Integración entre SuccessFactors, Active Directory on-premise y Microsoft Entra ID para altas, bajas y modificaciones
Definir el proceso de gestión de usuarios de punta a punta para Vicuña, integrando SuccessFactors (SSFF), Active Directory on-premise y Microsoft Entra ID para administrar altas, bajas y modificaciones, con auditoría y manejo de errores.
Por cada usuario se requiere la siguiente información:
Se crea un servicio que se conecta mediante API a SuccessFactors (SSFF) para obtener la información de usuarios que se utilizará como fuente principal del proceso.
En la primera ejecución se realiza un barrido inicial completo para igualar y homologar la información entre SSFF, Active Directory on-premise y Microsoft Entra ID.
Luego del barrido inicial, el servicio se ejecuta con la frecuencia que defina Vicuña y filtra los registros utilizando el campo "fecha de última modificación" para trabajar solo sobre las diferencias detectadas.
El sistema determina si cada diferencia corresponde a un alta, una baja o una modificación de usuario, de acuerdo con criterios que quedan pendientes de definición con Vicuña.
Se normalizan los datos del usuario antes de operar sobre los directorios:
displayName = Apellido NombreSe construyen y validan los siguientes atributos:
sAMAccountNameuserPrincipalName (UPN)mailproxyAddressesRegla de email / UPN:
Si la segunda regla también existe, se registra un error funcional.
Se busca el manager en Microsoft Entra ID usando su email. Si no se encuentra, el tratamiento se resuelve según la definición operativa que acuerde Vicuña.
Para los casos que impliquen creación o reactivación de identidad, se genera una contraseña aleatoria bajo el estándar de seguridad definido por Vicuña y se marca must change password at next login.
Según el resultado del análisis, el servicio ejecuta la acción correspondiente en Active Directory on-premise: alta, actualización, baja o reactivación, respetando las reglas operativas que defina Vicuña.
Luego de la operación en Active Directory on-premise, se valida la sincronización hacia Microsoft Entra ID y se controla que el estado final del usuario quede alineado entre los sistemas involucrados.
Después de la implementación se definirá junto con Vicuña la asignación de licencias de Microsoft 365, ya sea de forma directa o mediante grupos.
Acción: registrar la situación en auditoría y enviar un correo a los destinatarios que defina Vicuña.
Se registra auditoría por cada paso relevante del proceso para asegurar trazabilidad de ejecuciones, cambios aplicados y errores detectados.
Instrucciones: Haz clic y arrastra para mover el diagrama. Usa la rueda del mouse o los botones para hacer zoom. También puedes usar Ctrl + rueda del mouse para zoom.