Microsoft Spoke Entra ID (anciennement Microsoft Azure Active Directory spoke)
Gérez les utilisateurs, les applications, les groupes, les appareils, les locataires, les principaux du service et les mots de passe. Appliquez les licences et mettez en service les utilisateurs dans Office 365.
Abonnement à Hub d'intégration
Ce spoke requiert un abonnement au Centre d'intégration. Pour plus d'informations, consultez Calendriers juridiques - Vue d'ensemble du Centre d'intégration.
Version de spoke
Microsoft La version4.2.3 du spoke Entra ID (anciennement Microsoft Azure Active Directory spoke) est la plus récente.
Dépendances des spokes
- Objet complexe (com.glide.cobject)
- ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
- Pack d’utilitaires de spoke IHUB (com.snc.ihub_spoke_util_pack)
- ServiceNow IntegrationHub Action Step - PowerShell (com.glide.hub.action_step.powershell)
- Modèle d’action du Centre d’intégration ServiceNow : flux de données (com.glide.hub.action_type.datastream)
- ServiceNow IntegrationHub Action Step - REST (com.glide.hub.action_step.rest)
- Synchronisation de répertoire à distance
Flux de spokes
Le Microsoft spoke Entra ID fournit des exemples de flux à l’état de brouillon pour illustrer l’automatisation des tâches Microsoft Entra. Pour personnaliser un échantillon de flux, copiez-le dans un nouveau périmètre de l’application. Les échantillons de flux disponibles sont les suivants :
| Flux | Description |
|---|---|
| Départ d’utilisateur | Désactive un compte d’utilisateur Entra ID et retire l’utilisateur des groupes Entra ID lorsqu’un ServiceNow enregistrement utilisateur est désactivé. |
| Intégration de l’utilisateur | Permet de créer et d’activer un compte utilisateur Entra ID lorsqu’un ServiceNow enregistrement utilisateur est activé. |
Flux secondaires du spoke
Le Microsoft spoke Entra ID fournit des exemples de flux secondaires à l’état brouillon pour illustrer l’automatisation des tâches Entra. Pour personnaliser un exemple de flux secondaire, copiez-le dans un nouveau périmètre de l’application. Exemples de flux secondaires disponibles :
| Flux secondaire | Description |
|---|---|
| Ajouter un utilisateur au groupe | Recherche les groupes auxquels appartient un ServiceNow enregistrement d’utilisateur et ajoute le compte d’utilisateur Entra ID associé aux mêmes groupes Entra ID. |
Actions du spoke
Le Microsoft spoke Entra ID fournit des actions permettant d’automatiser les tâches Entra lorsque des événements se produisent dans ServiceNow. Les actions disponibles sont les suivantes :
- L’une des autorisations mentionnées est requise pour appeler l’API.
- Assurez-vous d’être conscient des considérations suivantes :
- Sélectionnez l’autorisation déléguée si vous avez l’intention d’utiliser le type d’octroi de code d’autorisation lors de l’enregistrement d’Entra ID en tant que fournisseur OAuth.
- Sélectionnez l’autorisation Application si vous avez l’intention d’utiliser le type d’accord Informations d’identification du client lors de l’enregistrement d’Entra ID en tant que fournisseur OAuth.
| Catégorie | Action | Description | Autorisations requises (du moins privilégié au plus privilégié) | |
|---|---|---|---|---|
| Journaux d'audit | Rechercher un flux de connexions | Récupérez la liste des connexions. | Délégué (compte professionnel ou scolaire) | AuditLog.Read.All, Répertoire.Lecture.Tout |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | AuditLog.Read.All , Répertoire.Lecture.Tout | |||
| Gestion des groupes | Ajouter un propriétaire au groupe | Ajouter un propriétaire à un groupe existant dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Ajouter un utilisateur au groupe | Ajouter un utilisateur existant à un groupe dans Microsoft Entra ID. Remarque : L’ajout d’un utilisateur à un groupe de sécurité à extension messagerie n’est pas pris en charge par le API de sécurité Microsoft Graph. Pour plus d'informations, consultez https://learn.microsoft.com/en-us/graph/api/resources/groups-overview?view=graph-rest-1.0&tabs=http. |
Délégué (compte professionnel ou scolaire) | GroupMember.ReadWrite.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All | |||
| Créer un groupe Office 365 | Crée un groupe Office 365 qui peut être partagé avec les autres membres du groupe. | Délégué (compte professionnel ou scolaire) | Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Groupe.Créer, Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout | |||
| Rechercher un flux d’appartenance à un groupe par répertoire | Récupérez la liste des appartenances au groupe. | Délégué (compte professionnel ou scolaire) | MembreGroupe.Lecture.Tous, Répertoire.Lecture.Tous, Groupe.Lecture.Tous, Groupe.LectureÉcriture.Tous, MembreGroupe.LectureÉcriture.Tous | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | MembreGroupe.Lecture.Tous, Répertoire.Lecture.Tous, Groupe.Lecture.Tous, Groupe.LectureÉcriture.Tous, MembreGroupe.LectureÉcriture.Tous | |||
| Créer un groupe de sécurité | Crée un groupe de sécurité lorsque vous souhaitez accorder des autorisations d’accès à un groupe d’utilisateurs. | Délégué (compte professionnel ou scolaire) | Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Groupe.Créer, Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout | |||
| Rechercher le groupe | Renvoie les informations de groupe trouvées en fonction des critères de recherche. | Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All | |||
| Afficher le flux des membres du groupe | Récupère la liste des membres du groupe spécifié. | Application | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |||
| Rechercher un flux d’appartenance au groupe | Récupère la liste des groupes pour l’utilisateur spécifié en tant qu’objet complexe. | Délégué (compte professionnel ou scolaire) | User.Read, GroupMember.Read.All, Directory.Read.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tout | |||
| Supprimer le groupe | Supprime le groupe spécifié de Entra ID. | Délégué (compte professionnel ou scolaire) | Groupe.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Groupe.LectureÉcriture.Tout | |||
| Ajouter des propriétaires au groupe | Ajoute les utilisateurs spécifiés en tant que propriétaires au groupe spécifié dans l’Entra ID. | Délégué (compte professionnel ou scolaire) | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Retirer le propriétaire du groupe | Supprime le propriétaire d’un groupe dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Remove Utilisateur du Group | Supprime un utilisateur existant d’un groupe dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | GroupMember.ReadWrite.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Flux de groupes par répertoire | Récupère la liste des groupes dans l’intégration de répertoire. | Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All | |||
| Rechercher un flux de groupes | Répertorie tous les groupes d’une organisation. | Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All | |||
| Ajouter des utilisateurs à un groupe |
Ajouter un utilisateur existant à un groupe dans Microsoft Entra ID. |
Délégué (compte professionnel ou scolaire) | GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All | |||
| Mise àjour d’Office 365 Group | Met à jour le groupe Office 365 spécifié. | Délégué (compte professionnel ou scolaire) | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Gestion des licences | Rechercher une SKU abonnée | Récupère les détails du SKU abonné spécifié. | Délégué (compte professionnel ou scolaire) | Organization.Read.All, Directory.Read.All, Directory.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout | |||
| Rechercher les SKU abonnés | Récupère la liste des abonnements commerciaux qu’une organisation a acquis. | Délégué (compte professionnel ou scolaire) | Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout | |||
| Licence utilisateur Assign | Intègre un utilisateur existant dans l’Entra Microsoft ID à Office 365 et lui accorde l’accès aux services. | Délégué (compte professionnel ou scolaire) | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Supprimer à nouveaula licence utilisateur | Supprime une licence d’un utilisateur dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Gestion des applications | Rechercher le flux d’affectations des rôles de l’application | Récupère la liste des rôles d’application qui ont été affectés à un utilisateur. | Délégué (compte professionnel ou scolaire) | User.ReadBasic.All, Directory.Read.All, AppRoleAssignment.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | Répertoire.Lecture.Tous, AppRoleAssignment.ReadWrite.All | |||
| Révoquer l’accès de l’utilisateur à l’application | Supprime une affectation de rôle d’application qui a été accordée à un utilisateur. | Délégué (compte professionnel ou scolaire) | AppRoleAssignment.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | AppRoleAssignment.ReadWrite.All | |||
| Rechercher un flux d'applications | Récupère la liste des applications. | Délégué (compte professionnel ou scolaire) | Application.Read.All, Application.ReadWrite.All, Répertoire.Lecture.Tout | |
| Délégué (compte Microsoft personnel) | Application.Read.All et User.Read, Application.ReadWrite.All et User.Read | |||
| Application | Application.Read.All, Application.ReadWrite.OwnedBy, Application.ReadWrite.All, Directory.Read.All | |||
| Gestion des appareils | Ajouter un appareil au groupe | Ajoute un appareil existant à un groupe dans l’Entra ID. | Délégué (compte professionnel ou scolaire) | GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout |
| Délégué (compte Microsoft personnel) | Non pris en charge | |||
| Application | GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All | |||
| L’équipement fait-il partie du groupe ? | Vérifie si un appareil existant est membre d’un groupe dans Entra ID. | Délégué (compte professionnel ou scolaire) | Device.Read.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Device.Read.All, Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| Ajouter des appareils au groupe | Ajoute les appareils spécifiés au groupe spécifié dans Entra ID. | Délégué (compte professionnel ou scolaire) | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Rechercher un flux d’appareils | Répertorie tous les appareils d’une organisation ou les appareils qui répondent à la requête de filtre spécifiée, le cas échéant. | Délégué (compte professionnel ou scolaire) | Device.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Device.Read.All, Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| Retirer l’appareil du groupe | Supprimer un appareil existant d’un groupe dans l’Entra ID. | Délégué (compte professionnel ou scolaire) | GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Gestion des organisations | Rechercher un locataire | Récupère les détails du locataire actuellement authentifié. | Délégué (compte professionnel ou scolaire) | DeviceManagementServiceConfig.Read.All, DeviceManagementServiceConfig.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | DeviceManagementServiceConfig.Read.All, DeviceManagementServiceConfig.ReadWrite.All | |||
| Authentification utilisateur | Révoquer les sessions de connexion de l’utilisateur | Révoque les sessions de connexion de l’utilisateur afin que les administrateurs puissent automatiser l’invalidation de toutes les sessions de connexion d’un utilisateur spécifié. | ||
| Gestion des principaux de services | Rechercher le rôle de l’application affecté au flux principal du service | Récupère la liste des affectations du principal de service. | Délégué (compte professionnel ou scolaire) | Application.Read.All, Répertoire.Lecture.Tous, Application.LectureÉcriture.Tous, Répertoire.LectureÉcriture.Tout |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Application.Read.All, Répertoire.Lecture.Tous, Application.LectureÉcriture.Tous, Répertoire.LectureÉcriture.Tout | |||
| Rechercher le flux des principaux de service | Récupère la liste des principaux du service. | Délégué (compte professionnel ou scolaire) | Application.Read.All, Application.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Application.Read.All, Application.ReadWrite.All, Répertoire.Lecture.Tout | |||
| Gestion des mots de passe | Reset Password | Réinitialise le mot de passe du compte utilisateur Entra ID. Remarque : Cette action de spoke réinitialise le mot de passe des utilisateurs créés dans Entra ID uniquement et ne réinitialise pas le mot de passe des utilisateurs fédérés. |
Délégué (compte professionnel ou scolaire) | Répertoire.AccèsAsUtilisateur.Tout |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Non pris en charge. | |||
| L ook up Expiration du mot de passe | Récupère les détails d’expiration du mot de passe pour l’utilisateur fourni à partir de Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| Changement du mot de passe | Modifie le mot de passe d’un utilisateur dans Microsoft Entra ID. Assurez-vous que le mot de passe répond aux exigences de mot de passe de Entra ID. | Délégué (compte professionnel ou scolaire) | Répertoire.AccèsAsUtilisateur.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Non pris en charge. | |||
| Générer un mot de passe aléatoire | Génère le mot de passe aléatoire selon la politique de mot de passe par défaut de Entra ID. Remarque : Vous devez installer le module d’extension KMF avant d’exécuter cette action. |
Délégué (compte professionnel ou scolaire) | Aucun. | |
| Délégué (compte Microsoft personnel) | ||||
| Application | ||||
| Gestion des utilisateurs | Rechercher un utilisateur | Récupère un compte d’utilisateur d’Entra. | Délégué (compte professionnel ou scolaire) | User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| Rechercher un flux d’utilisateurs par répertoire | Récupère la liste des utilisateurs à partir d’un répertoire. | Application | User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |||
| Révoquer les sessions de connexion de l’utilisateur | Invalide toutes les sessions connectées d’un utilisateur. | Délégué (compte professionnel ou scolaire) | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Non pris en charge. | |||
| Créer un utilisateur | Crée un utilisateur avec les détails fournis. | Délégué (compte professionnel ou scolaire) | User.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.ReadWrite.All, Répertoire.LectureÉcriture.Tout | |||
| Supprimer l'utilisateur | Supprime un utilisateur d’Entra Microsoft ID. | Délégué (compte professionnel ou scolaire) | Répertoire.AccèsAsUtilisateur.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | Utilisateur.LectureÉcriture.Tout | |||
| Désactiver l'utilisateur | Désactive un utilisateur dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | User.ReadWrite | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| Activer l'utilisateur | Active un compte d’utilisateur dans l’Entra Microsoft ID. | Délégué (compte professionnel ou scolaire) | User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | User.ReadWrite | |||
| Application | User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All | |||
| Extraire le dernier jeton delta pour les utilisateurs | Renvoie le dernier jeton delta pour les utilisateurs. | Délégué (compte professionnel ou scolaire) | User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| L'utilisateur est-il activé ? | Vérifie si le compte d’utilisateur indiqué est activé dans Microsoft Entra ID. | Délégué (compte professionnel ou scolaire) | User.Read, User.ReadWrite, User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | User.Read, User.ReadWrite | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
| L'utilisateur est-il dans le groupe ? | Vérifie si le compte d’utilisateur spécifié est membre du groupe spécifié dans Entra. | Délégué (compte professionnel ou scolaire) | User.ReadBasic.All, User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.ReadBasic.All, User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All | |||
| Rechercher un flux d'utilisateurs | Répertorie tous les utilisateurs d’une organisation ou les utilisateurs satisfaisant à la requête de recherche, au filtre et au jeton suivant spécifiés, le cas échéant. | Application | User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |||
| Mettre à jour un utilisateur | Met à jour les propriétés de l’utilisateur dans Entra ID avec les détails fournis. Remarque : Entra ID n’autorise pas la mise à jour des valeurs sur null. Les valeurs nulles ou vides sont ignorées dans Entra ID lorsque null est transmis en entrée. |
Délégué (compte professionnel ou scolaire) | User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All | |
| Délégué (compte Microsoft personnel) | User.ReadWrite | |||
| Application | User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All | |||
| L’utilisateur possède-t-il le groupe ? | Vérifie si un utilisateur existant est propriétaire d’un groupe dans Entra ID. | Délégué (compte professionnel ou scolaire) | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout | |||
| Rechercher des changements incrémentiels pour le flux d’utilisateurs | Récupère la liste des utilisateurs dans Entra ID. L’utilisation du jeton delta vous permet de détecter les changements apportés aux utilisateurs sans avoir à extraire l’ensemble des utilisateurs. | Délégué (compte professionnel ou scolaire) | User.Read, User.ReadWrite, User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |
| Délégué (compte Microsoft personnel) | Non pris en charge. | |||
| Application | User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All | |||
Microsoft Exigences relatives au compte Entra ID
Le Microsoft spoke Entra ID nécessite la création d’une application personnalisée sur votre Microsoft compte Entra pour générer des jetons OAuth 2.0. Voir : Créer une Microsoft application Entra ID.
Exigences en matière d'alias de connexion et d'informations d'identification
Hub d'intégration utilise des alias pour gérer les informations de connexion et d’informations d’identification, ainsi que les informations d’identification OAuth. L'utilisation d'un alias élimine la nécessité de configurer plusieurs informations d'identification et profils d'informations de connexion lors de l'utilisation d'environnements multiples. Si les informations de connexion ou d'identification changent, il n'est pas nécessaire de mettre à jour les actions qui utilisent la connexion.
Ce spoke utilise l’enregistrement d’alias AzureAD pour autoriser des actions sur Microsoft Entra ID.
| Alias de connexion | Description | URL de connexion |
|---|---|---|
| AzureAD | Connexion à Microsoft Entra ID. | https://graph.microsoft.com |
Pour en savoir plus sur la configuration du spoke, consultez Configurer le Microsoft spoke Entra ID.