Profile - User Systems - Entra ID feltkortlægning
Følgende tabel beskriver Compliance Suite-person/identitet-attributternes mapping til eller fra Entra ID brugerobjekter.
| Denne mapping kan ikke konfigureres. |
| I Entra ID kan privilegerede roller og følsomme egenskaber tildeles personer eller applikationer. For at kunne læse de beskyttede egenskaber skal rollen Privileged Authentication Administrator være tildelt Entra ID applikationen i CCS. |
Den viste mapping anvendes kun til rene Entra ID brugere og kan ikke bruges til Entra ID brugere, der er synkroniseret med en AD DS bruger. Disse brugere mappes via AD DS attributmapping.
| Compliance Suite attribut | Entra ID brugerfelt | Kommentar | ||
|---|---|---|---|---|
person.Name |
DisplayName |
|||
person.FirstName |
FirstName |
|||
person.LastName |
LastName |
|||
person.Cellphone |
Mobile |
|||
person.Phone |
BusinessPhones |
|||
person.Initials |
MailNickname |
|||
person.Manager |
Manager |
|||
Person.EmployeeId |
Employee ID |
|||
person.Location.CompleteAddress |
StreetAddress |
F.eks: Adresse1 + Adresse2 + Adresse3 |
||
person.Location.City |
City |
|||
person.Location.State |
State |
|||
person.Location.ZipCode |
PostalCode |
|||
person.Location.Country.Name |
Country |
|||
person.Location.Country.Alpha2 |
UsageLocation |
|
||
Person.Email |
mail or SMTP: - proxyaddress |
Denne attribut udveksles kun mellem Microsoft Entra ID og CCS. Hvis der bruges flere Microsoft Entra ID-systemer, er det systemet med den højeste prioritet, der definerer, hvilken værdi der skal sættes. |
||
identity.UniqueIdentifier |
UserPrincipalName |
For Azure AD USI. |
||
identity.Statecode |
AccountEnabled |
For Azure AD USI. |
Mapping for multiple Entra ID tenants
Med denne udgivelse giver vi dig mulighed for at styre flere Entra ID- instanser med Compliance Suite. Til dette formål er Entra ID-mappingen blevet forbedret, og kan nu konfigures lidt ala det man idag kan mod AD DS.
I Entra ID kan du nu ændre tabellen AzureADAttributeMapping for at ændre mapningen af felter. Denne Mapning gælder kun for rene Entra ID-brugere. For Entra ID brugere, der er synkroniseret med en AD DS bruger, anvendes AD DS attribut mapningen.
| Følgende tabel viser standard mappingen, som kun gælder for rene Entra ID-brugere. Denne mapping bruges ikke til Entra ID brugere, der er synkroniseret med AD DS brugere. |
| D365Field | AzurADField (henviser til Entra ID feltet) | Mapningsretning |
|---|---|---|
person.Name |
displayName |
Ind og ud af CCS |
person.FirstName |
givenName |
|
person.LastName |
surname |
|
person.Location.CompleteAddress |
streetAddress |
|
person.Location.State |
state |
|
person.Location.ZipCode |
postalCode |
|
person.Location.City |
city |
|
person.Location.Country.Name |
country |
|
person.Location.Country.Alpha2 |
usageLocation |
|
person.Phone |
businessPhones |
|
person.EmployeeId |
employeeId |
|
person.Initials |
mailNickname |
|
person.Cellphone |
mobilePhone |
Yderligere attributter, der kan mappes, er:
-
department
-
jobTitle
-
manager
-
extensionAttribute1-15
| Følgende attributter bør ikke mappes. |
| Attribute | Beskrivelse |
|---|---|
Den primære e-mailadresse på personen mappes altid. |
|
mailNickName |
Denne attribut bruges, fordi Entra ID sætter den til userPrincipalName, som bruges som navn før @, når der oprettes en bruger. |
UserType |
Denne attribut bestemmer, om personens gæste-attribut er indstillet til sand eller falsk. |
Følgende felter er knyttet til brugerens systemidentiteter og kan ikke konfigureres:
| Compliance Suite felt | Entra ID brugerfelt | Kommentar |
|---|---|---|
identity.External |
UserType |
UserType is set true if it equal to 0 (Guest) |
identity.ObjectId |
Id |
|
identity.UniqueIdentifier |
UserPrincipalName |
For Azure AD USI. |
identity.Synchronized |
OnPremisesSyncEnabled |
|
identity.Name |
UserPrincipalName |
|
identity.Statecode/Statuscode |
AccountEnabled |
For Azure AD USI. |