausgaben auf:
| Variablen | |
|---|---|
| Eingaben | Erforderlich: Group ID
|
| Ausgabe |
Benutzerdetails wie |
Hinzufügen eines Benutzers zu einer Gruppe
Mit der Aktion Benutzer zur Gruppe hinzufügen können Sie einen Benutzer zu einer Gruppe hinzufügen.
Diese Aktion weist die folgenden Eingaben und Ausgaben auf:
| Variablen | |
|---|---|
| Eingaben | Erforderlich: User ID, Group
ID
|
| Ausgabe | Erfolg oder Fehler |
Entfernen eines Mitglieds aus einer Gruppe
Mit der Aktion Mitglied aus Gruppe entfernen können Sie ein Mitglied aus einer Gruppe entfernen.
Diese Aktion weist die folgenden Eingaben und Ausgaben auf:
| Variablen | |
|---|---|
| Eingaben | Erforderlich: User ID, Group
ID
|
| Ausgabe | Erfolg oder Fehler |