【发布时间】:2020-07-02 14:52:22
【问题描述】:
我的 Azure AD 管理员为我创建了一个企业应用程序,我是它的配置所有者。
应用 Provisioning 设置为:
- 预配 Azure Active Directory 组
- 预配 Azure Active Directory 用户
到我的 SCIM 服务器。
设置工作正常,通过创建用户和更新组。
我的问题是,在我的公司工作流程中,当续订顾问合同时,用户的 AccountEnabled 属性设置为 false,然后使用 AccountEnabled=true 重新启用,这现在正在转换为删除/创建通过我的应用程序中的 SCIM。
我的印象是AccountEnabled=false 将转换为isSoftDeleted=true(如Customizing user provisioning attribute-mappings for SaaS application in Azure Active Directory 中所述),然后又将转换为SCIM Disable User request,因为应用程序的属性映射设置是映射 Azure应用程序中的 Active Directory 属性 Not([IsSoftDeleted]) 到 active 属性。
但它并没有禁用它正在删除它的用户。
用户驻留在本地 Active Directory 中,然后同步到 Azure AD。
我能找到的所有信息(如this)表明,SCIM 删除应该只在用户被硬删除的 30 天后发生,而不是在AccountEnabled=false 时发生,所以我想这可能是另一个因素。
那么,如何阻止 Azure AD 在我的应用中为禁用用户发出删除用户?。
编辑:我在 Azure AD 中使用本地用户进行了测试(未从本地 AD 同步),并且当用户被禁用时,它会触发更新用户而不是删除。所以它必须只与同步用户相关(我还在排查问题)
【问题讨论】:
标签: azure-active-directory scim