Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Flujos de ciclo de vida para ingreso y salida

5 tareas · 40 min · Principiante

Los accesos que se acumulan casi siempre empiezan igual: alguien llega y se le dan permisos a mano, alguien se traslada y conserva los del puesto anterior, alguien se va y su cuenta queda abierta. Los flujos de ciclo de vida de Microsoft Entra automatizan esas tres etapas, llamadas ingreso, traslado y salida. Ciprés Ingeniería Ambiental tiene cinco flujos y su historial de ejecuciones. En esta sala lees qué debería haber pasado, qué pasó de verdad y qué flujo no está corriendo, sin lanzar nada.

0 de 5 · 0%

Objetivo de la sala

Los accesos que se acumulan casi siempre empiezan igual: alguien llega y se le dan permisos a mano, alguien se traslada y conserva los del puesto anterior, alguien se va y su cuenta queda abierta. Los flujos de ciclo de vida de Microsoft Entra automatizan esas tres etapas, llamadas ingreso, traslado y salida. Ciprés Ingeniería Ambiental tiene cinco flujos y su historial de ejecuciones. En esta sala lees qué debería haber pasado, qué pasó de verdad y qué flujo no está corriendo, sin lanzar nada.

Un flujo de ciclo de vida se compone de tareas y de condiciones de ejecución. Las condiciones dicen cuándo, el disparador, y para quién, el alcance. Un ejemplo de la documentación es enviar un correo al gerente siete días antes del valor del atributo employeeHireDate de los empleados nuevos. Hay disparadores por fecha, por cambio de atributo, por cambio de pertenencia a un grupo y por inactividad en el inicio de sesión.

Un grupo dinámico solo decide quién es miembro según atributos. Un flujo puede además actuar antes o después de una fecha, deshabilitar cuentas, quitar licencias, entregar paquetes de acceso, avisar a un gerente o llamar a una aplicación lógica. Los flujos no crean las cuentas: de eso se ocupa el aprovisionamiento desde recursos humanos, y los flujos lo complementan.

Responde para continuar

¿Qué diferencia a un flujo de ciclo de vida de un grupo dinámico?

Ver pista de ayuda

Un flujo tiene fechas relativas y tareas de varios tipos; un grupo dinámico solo evalúa una regla.

Las plantillas más usadas son tres. Onboard pre-hire employee actúa antes del ingreso: por defecto siete días antes de employeeHireDate. Onboard new hire employee actúa el mismo día. Offboard an employee actúa el día de la salida, según el atributo employeeLeaveDateTime, y Employee job profile change reacciona al cambio de cargo.

Un flujo recién creado está habilitado, pero su programación hay que activarla a mano. Con la programación activa, el sistema lo evalúa en un intervalo que por defecto es de tres horas. Sin ella, solo se ejecuta si alguien lo lanza a pedido. Un flujo de salida sin programar es una baja que depende de que alguien se acuerde.

Responde para continuar

¿Qué flujo de ciclo de vida de Ciprés no está programado?

El historial de un flujo se puede ver desde tres ángulos: por usuarios, por ejecuciones y por tareas. Una ejecución puede terminar con algunas tareas completadas y otras fallidas, y cada tarea fallida deja el proceso a medias. Si un flujo de salida deshabilita la cuenta pero falla al quitarla de los grupos, la persona deja de poder entrar y conserva las pertenencias, y eso reaparece si alguien reactiva la cuenta.

Lee el historial y busca la tarea que no terminó bien.

Responde para continuar

¿Qué usuario tuvo una tarea fallida en el historial de los flujos de Ciprés?

Las plantillas de traslado, como Employee job profile change, incluyen la tarea Remove all access package assignments for user con un retiro programado que por defecto es de 15 días, y piden a la vez, si se configura, los paquetes que corresponden al puesto nuevo. El plazo sirve para que la persona termine el traspaso con el acceso anterior, pero deja una ventana en la que conserva lo viejo y lo nuevo.

El historial dice cuándo corrió el flujo de traslado de una persona y las tareas dicen con qué plazo se programó el retiro. Súmalos.

Responde para continuar

¿En qué fecha se retiran los paquetes de acceso anteriores de ytorrente? (formato AAAA-MM-DD)

Un flujo se puede ejecutar a pedido para una o varias personas, por ejemplo para probarlo o para una salida urgente. El flujo debe estar habilitado. A diferencia de la ejecución programada, la ejecución a pedido no comprueba si la persona cumple las condiciones de ejecución del flujo: aplica las tareas de todos modos. Esa es una gran utilidad y también una gran responsabilidad.

Una salida de emergencia lanzada a pedido para una persona equivocada deshabilita su cuenta sin que ningún alcance se oponga.

Responde para continuar

Se lanza a pedido el flujo de salida para alguien que no cumple su alcance. ¿Qué pasa?

Ver pista de ayuda

La documentación distingue entre el disparador programado y el botón de ejecutar a pedido.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad