Azure active directory Azure AD企业应用程序角色更改不会发生';t触发Zoom或DocuSign的设置更新

Azure active directory Azure AD企业应用程序角色更改不会发生';t触发Zoom或DocuSign的设置更新,azure-active-directory,scim2,Azure Active Directory,Scim2,我已经在Azure AD企业应用程序中使用SSO和自动资源调配设置了Zoom和DocuSign。确保角色正确映射后,即时资源调配按预期工作。但是,自动资源调配仅在首次运行时显示为添加用户。如果添加应用程序用户、更改用户的应用程序角色或从应用程序中删除该用户,则下次配置运行时不会发生任何情况。我希望添加用户,在Zoom或DocuSign时更新用户权限,或者禁用用户 文档似乎表明更新和删除应该通过资源调配来处理。我错过了什么 第二个问题是是否可以更改资源调配作业运行频率的计时。当我必须在测试之间等待

我已经在Azure AD企业应用程序中使用SSO和自动资源调配设置了Zoom和DocuSign。确保角色正确映射后,即时资源调配按预期工作。但是,自动资源调配仅在首次运行时显示为添加用户。如果添加应用程序用户、更改用户的应用程序角色或从应用程序中删除该用户,则下次配置运行时不会发生任何情况。我希望添加用户,在Zoom或DocuSign时更新用户权限,或者禁用用户

文档似乎表明更新和删除应该通过资源调配来处理。我错过了什么


第二个问题是是否可以更改资源调配作业运行频率的计时。当我必须在测试之间等待40分钟时,测试非常耗时。

如果将更新和删除配置为。 在屏幕截图中,您将看到它可以针对、创建、更新和删除一些操作。如果这些都被选中,作为测试,您应该确保目标操作被选中,并尝试更改不同的属性,比如在名称或其他内容中添加一些字符。它应该触发并更新到提供程序。 我相信用户本身的变化将触发供应变化, 这里的问题可能是因为应用程序角色特定于应用程序,它们不是用户或组属性,该用户对象上实际上没有任何更改。所以它不会检测到任何变化

根据: 它将“查询源系统中自上次存储水印以来更新的任何用户和组。” 如果我从字面上理解,那么更改应用程序角色并不是对用户或组的更改,因此不会触发增量同步更改

但是,如果从应用程序中取消分配用户,则应该进行删除。根据此处:


至于你的第二个问题,我不相信你可以改变增量计划的时间间隔。

如果更新和删除被配置为。 在屏幕截图中,您将看到它可以针对、创建、更新和删除一些操作。如果这些都被选中,作为测试,您应该确保目标操作被选中,并尝试更改不同的属性,比如在名称或其他内容中添加一些字符。它应该触发并更新到提供程序。 我相信用户本身的变化将触发供应变化, 这里的问题可能是因为应用程序角色特定于应用程序,它们不是用户或组属性,该用户对象上实际上没有任何更改。所以它不会检测到任何变化

根据: 它将“查询源系统中自上次存储水印以来更新的任何用户和组。” 如果我从字面上理解,那么更改应用程序角色并不是对用户或组的更改,因此不会触发增量同步更改

但是,如果从应用程序中取消分配用户,则应该进行删除。根据此处:


至于你的第二个问题,我认为你不能更改增量计划的间隔。

我给出了角色分配更改的反馈,应该会导致feedback.azure.com的配置更新。我还与Microsoft创建了一个支持票证,并且在增量更新期间未创建或取消配置用户。如果他们能够帮助解决问题,我会向他们汇报,但我过去在Microsoft支持方面运气不好。将此标记为答案,因为它指向文档。用户创建和删除最终开始自行工作,这表明在我测试时,Microsoft遇到了问题。Microsoft支持人员表示,角色更改很可能不会触发配置更新。如果你觉得这也有帮助,请在这里投票。我给出了关于角色分配更改的反馈,应该会导致feedback.azure.com的配置更新。我还与Microsoft创建了一个支持票证,并且在增量更新期间未创建或取消配置用户。如果他们能够帮助解决问题,我会向他们汇报,但我过去在Microsoft支持方面运气不好。将此标记为答案,因为它指向文档。用户创建和删除最终开始自行工作,这表明在我测试时,Microsoft遇到了问题。Microsoft支持人员表示,角色更改很可能不会触发配置更新。如果你觉得这也有帮助,请在这里投票。