Microsoft Spoke Entra ID (anciennement Microsoft Azure Active Directory spoke)

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 12 minutes de lecture
  • Gérez les utilisateurs, les applications, les groupes, les appareils, les locataires, les principaux du service et les mots de passe. Appliquez les licences et mettez en service les utilisateurs dans Office 365.

    Abonnement à Hub d'intégration

    Ce spoke requiert un abonnement au Centre d'intégration. Pour plus d'informations, consultez Calendriers juridiques - Vue d'ensemble du Centre d'intégration.

    Version de spoke

    Microsoft La version4.2.3 du spoke Entra ID (anciennement Microsoft Azure Active Directory spoke) est la plus récente.

    Dépendances des spokes

    Si vous rencontrez des difficultés pour installer l'application, assurez-vous que les modules d'extension dépendants suivants sont installés :
    • Objet complexe (com.glide.cobject)
    • ServiceNow IntegrationHub Runtime (com.glide.hub.integration.runtime)
    • Pack d’utilitaires de spoke IHUB (com.snc.ihub_spoke_util_pack)
    • ServiceNow IntegrationHub Action Step - PowerShell (com.glide.hub.action_step.powershell)
    • Modèle d’action du Centre d’intégration ServiceNow : flux de données (com.glide.hub.action_type.datastream)
    • ServiceNow IntegrationHub Action Step - REST (com.glide.hub.action_step.rest)
    • Synchronisation de répertoire à distance

    Flux de spokes

    Le Microsoft spoke Entra ID fournit des exemples de flux à l’état de brouillon pour illustrer l’automatisation des tâches Microsoft Entra. Pour personnaliser un échantillon de flux, copiez-le dans un nouveau périmètre de l’application. Les échantillons de flux disponibles sont les suivants :

    Flux Description
    Départ d’utilisateur Désactive un compte d’utilisateur Entra ID et retire l’utilisateur des groupes Entra ID lorsqu’un ServiceNow enregistrement utilisateur est désactivé.
    Intégration de l’utilisateur Permet de créer et d’activer un compte utilisateur Entra ID lorsqu’un ServiceNow enregistrement utilisateur est activé.

    Flux secondaires du spoke

    Le Microsoft spoke Entra ID fournit des exemples de flux secondaires à l’état brouillon pour illustrer l’automatisation des tâches Entra. Pour personnaliser un exemple de flux secondaire, copiez-le dans un nouveau périmètre de l’application. Exemples de flux secondaires disponibles :

    Flux secondaire Description
    Ajouter un utilisateur au groupe Recherche les groupes auxquels appartient un ServiceNow enregistrement d’utilisateur et ajoute le compte d’utilisateur Entra ID associé aux mêmes groupes Entra ID.

    Actions du spoke

    Le Microsoft spoke Entra ID fournit des actions permettant d’automatiser les tâches Entra lorsque des événements se produisent dans ServiceNow. Les actions disponibles sont les suivantes :

    Remarque :
    • L’une des autorisations mentionnées est requise pour appeler l’API.
    • Assurez-vous d’être conscient des considérations suivantes :
      • Sélectionnez l’autorisation déléguée si vous avez l’intention d’utiliser le type d’octroi de code d’autorisation lors de l’enregistrement d’Entra ID en tant que fournisseur OAuth.
      • Sélectionnez l’autorisation Application si vous avez l’intention d’utiliser le type d’accord Informations d’identification du client lors de l’enregistrement d’Entra ID en tant que fournisseur OAuth.
    Catégorie Action Description Autorisations requises (du moins privilégié au plus privilégié)
    Journaux d'audit Rechercher un flux de connexions Récupérez la liste des connexions. Délégué (compte professionnel ou scolaire) AuditLog.Read.All, Répertoire.Lecture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge
    Application AuditLog.Read.All , Répertoire.Lecture.Tout
    Gestion des groupes Ajouter un propriétaire au groupe Ajouter un propriétaire à un groupe existant dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Ajouter un utilisateur au groupe Ajouter un utilisateur existant à un groupe dans Microsoft Entra ID.
    Remarque :
    L’ajout d’un utilisateur à un groupe de sécurité à extension messagerie n’est pas pris en charge par le API de sécurité Microsoft Graph. Pour plus d'informations, consultez https://learn.microsoft.com/en-us/graph/api/resources/groups-overview?view=graph-rest-1.0&tabs=http.
    Délégué (compte professionnel ou scolaire) GroupMember.ReadWrite.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All
    Créer un groupe Office 365 Crée un groupe Office 365 qui peut être partagé avec les autres membres du groupe. Délégué (compte professionnel ou scolaire) Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Groupe.Créer, Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout
    Rechercher un flux d’appartenance à un groupe par répertoire Récupérez la liste des appartenances au groupe. Délégué (compte professionnel ou scolaire) MembreGroupe.Lecture.Tous, Répertoire.Lecture.Tous, Groupe.Lecture.Tous, Groupe.LectureÉcriture.Tous, MembreGroupe.LectureÉcriture.Tous
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application MembreGroupe.Lecture.Tous, Répertoire.Lecture.Tous, Groupe.Lecture.Tous, Groupe.LectureÉcriture.Tous, MembreGroupe.LectureÉcriture.Tous
    Créer un groupe de sécurité Crée un groupe de sécurité lorsque vous souhaitez accorder des autorisations d’accès à un groupe d’utilisateurs. Délégué (compte professionnel ou scolaire) Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Groupe.Créer, Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout
    Rechercher le groupe Renvoie les informations de groupe trouvées en fonction des critères de recherche. Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All
    Afficher le flux des membres du groupe Récupère la liste des membres du groupe spécifié. Application GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Rechercher un flux d’appartenance au groupe Récupère la liste des groupes pour l’utilisateur spécifié en tant qu’objet complexe. Délégué (compte professionnel ou scolaire) User.Read, GroupMember.Read.All, Directory.Read.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tout
    Supprimer le groupe Supprime le groupe spécifié de Entra ID. Délégué (compte professionnel ou scolaire) Groupe.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Groupe.LectureÉcriture.Tout
    Ajouter des propriétaires au groupe Ajoute les utilisateurs spécifiés en tant que propriétaires au groupe spécifié dans l’Entra ID. Délégué (compte professionnel ou scolaire) Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Retirer le propriétaire du groupe Supprime le propriétaire d’un groupe dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) Groupe.LectureÉcriture.Tout, Répertoire.LectureÉcriture.Tout, Répertoire.AccèsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Remove Utilisateur du Group Supprime un utilisateur existant d’un groupe dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) GroupMember.ReadWrite.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Flux de groupes par répertoire Récupère la liste des groupes dans l’intégration de répertoire. Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All
    Rechercher un flux de groupes Répertorie tous les groupes d’une organisation. Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All
    Ajouter des utilisateurs à un groupe

    Ajouter un utilisateur existant à un groupe dans Microsoft Entra ID.

    Délégué (compte professionnel ou scolaire) GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All
    Mise àjour d’Office 365 Group Met à jour le groupe Office 365 spécifié. Délégué (compte professionnel ou scolaire) Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Gestion des licences Rechercher une SKU abonnée Récupère les détails du SKU abonné spécifié. Délégué (compte professionnel ou scolaire) Organization.Read.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout
    Rechercher les SKU abonnés Récupère la liste des abonnements commerciaux qu’une organisation a acquis. Délégué (compte professionnel ou scolaire) Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Organization.Read.All, Répertoire.Lecture.Tous, Répertoire.LectureÉcriture.Tous, Organisation.LectureÉcriture.Tout
    Licence utilisateur Assign Intègre un utilisateur existant dans l’Entra Microsoft ID à Office 365 et lui accorde l’accès aux services. Délégué (compte professionnel ou scolaire) User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Supprimer à nouveaula licence utilisateur Supprime une licence d’un utilisateur dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Gestion des applications Rechercher le flux d’affectations des rôles de l’application Récupère la liste des rôles d’application qui ont été affectés à un utilisateur. Délégué (compte professionnel ou scolaire) User.ReadBasic.All, Directory.Read.All, AppRoleAssignment.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge
    Application Répertoire.Lecture.Tous, AppRoleAssignment.ReadWrite.All
    Révoquer l’accès de l’utilisateur à l’application Supprime une affectation de rôle d’application qui a été accordée à un utilisateur. Délégué (compte professionnel ou scolaire) AppRoleAssignment.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application AppRoleAssignment.ReadWrite.All
    Rechercher un flux d'applications Récupère la liste des applications. Délégué (compte professionnel ou scolaire) Application.Read.All, Application.ReadWrite.All, Répertoire.Lecture.Tout
    Délégué (compte Microsoft personnel) Application.Read.All et User.Read, Application.ReadWrite.All et User.Read
    Application Application.Read.All, Application.ReadWrite.OwnedBy, Application.ReadWrite.All, Directory.Read.All
    Gestion des appareils Ajouter un appareil au groupe Ajoute un appareil existant à un groupe dans l’Entra ID. Délégué (compte professionnel ou scolaire) GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge
    Application GroupMember.ReadWrite.All, Group.ReadWrite.All et Directory.ReadWrite.All
    L’équipement fait-il partie du groupe ? Vérifie si un appareil existant est membre d’un groupe dans Entra ID. Délégué (compte professionnel ou scolaire) Device.Read.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Device.Read.All, Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Ajouter des appareils au groupe Ajoute les appareils spécifiés au groupe spécifié dans Entra ID. Délégué (compte professionnel ou scolaire) Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Rechercher un flux d’appareils Répertorie tous les appareils d’une organisation ou les appareils qui répondent à la requête de filtre spécifiée, le cas échéant. Délégué (compte professionnel ou scolaire) Device.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Device.Read.All, Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Retirer l’appareil du groupe Supprimer un appareil existant d’un groupe dans l’Entra ID. Délégué (compte professionnel ou scolaire) GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Gestion des organisations Rechercher un locataire Récupère les détails du locataire actuellement authentifié. Délégué (compte professionnel ou scolaire) DeviceManagementServiceConfig.Read.All, DeviceManagementServiceConfig.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application DeviceManagementServiceConfig.Read.All, DeviceManagementServiceConfig.ReadWrite.All
    Authentification utilisateur Révoquer les sessions de connexion de l’utilisateur Révoque les sessions de connexion de l’utilisateur afin que les administrateurs puissent automatiser l’invalidation de toutes les sessions de connexion d’un utilisateur spécifié.
    Gestion des principaux de services Rechercher le rôle de l’application affecté au flux principal du service Récupère la liste des affectations du principal de service. Délégué (compte professionnel ou scolaire) Application.Read.All, Répertoire.Lecture.Tous, Application.LectureÉcriture.Tous, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Application.Read.All, Répertoire.Lecture.Tous, Application.LectureÉcriture.Tous, Répertoire.LectureÉcriture.Tout
    Rechercher le flux des principaux de service Récupère la liste des principaux du service. Délégué (compte professionnel ou scolaire) Application.Read.All, Application.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Application.Read.All, Application.ReadWrite.All, Répertoire.Lecture.Tout
    Gestion des mots de passe Reset Password Réinitialise le mot de passe du compte utilisateur Entra ID.
    Remarque :
    Cette action de spoke réinitialise le mot de passe des utilisateurs créés dans Entra ID uniquement et ne réinitialise pas le mot de passe des utilisateurs fédérés.
    Délégué (compte professionnel ou scolaire) Répertoire.AccèsAsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Non pris en charge.
    L ook up Expiration du mot de passe Récupère les détails d’expiration du mot de passe pour l’utilisateur fourni à partir de Microsoft Entra ID. Délégué (compte professionnel ou scolaire) User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Changement du mot de passe Modifie le mot de passe d’un utilisateur dans Microsoft Entra ID. Assurez-vous que le mot de passe répond aux exigences de mot de passe de Entra ID. Délégué (compte professionnel ou scolaire) Répertoire.AccèsAsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Non pris en charge.
    Générer un mot de passe aléatoire Génère le mot de passe aléatoire selon la politique de mot de passe par défaut de Entra ID.
    Remarque :
    Vous devez installer le module d’extension KMF avant d’exécuter cette action.
    Délégué (compte professionnel ou scolaire) Aucun.
    Délégué (compte Microsoft personnel)
    Application
    Gestion des utilisateurs Rechercher un utilisateur Récupère un compte d’utilisateur d’Entra. Délégué (compte professionnel ou scolaire) User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Rechercher un flux d’utilisateurs par répertoire Récupère la liste des utilisateurs à partir d’un répertoire. Application User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Révoquer les sessions de connexion de l’utilisateur Invalide toutes les sessions connectées d’un utilisateur. Délégué (compte professionnel ou scolaire) User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Non pris en charge.
    Créer un utilisateur Crée un utilisateur avec les détails fournis. Délégué (compte professionnel ou scolaire) User.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.ReadWrite.All, Répertoire.LectureÉcriture.Tout
    Supprimer l'utilisateur Supprime un utilisateur d’Entra Microsoft ID. Délégué (compte professionnel ou scolaire) Répertoire.AccèsAsUtilisateur.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application Utilisateur.LectureÉcriture.Tout
    Désactiver l'utilisateur Désactive un utilisateur dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) User.ReadWrite
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Activer l'utilisateur Active un compte d’utilisateur dans l’Entra Microsoft ID. Délégué (compte professionnel ou scolaire) User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) User.ReadWrite
    Application User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All
    Extraire le dernier jeton delta pour les utilisateurs Renvoie le dernier jeton delta pour les utilisateurs. Délégué (compte professionnel ou scolaire) User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    L'utilisateur est-il activé ? Vérifie si le compte d’utilisateur indiqué est activé dans Microsoft Entra ID. Délégué (compte professionnel ou scolaire) User.Read, User.ReadWrite, User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) User.Read, User.ReadWrite
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    L'utilisateur est-il dans le groupe ? Vérifie si le compte d’utilisateur spécifié est membre du groupe spécifié dans Entra. Délégué (compte professionnel ou scolaire) User.ReadBasic.All, User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.ReadBasic.All, User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All
    Rechercher un flux d'utilisateurs Répertorie tous les utilisateurs d’une organisation ou les utilisateurs satisfaisant à la requête de recherche, au filtre et au jeton suivant spécifiés, le cas échéant. Application User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Mettre à jour un utilisateur Met à jour les propriétés de l’utilisateur dans Entra ID avec les détails fournis.
    Remarque :
    Entra ID n’autorise pas la mise à jour des valeurs sur null. Les valeurs nulles ou vides sont ignorées dans Entra ID lorsque null est transmis en entrée.
    Délégué (compte professionnel ou scolaire) User.ReadWrite, User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All, Directory.AccessAsUser.All
    Délégué (compte Microsoft personnel) User.ReadWrite
    Application User.ReadWrite.All, User.ManageIdentities.All, Directory.ReadWrite.All
    L’utilisateur possède-t-il le groupe ? Vérifie si un utilisateur existant est propriétaire d’un groupe dans Entra ID. Délégué (compte professionnel ou scolaire) GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application GroupMember.Read.All, Group.Read.All, GroupMember.ReadWrite.All, Group.ReadWrite.All, Répertoire.Lecture.Tout
    Rechercher des changements incrémentiels pour le flux d’utilisateurs Récupère la liste des utilisateurs dans Entra ID. L’utilisation du jeton delta vous permet de détecter les changements apportés aux utilisateurs sans avoir à extraire l’ensemble des utilisateurs. Délégué (compte professionnel ou scolaire) User.Read, User.ReadWrite, User.ReadBasic.All, User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
    Délégué (compte Microsoft personnel) Non pris en charge.
    Application User.Read.All, User.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

    Microsoft Exigences relatives au compte Entra ID

    Le Microsoft spoke Entra ID nécessite la création d’une application personnalisée sur votre Microsoft compte Entra pour générer des jetons OAuth 2.0. Voir : Créer une Microsoft application Entra ID.

    Exigences en matière d'alias de connexion et d'informations d'identification

    Hub d'intégration utilise des alias pour gérer les informations de connexion et d’informations d’identification, ainsi que les informations d’identification OAuth. L'utilisation d'un alias élimine la nécessité de configurer plusieurs informations d'identification et profils d'informations de connexion lors de l'utilisation d'environnements multiples. Si les informations de connexion ou d'identification changent, il n'est pas nécessaire de mettre à jour les actions qui utilisent la connexion.

    Ce spoke utilise l’enregistrement d’alias AzureAD pour autoriser des actions sur Microsoft Entra ID.

    Alias de connexion Description URL de connexion
    AzureAD Connexion à Microsoft Entra ID. https://graph.microsoft.com

    Pour en savoir plus sur la configuration du spoke, consultez Configurer le Microsoft spoke Entra ID.