Udostępnij przez


Microsoft Entra ID

Microsoft Entra ID to rozwiązanie do zarządzania tożsamościami i dostępem w chmurze, które rozszerza katalogi lokalne na chmurę i zapewnia logowanie jednokrotne do tysięcy aplikacji w chmurze (SaaS) i dostępu do aplikacji internetowych uruchamianych lokalnie.

Ten łącznik jest dostępny w następujących produktach i regionach:

Usługa Class Regions
Copilot Studio Standard Wszystkie regiony usługi Power Automate
Logic Apps Standard Wszystkie regiony usługi Logic Apps
Power Apps Standard Wszystkie regiony usługi Power Apps
Power Automate Standard Wszystkie regiony usługi Power Automate
Kontakt
Name Microsoft
adres URL https://support.microsoft.com
Metadane łącznika
Publisher Microsoft
Zasady ochrony prywatności https://privacy.microsoft.com/privacystatement
Witryna internetowa https://azure.microsoft.com/services/active-directory
Kategorie Operacje IT; Bezpieczeństwo

Aby korzystać z tej integracji, musisz mieć dostęp do konta Microsoft Entra ID z wystarczającymi uprawnieniami. Aby nawiązać połączenie, wybierz pozycję Zaloguj. Zostanie wyświetlony monit o podanie informacji o koncie, postępuj zgodnie z pozostałymi ekranami, aby utworzyć połączenie.

Aby korzystać z łącznika Microsoft Entra ID, konto musi mieć następujące uprawnienia administratora:

  • Group.ReadWrite.All
  • User.ReadWrite.All
  • Directory.ReadWrite.All

Więcej informacji na temat uprawnień programu Graph i sposobu ich konfigurowania można znaleźć tutaj.

Teraz możesz rozpocząć korzystanie z tej integracji.

Znane problemy i ograniczenia

  1. Łącznik nie zwraca atrybutów niestandardowych jednostek Identyfikator entra firmy Microsoft.
  2. Łącznik nie obsługuje Mail-Enabled grup zabezpieczeń.
  3. Grupa identyfikatorów Entra firmy Microsoft z atrybutem "isAssignableToRole" nie jest obecnie obsługiwana.
  4. Jeśli wdrożono dostęp warunkowy platformy Azure (Microsoft Entra ID MFA), łącznik nie będzie działać zgodnie z oczekiwaniami. Aby obejść ten problem, zobacz to rozwiązanie.

Tworzenie połączenia

Łącznik obsługuje następujące typy uwierzytelniania:

Wartość domyślna Parametry tworzenia połączenia. Wszystkie regiony Nie można udostępniać

Domyślny

Dotyczy: wszystkie regiony

Parametry tworzenia połączenia.

Nie jest to możliwe do udostępnienia połączenie. Jeśli aplikacja power zostanie udostępniona innemu użytkownikowi, zostanie wyświetlony monit o jawne utworzenie nowego połączenia.

Limity ograniczania

Nazwa Wywołania Okres odnowienia
Wywołania interfejsu API na połączenie 200 60 sekund

Akcje

Aktualizowanie użytkownika

Zaktualizuj informacje dla użytkownika.

Dodawanie użytkownika do grupy

Dodaj użytkownika do grupy w tej dzierżawie microsoft Entra ID.

Odświeżanie tokenów

Unieważnianie wszystkich tokenów odświeżania dla użytkownika

Pobieranie członków grupy

Pobierz użytkowników, którzy są członkami grupy. Za pomocą parametru Top można wykonywać zapytania do 1000 elementów. Jeśli musisz pobrać więcej niż 1000 wartości, włącz funkcję Ustawienia-stronicowanie> i podaj limit progu.

Pobieranie grup użytkownika (wersja 2)

Pobieranie grup, do których należy użytkownik.

Pobieranie grup użytkownika [PRZESTARZAŁE]

Ta akcja została przestarzała. Zamiast tego użyj polecenia Pobierz grupy użytkownika (wersja 2).

Pobieranie grup, do których należy użytkownik.

Pobieranie grupy

Uzyskaj szczegółowe informacje dotyczące grupy.

Pobieranie użytkownika

Uzyskaj szczegółowe informacje dla użytkownika.

Przypisywanie menedżera

Przypisz menedżera dla użytkownika.

Sprawdzanie członkostwa w grupie (wersja 2)

Jeśli użytkownik jest członkiem danej grupy, wynik będzie zawierać dany identyfikator. W przeciwnym razie wynik będzie pusty.

Sprawdź członkostwo w grupie [PRZESTARZAŁE]

Ta akcja została przestarzała. Zamiast tego użyj polecenia Sprawdź członkostwo w grupie (V2).

Jeśli użytkownik jest członkiem danej grupy, wynik będzie zawierać dany identyfikator. W przeciwnym razie wynik będzie pusty.

Tworzenie grupy

Utwórz grupę w dzierżawie microsoft Entra ID.

Tworzenie grupy usługi Office 365

Utwórz grupę usługi Office 365 w dzierżawie identyfikatora entra firmy Microsoft.

Tworzenie grupy zabezpieczeń

Utwórz grupę zabezpieczeń w dzierżawie microsoft Entra ID.

Usuń członka z grupy

Usuń członka z grupy

Utwórz użytkownika

Utwórz nowego użytkownika w dzierżawie microsoft Entra ID.

Aktualizowanie użytkownika

Zaktualizuj informacje dla użytkownika.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Główna nazwa użytkownika
userPrincipalName string

Główna nazwa użytkownika (UPN) użytkownika.

Wyświetlana nazwa
displayName string

Nazwa wyświetlana w książce adresowej użytkownika.

Pseudonim poczty
mailNickname string

Alias poczty dla użytkownika.

Imię
givenName string

Podana nazwa (imię) użytkownika.

Surname
surname string

Nazwisko użytkownika (nazwisko lub nazwisko).

Włączone konto
accountEnabled boolean

Wartość True, jeśli nowe konto powinno być włączone.

Stanowisko
jobTitle string

Stanowisko użytkownika.

Dział
department string

Nazwa działu, w którym działa użytkownik.

Telefon komórkowy
mobilePhone string

Numer telefonu komórkowego użytkownika w dowolnym formacie, taki jak "1 (234) 567-8910".

Lokalizacja pakietu Office
officeLocation string

Lokalizacja biura w miejscu działalności użytkownika.

Preferowany język
preferredLanguage string

Preferowany język dla użytkownika. Należy postępować zgodnie z kodem ISO 639-1; na przykład "en-US".

telefony biznesowe
businessPhones array of string
Dodatkowe właściwości
customProperties object

Bezpłatna nazwa właściwości formularza i wartość dla tego użytkownika.

Pierwszy atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute1 string

Najpierw dostosowywalny atrybut rozszerzenia.

Drugi atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute2 string

Drugi atrybut rozszerzenia z możliwością dostosowywania.

Trzeci atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute3 string

Trzeci atrybut rozszerzenia, który można dostosować.

Czwarty atrybut rozszerzenia, który można dostosować
extensionAttribute4 string

Czwarty atrybut rozszerzenia z możliwością dostosowywania.

Piąty atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute5 string

Piąty atrybut rozszerzenia z możliwością dostosowywania.

Szósty atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute6 string

Szósty atrybut rozszerzenia z możliwością dostosowywania.

Siódmy atrybut rozszerzenia z możliwością dostosowywania
extensionAttribute7 string

Siódmy atrybut rozszerzenia, który można dostosować.

Ósmy atrybut rozszerzenia, który można dostosować
extensionAttribute8 string

Ósmy atrybut rozszerzenia, który można dostosować.

Dziewiąty atrybut rozszerzenia, który można dostosować
extensionAttribute9 string

Dziewiąty atrybut rozszerzenia, który można dostosować.

Atrybut rozszerzenia z możliwością dostosowywania dziesiątego
extensionAttribute10 string

Atrybut rozszerzenia z możliwością dostosowywania dziesiąty.

Jedenasty atrybut rozszerzenia, który można dostosować
extensionAttribute11 string

Jedenasty atrybut rozszerzenia, który można dostosować.

Dwunasty atrybut rozszerzenia, który można dostosować
extensionAttribute12 string

Dwunasty atrybut rozszerzenia, który można dostosować.

Trzynaście atrybutu rozszerzenia, który można dostosować
extensionAttribute13 string

Trzynaście atrybutu rozszerzenia, który można dostosować.

Czternasty atrybut rozszerzenia, który można dostosować
extensionAttribute14 string

Czternasty atrybut rozszerzenia, który można dostosować.

Atrybut rozszerzenia z możliwością dostosowywania piętnaście
extensionAttribute15 string

Piętnaście atrybutu rozszerzenia możliwego do dostosowania.

Dodawanie użytkownika do grupy

Dodaj użytkownika do grupy w tej dzierżawie microsoft Entra ID.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator grupy
id True string

Unikatowy identifer grupy (np. "40639f36-46a6-73a6-91e2-9584b7913429").

Identyfikator użytkownika
@odata.id True string

Unikatowy identyfikator użytkownika (np. "5e6cf5c7-b511-4842-6aae-3f6b8ae5e95b").

Odświeżanie tokenów

Unieważnianie wszystkich tokenów odświeżania dla użytkownika

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Pobieranie członków grupy

Pobierz użytkowników, którzy są członkami grupy. Za pomocą parametru Top można wykonywać zapytania do 1000 elementów. Jeśli musisz pobrać więcej niż 1000 wartości, włącz funkcję Ustawienia-stronicowanie> i podaj limit progu.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator grupy
id True string

Unikatowy identifer grupy (np. "40639f36-46a6-73a6-91e2-9584b7913429").

Do góry
$top integer

Limit liczby wyników do zwrócenia (od 1 do 999, wartość domyślna to 100).

Zwraca

Pobieranie grup użytkownika (wersja 2)

Pobieranie grup, do których należy użytkownik.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Tylko włączone zabezpieczenia
securityEnabledOnly True boolean

Określa, czy mają być pobierane tylko grupy z obsługą zabezpieczeń.

Zwraca

Pobieranie grup użytkownika [PRZESTARZAŁE]

Ta akcja została przestarzała. Zamiast tego użyj polecenia Pobierz grupy użytkownika (wersja 2).

Pobieranie grup, do których należy użytkownik.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Tylko włączone zabezpieczenia
securityEnabledOnly True boolean

Określa, czy mają być pobierane tylko grupy z obsługą zabezpieczeń.

Zwraca

Pobieranie grupy

Uzyskaj szczegółowe informacje dotyczące grupy.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator grupy
id True string

Unikatowy identifer grupy (np. "40639f36-46a6-73a6-91e2-9584b7913429").

Zwraca

Pobieranie użytkownika

Uzyskaj szczegółowe informacje dla użytkownika.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Zwraca

Przypisywanie menedżera

Przypisz menedżera dla użytkownika.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

Identyfikator użytkownika menedżera
@odata.id True string

Unikatowy identifer menedżera (np. "5f6cf5c7-a561-4842-9aae-3e6d8ce5e95b").

Sprawdzanie członkostwa w grupie (wersja 2)

Jeśli użytkownik jest członkiem danej grupy, wynik będzie zawierać dany identyfikator. W przeciwnym razie wynik będzie pusty.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

groupIds
groupIds True array of string

Zwraca

Sprawdź członkostwo w grupie [PRZESTARZAŁE]

Ta akcja została przestarzała. Zamiast tego użyj polecenia Sprawdź członkostwo w grupie (V2).

Jeśli użytkownik jest członkiem danej grupy, wynik będzie zawierać dany identyfikator. W przeciwnym razie wynik będzie pusty.

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator użytkownika lub główna nazwa
id True string

Unikatowy identyfikator użytkownika (np. "user@tennant.onmicrosoft.com" lub "5f6ce5c7-b521-4842-9bbe-3f6d5aa5e35b").

groupIds
groupIds True array of string

Zwraca

Tworzenie grupy

Utwórz grupę w dzierżawie microsoft Entra ID.

Parametry

Nazwa Klucz Wymagane Typ Opis
Wyświetlana nazwa
displayName True string

Nazwa wyświetlana nowej grupy.

Description
description True string

Opis nowej grupy.

Pseudonim poczty
mailNickname True string

Alias poczty nowej grupy.

groupTypes
groupTypes True array of string

Wybierz pozycję "Unified" dla grupy usługi O365. Wybierz pozycję "Brak" dla grupy zabezpieczeń.

Włączone zabezpieczenia
securityEnabled True boolean

Wartość true, jeśli nowa grupa jest grupą zabezpieczeń.

Poczta włączona
mailEnabled True boolean

Wartość True, jeśli nowa grupa jest grupą wysyłkową.

Zwraca

Tworzenie grupy usługi Office 365

Utwórz grupę usługi Office 365 w dzierżawie identyfikatora entra firmy Microsoft.

Parametry

Nazwa Klucz Wymagane Typ Opis
Wyświetlana nazwa
displayName True string

Nazwa wyświetlana nowej grupy.

Description
description True string

Opis nowej grupy.

Pseudonim poczty
mailNickname True string

Alias poczty nowej grupy.

groupTypes
groupTypes True array of string

W przypadku usługi Office 365 typ grupy to "Unified".

Włączone zabezpieczenia
securityEnabled True boolean

Wartość true, jeśli nowa grupa jest grupą zabezpieczeń.

Poczta włączona
mailEnabled True boolean

Wartość True, jeśli nowa grupa jest grupą wysyłkową.

Zwraca

Tworzenie grupy zabezpieczeń

Utwórz grupę zabezpieczeń w dzierżawie microsoft Entra ID.

Parametry

Nazwa Klucz Wymagane Typ Opis
Wyświetlana nazwa
displayName True string

Nazwa wyświetlana nowej grupy.

Description
description True string

Opis nowej grupy.

Pseudonim poczty
mailNickname True string

Alias poczty nowej grupy.

Włączone zabezpieczenia
securityEnabled True boolean

Wartość true, jeśli nowa grupa jest grupą zabezpieczeń.

Poczta włączona
mailEnabled True boolean

Wartość True, jeśli nowa grupa jest grupą wysyłkową.

Zwraca

Usuń członka z grupy

Usuń członka z grupy

Parametry

Nazwa Klucz Wymagane Typ Opis
Identyfikator grupy
groupId True string

Identyfikator grupy.

Identyfikator elementu członkowskiego
memberId True string

Identyfikator elementu członkowskiego.

Utwórz użytkownika

Utwórz nowego użytkownika w dzierżawie microsoft Entra ID.

Parametry

Nazwa Klucz Wymagane Typ Opis
Włączone konto
accountEnabled True boolean

Wartość True, jeśli nowe konto powinno być włączone podczas jego tworzenia.

Wyświetlana nazwa
displayName True string

Nazwa wyświetlana w książce adresowej użytkownika.

Pseudonim poczty
mailNickname True string

Alias poczty dla użytkownika.

Hasło
password True string

Hasło użytkownika. Użytkownik będzie musiał zmienić hasło podczas następnego logowania.

Główna nazwa użytkownika
userPrincipalName True string

Główna nazwa użytkownika (UPN) użytkownika.

Imię
givenName string

Imię i nazwisko użytkownika.

Surname
surname string

Nazwisko użytkownika (nazwisko lub nazwisko).

telefony biznesowe
businessPhones array of string
Dział
department string

Nazwa działu, w którym działa użytkownik.

Stanowisko
jobTitle string

Stanowisko użytkownika.

Telefon komórkowy
mobilePhone string

Numer telefonu komórkowego użytkownika w dowolnym formacie, taki jak "1 (234) 567-8910".

Lokalizacja pakietu Office
officeLocation string

Lokalizacja biura w miejscu działalności użytkownika.

Preferowany język
preferredLanguage string

Preferowany język dla użytkownika. Należy postępować zgodnie z kodem ISO 639-1; na przykład "en-US".

Zwraca

Definicje

CreateGroup_Response

Nazwa Ścieżka Typ Opis
@odata.context
@odata.context string

@odata.context

id
id string

id

deletedDateTime
deletedDateTime string

deletedDateTime

klasyfikacja
classification string

klasyfikacja

createdDateTime
createdDateTime date-time

createdDateTime

opis
description string

opis

nazwa wyświetlana
displayName date-time

nazwa wyświetlana

groupTypes
groupTypes array of string

groupTypes

poczta
mail string

poczta

mailEnabled
mailEnabled boolean

mailEnabled

pseudonim poczty
mailNickname date-time

pseudonim poczty

onPremisesLastSyncDateTime
onPremisesLastSyncDateTime string

onPremisesLastSyncDateTime

onPremisesSecurityIdentifier (identyfikator zabezpieczeń lokalnych)
onPremisesSecurityIdentifier string

onPremisesSecurityIdentifier (identyfikator zabezpieczeń lokalnych)

onPremisesSyncEnabled
onPremisesSyncEnabled boolean

onPremisesSyncEnabled

proxyAddresses
proxyAddresses array of string

proxyAddresses

renewedDateTime
renewedDateTime date-time

renewedDateTime

securityEnabled
securityEnabled boolean

securityEnabled

widoczność
visibility string

widoczność

GetGroup_Response

Nazwa Ścieżka Typ Opis
Id
id string

Unikatowy identyfikator grupy.

Usunięto datę i godzinę
deletedDateTime date-time

Data usunięcia grupy.

Utworzono datę i godzinę
createdDateTime date-time

Data utworzenia grupy.

Description
description string

Opcjonalny opis grupy.

Wyświetlana nazwa
displayName string

Nazwa wyświetlana grupy.

Poczta
mail string

Adres SMTP grupy.

Poczta włączona
mailEnabled boolean

Wartość True, jeśli grupa jest włączona do poczty.

Data ostatniej synchronizacji lokalnej
onPremisesLastSyncDateTime date-time

Data-godzina wskazująca czas ostatniej synchronizacji grupy z katalogiem lokalnym.

Włączono synchronizację lokalną
onPremisesSyncEnabled boolean

Prawda, jeśli ta grupa jest synchronizowana z katalogu lokalnego.

Włączone zabezpieczenia
securityEnabled boolean

Wartość true, jeśli grupa jest grupą zabezpieczeń.

Widoczność
visibility string

Widoczność grupy (publicznej lub prywatnej).

GetUser_Response

Nazwa Ścieżka Typ Opis
Id
id string

Unikatowy identyfikator użytkownika.

Telefony służbowe
businessPhones array of string
Wyświetlana nazwa
displayName string

Nazwa wyświetlana w książce adresowej użytkownika.

Imię
givenName string

Podana nazwa (imię) użytkownika.

Stanowisko
jobTitle string

Stanowisko użytkownika.

Poczta
mail string

Adres SMTP użytkownika.

Telefon komórkowy
mobilePhone string

Podstawowy numer telefonu komórkowego użytkownika.

Lokalizacja pakietu Office
officeLocation string

Lokalizacja biura w miejscu działalności użytkownika.

Preferowany język
preferredLanguage string

Preferowany język dla użytkownika. Należy postępować zgodnie z kodem ISO 639-1; na przykład "en-US".

Surname
surname string

Nazwisko użytkownika (nazwisko lub nazwisko).

Główna nazwa użytkownika
userPrincipalName string

Główna nazwa użytkownika (UPN) użytkownika.

GetMemberGroups_Response

Nazwa Ścieżka Typ Opis
Identyfikator grupy członków
string

Identyfikator grupy, do których należy użytkownik.

GetMemberGroups_Response_V2

Nazwa Ścieżka Typ Opis
value
value GetMemberGroups_Response

GetGroupMembers_Response

Nazwa Ścieżka Typ Opis
Członkowie grupy
value array of GetUser_Response

Tablica użytkowników, którzy są członkami grupy.