本文面向身份集成管理员。完成后,你可以按照当前页面完成“如何实现已停用用户的自动恢复能力”相关配置,并通过用户、组织、关系或同步结果回读确认效果。本文不覆盖目标系统自身的采购、网络和管理员审批流程。本文按 6.7.1 系列固定源码基线整理。由于当前仓库没有独立的 6.7.1.1 Tag,正式发布前还需核对实际构建版本,并在目标租户完成运行验证。
功能说明#
用户从停用状态恢复时,平台可在当前连接器同步或连接流相关节点中启用自动恢复。两个入口的开关和适用链路不同,应按实际同步方式配置。1
确认停 用来源
记录用户由哪个上游、连接器或连接流停用,以及平台中的唯一标识和当前状态。
2
启用对应开关
使用标准连接器同步时配置连接器入口;使用连接流时配置当前节点提供的恢复选项。
3
准备测试用户
使用非生产测试账号完成“正常 → 停用 → 上游恢复”状态变化。
4
运行并回读
触发同步后核对用户状态、组织关系、应用授权和同步日志。
自动恢复只处理当前实现覆盖的停用状态,不等同于恢复所有历史授权、会话或下游账号;这些 对象需分别验收。当前页面补充#
自动恢复策略属于具体通讯录连接器,应先确认目标连接器和同步方向。开启后,连接器同步到已停用且未被手动停用的用户时,平台会按账号关联结果恢复正常状态。准备工作#
涉及外部系统时,准备最小权限凭据并确认网络连通;不要在文档、截图或工单中暴露凭据。
验证结果#
使用一个测试对象执行主路径,并从列表、关系视图或同步日志回读结果。
使用一个不满足条件或无权限的对象验证失败分支不会产生越权或意外写入。
常见问题#
如果保存成功但业务结果未变化,请依次检查当前对象范围、属性映射、账号关联、任务状态和错误明细。接口返回成功或页面无报错都不能单独作为端到端成功依据。停用或回滚#
停止相关任务或调度后,再恢复上一版配置并使用测试对象复核。涉及删除、覆盖或外部系统写入的数据不能只靠恢复配置找回;执行高风险操作前应保留可恢复的数据基线。恢复规则与限制#
仅对当前连接器或连接流能够识别并允许恢复的停用状态生效。
手工停用、上游停用、账号未激活和其他状态不能视为同一种恢复条件。
恢复用户状态后,历史会话、应用授权、下游账号与外部系统权限不会自动视为已经恢复,需分别回读。
自动恢复会改变用户可登录状态。正式启用前必须用测试账号验证停用来源、恢复后的状态、组织关系和授权范围,避免恢复不应重新获得访问权的账号。