Atributos com permissões próprias
Custom security attributes têm permissões próprias para definição, atribuição e leitura. Global Administrator não concede por defeito acesso aos valores. Numa equipa fictícia de migração, o operador vê o utilizador mas não o campo interno de classificação; verifica a função de atributos e o âmbito do conjunto antes de alterar o schema. Se a tarefa é atribuir um valor já definido, procura a permissão de atribuição adequada. Estes atributos não são automaticamente claims SAML ou JWT. O contrato da aplicação deve identificar como obtém e usa o dado.
Importação com falhas parciais
Uma importação CSV precisa de reconciliação por linha. Descarrega o modelo atual, preserva as colunas exigidas e valida os resultados da operação. Num lote fictício de 100 pessoas, 97 contas aparecem e três falham. O próximo passo é identificar as três linhas e os erros, confirmar os objetos já criados e preparar uma correção limitada. Reenviar tudo sem controlo cria conflitos e dificulta o diagnóstico. Guarda um registo sem palavras-passe, com identificadores, estado, owner e prazo para os casos pendentes; criação de conta não confirma licença nem acesso à aplicação.
Quem pode recriar um convidado
A sincronização entre tenants pode voltar a provisionar um utilizador removido no destino enquanto este continuar no âmbito da origem. Imagina uma review que elimina o convidado de um fornecedor e, no turno seguinte, o objeto reaparece. Consulta a origem, a configuração e os logs de provisioning antes de repetir a eliminação. A correção duradoura precisa de alinhar o âmbito autorizado com o resultado da review. A equipa de destino mantém responsabilidade pelos recursos locais; a equipa de origem controla a população sincronizada. Regista ambos os owners e verifica o ciclo seguinte.
Federação do parceiro e acesso ao recurso
Federação SAML ou WS-Fed permite que o parceiro autentique os seus utilizadores com o respetivo identity provider. A configuração inclui issuer, endpoint e certificado; a ordem de redemption também pode importar no fluxo B2B. Num onboarding fictício, valida primeiro qual IdP recebeu o pedido e se o convite foi resgatado pelo caminho esperado. Depois confirma a atribuição à aplicação. Uma autenticação válida não demonstra que o utilizador tem o papel funcional necessário. Planeia a renovação do certificado e uma prova de acesso após a mudança, com participação de ambas as organizações.
Num projeto fictício, 97 de 100 contas foram criadas e um convidado removido voltou a aparecer. Trata a importação e o âmbito de sincronização como duas causas distintas.
Armadilhas comuns
Repetir todo o lote; confundir atributo com claim; remover apenas no destino; tratar federação como autorização.
Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Métodos e acesso de emergência
Segue o objeto, a permissão e a origem que determina o estado.
Referência: Custom security attributes · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately