Azure AD 오케스트레이션 앱의 샘플 사용 사례 - 온보딩 중 M365 라이선스 할당

다음은 오케스트레이션 앱을 사용하여 직원 온보딩과 Microsoft 365 라이선스 할당을 자동화하는 워크플로우 예시입니다.


용어

SKU

Microsoft 365에서 라이선스 플랜(또는 SKU 또는 Microsoft 365 플랜이라고도 함)의 라이선스는 해당 플랜에 정의된 Microsoft 365 서비스에 대한 사용자 접근 권한을 제공합니다.


자동화기에 워크플로우를 정의하기 전에 다음을 수행해야 합니다 -

  1. 서비스 요청 항목 생성 및

  2. Microsoft 365 라이선스 매핑이 포함된 사용자 정의 객체 생성


서비스 요청 항목


서비스 요청 항목에는 다음 필드가 포함됩니다:

  1. 직원 이름

  2. 직원 성

  3. 부서

  4. 직책

  5. 위치


사용자 정의 객체 매핑



사용자 정의 객체 정의에는 다음 필드가 포함됩니다:


직책

라이선스 이름

SKU ID


이 사용자 정의 객체의 레코드는 특정 "직책"에 해당하는 라이선스 정보를 보유합니다. 즉, 직원의 직책/직무에 따라 관련 라이선스 정보가 이 사용자 정의 객체에서 읽혀지고 워크플로우 자동화기에서 직원에게 라이선스가 할당됩니다.


워크플로우 정의



  1. 첫 번째 노드는 Azure AD 직원 온보딩 서비스 요청 이벤트가 발생했는지 확인합니다.

  2. 그런 다음 다음과 같은 구성을 가진 앱 노드를 가져옵니다:

                    앱 이름: Azure AD - Orch

        앱 액션: 사용자 이름으로 사용자 세부 정보 가져오기


    

우리는 사용자 이름/사용자 주체 이름만 지정하면 되며, 이 단계에서는 동일한 UPN/사용자 이름을 가진 사용자가 이미 존재하지 않음을 보장합니다.


모든 Azure AD 앱 노드 실행 후 상태 코드를 확인하고 티켓에 관련 성공 또는 실패 노트를 추가합니다.


3. 사용자가 발견되지 않으면 다음과 같은 구성을 가진 앱 노드를 가져올 수 있습니다:

            앱 이름: Azure AD - Orch

            앱 액션: 사용자 생성



입력 구성 시 주의 사항:

  • user_principal_name - 사용자 주체 이름은 다음 형식으로 구성됩니다:

<first_name>.<last_name>@<active_directory_domain>.com


사용자 주체 이름의 소문자 규칙을 유지하기 위해 앱 노드에서 다음과 같은 Liquid 템플릿을 플레이스홀더로 사용하고 있습니다:


예시

{{ticket.ri_46_cf_first_name | downcase}}.{{ticket.ri_46_cf_last_name | downcase}}@fdstaging-office365.com

4. 다음으로, 새로 생성된 사용자의 사용 위치를 설정합니다. 라이선스 할당에 필요하기 때문에 사용 위치를 설정해야 합니다. 이를 위해 다음과 같은 구성을 가진 앱 노드를 가져옵니다:

            앱 이름: Azure AD - Orch

앱 액션: 사용자 업데이트


입력 구성 시 주의 사항:

username - 3단계에서 생성된 사용자의 사용자 주체 이름입니다.

usage_location - SR의 사용자의 위치에 따라 usage_location을 지정합니다.



5. 사용자의 사용 위치가 설정되면 그룹 조회를 수행해야 합니다. 이를 통해 그룹 식별자를 얻을 수 있습니다. 이를 위해 다음과 같은 구성을 가진 앱 노드를 가져옵니다:

            앱 이름: Azure AD - Orch

앱 액션: 그룹 조회


입력 구성 시 주의 사항:

display_name - 이는 SR의 부서를 위한 플레이스홀더입니다. 예를 들어, 엔지니어링 부서는 Azure Active Directory에 "Engineering"이라는 해당 그룹이 있습니다.



6. 5단계에서 그룹 식별자를 얻은 후, 이제 사용자를 관련 그룹에 추가합니다. 이를 위해 다음과 같은 구성을 가진 앱 노드를 가져옵니다:

            앱 이름: Azure AD - Orch

앱 액션: 사용자를 그룹에 추가


입력 구성 시 주의 사항:

username - 이는 3단계에서 새 사용자를 생성한 후 응답으로 얻은 사용자 주체 이름의 플레이스홀더입니다.

group_object_id - 이는 5단계 응답으로 받은 그룹 객체 식별자의 플레이스홀더입니다.



7. 라이선스 SKU ID, 라이선스 이름 및 직책의 매핑이 포함된 사용자 정의 객체를 읽기 위해 리더 노드를 가져옵니다. 이는 이 문서의 사용자 정의 객체 섹션에서 자세히 설명되어 있습니다.


이 리더 노드는 SR에 제공된 "직책"을 사용자 정의 객체 항목에서 찾아보고, 후속 노드에서 관련 라이선스 SKU ID를 반환합니다.



8. 다음으로, 새로 생성된 직원에 대한 라이선스 할당을 수행합니다. 이를 위해 다음과 같은 구성을 가진 앱 노드를 가져옵니다:

            앱 이름: Azure AD - Orch

            앱 액션: 사용자 이름으로 사용자에게 라이선스 추가


입력 구성 시 주의 사항:

sku_id - 이것은 이전 단계의 리더 노드에서 가져온 SKU ID의 플레이스홀더입니다.



사용 사례 실행을 실제로 살펴보겠습니다.



이 문서가 도움이 되었나요?

Freshservice AI 도우미

Azure AD 오케스트레이션 앱의 샘플 사용 사례 - 온보딩 중 M365 라이선스 할당

AI 어시스턴트 초기화 중...