Azure AD配置:WorkDay -> AD -> AAD:如何处理电子邮件ID

cl25kdpy  于 2023-10-22  发布在  其他
关注(0)|答案(2)|浏览(309)

我的环境/用例:

  • WorkDay作为身份源
  • 我们有本地AD和Azure AD,AADC到位。
  • 我们没有内部部署Exchange,我们在Azure AD中分配许可证以调配O365邮箱。
  • 我们想写回用户名,电子邮件ID和电话到Workday。

我正在阅读下面的MS文档,有一件事不是很清楚,就是如何管理邮件属性。我希望邮件ID同时存在于本地部署AD和Azure AD中。我们是否在通过Azure AD配置代理创建AD帐户时生成邮件ID,并同步到Azure AD?或者,还有别的办法吗?
我的基本问题是,我们如何在这个架构中管理邮件属性/电子邮件ID值?
我跟随的链接:https://learn.microsoft.com/en-us/azure/active-directory/saas-apps/workday-inbound-tutorialhttps://learn.microsoft.com/en-us/azure/active-directory/saas-apps/workday-writeback-tutorial

gkn4icbw

gkn4icbw1#

基本上在回写流程中
从本地Active Directory到Workday:在Active Directory中完成帐户创建后,它将通过Azure AD Connect* 与Azure AD同步,并且可以将电子邮件、用户名和电话号码等信息写回Workday。
许多组织希望让用户使用与本地目录环境相同的凭据登录Azure Active Directory(Azure AD)。使用这种称为混合身份验证的方法,用户只需要记住一组凭据,并且只有一个mailId来登录。
但由于业务或合规性原因,某些组织不希望使用本地UPN登录Azure AD。若要帮助迁移到混合身份验证,您可以配置 Azure AD以允许用户使用其 * 电子邮件作为备用登录ID 登录。
When using an Alternate IDthe on-premises attribute userPrincipalName is synchronized with the Azure AD attribute onPremisesUserPrincipalName. The Alternate ID attribute, for example mail, is synchronized with the Azure AD attribute userPrincipalName.
参考:Sign-in to Azure AD with email as an alternate login ID

mkh04yzy

mkh04yzy2#

我们是否在通过Azure AD配置代理创建AD帐户时生成邮件ID,并同步到Azure AD?我的基本问题是,我们如何在这个架构中管理邮件属性/电子邮件ID值?
根据您的需求,以下是如何开始和扩展解决方案。

  • 对于内部部署AD和Azure AD中的现有用户,请首先配置Workday Writeback provisioning应用程序。这将同步Workday和Azure AD中现有用户的电子邮件地址。使用“WorkerId- WorkerID”作为同步的匹配属性对。
  • 准备好执行Workday驱动的入站调配后,请设置Workday to AD User provisioning应用程序。这将开始同步新的雇用,更新和终止到您的本地AD。对于新员工,请使用SelectUniqueValue函数将邮件属性配置为在此配置应用程序中自动生成。这将在AD中设置邮件属性,该属性将通过AAD Connect Sync同步到Azure AD。Workday Writeback应用程序随后将使用此邮件值更新Workday中的用户配置文件。

相关问题