我的服务模式是什么?
所有 Suite: Team、Growth、Professional、Enterprise 或 Enterprise Plus
Support Team、Professional 或 Enterprise

已验证人工智能概要 ◀▼

将 Microsoft Entra ID 与操作工作流程整合,实现工作流程自动化并增强协作。出于安全考虑,使用服务帐户进行连接,并通过查找用户、查找组、将用户添加到组和从组中移除成员等操作管理用户和组详细信息。遵循安全凭证管理的最佳实践,以保护您的身份和访问管理系统。

通过将操作生成器连接到外部系统(例如 Microsoft Entra ID),管理员可以将 Zendesk 与自动化工作流程中的外部系统整合起来,从而改善协作并维持跨多个平台的无缝体验。
注意:与操作工作流程中的外部系统关联的步骤统称为外部操作。
本文章包含以下主题:
  • 将 Microsoft Entra ID 连接到操作生成器
  • 在操作流程中使用 Microsoft Entra ID 操作

将 Microsoft Entra ID 连接到操作生成器

在操作工作流程中包含外部操作之前,您必须将操作生成器连接到外部系统。

连接到外部系统以用于操作流程时,建议采用以下最佳实践:
  • 操作流程执行的所有外部操作都归因于连接外部系统的用户。因此,在连接到每个外部系统时,最好使用专用服务帐户而不是个人凭证。
  • 所有整合都请求对必要范围进行访问。但是,在授权连接到外部系统之前,请务必查看并验证范围。
  • 在管理基于 API 密钥的工具(例如OpenAI )的凭证时,最好将密钥存储在安全的保管库或凭证管理器中。
将操作生成器连接到 Microsoft Entra ID
  1. 在管理中心,单击应用和整合,然后选择操作>操作流程。
  2. 创建或编辑操作工作流程。
  3. 打开步骤侧栏。
  4. 在外部操作下,单击Microsoft Entra 。
  5. 单击连接。
  6. 使用 Microsoft 对帐户进行身份验证。

    在OAuth连接过程中,必须授权以下 Microsoft Graph API 范围和权限:User.Read.All ,Group.Read.All ,GroupMember.Read.All ,GroupMember.ReadWrite.All .

    注意:操作流程执行的所有外部操作都归因于连接外部系统的用户。因此,在连接到每个外部系统时,最好使用专用服务帐户而不是个人凭证。

连接到系统后,您将看到一个已连接指示器、已连接实例的详情,以及 Microsoft Entra ID 的可用操作。

重要提示:请谨慎使用 Microsoft Entra ID 连接器,因为它直接与您的身份和访问管理系统交互,并处理敏感的身份验证和授权信息。配置错误或使用不当可能导致未经授权的访问、违反或损害您平台的安全。遵循最佳安全实践,包括最小权限原则和安全凭证管理。

在操作流程中使用 Microsoft Entra ID 操作

Microsoft Entra ID 操作步骤可用于搜索用户、查找用户和组详情、管理组成员身份,以及执行身份管理任务。

可以使用以下 Microsoft Entra ID 操作:
  • 查找用户
  • 查找组
  • 添加用户到组
  • 从组中移除成员

查找用户

使用查找用户操作查找用户。

此操作有以下输入和输出:

  变量
输入 必填: User ID

可选:User principal name , Email

输出 用户详情,例如id,displayName ,givenName ,surname ,mail ,userPrincipalName , jobTitle

正在查找组

使用查找组操作可查找组。

此操作有以下输入和输出:

  变量
输入 必填: Group ID
输出

用户详情,例如id,displayName ,description ,mail ,mailEnabled , securityEnabled

添加用户到组

使用将用户添加到组操作可将用户添加到组。

此操作有以下输入和输出:

  变量
输入 必填:User ID , Group ID
输出 成功或失败

从组中移除成员

使用从组移除成员操作可以从组中移除成员。

此操作有以下输入和输出:

  变量
输入 必填:User ID , Group ID
输出 成功或失败

翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性

如对翻译准确性有任何疑问,请以文章的英语版本为准。

由 Zendesk 提供技术支持