如何通过Azure AD用户对象查询用户晋升相关信息
Azure AD 用户晋升信息获取可行方案
Microsoft Graph 标准用户资源未内置 JobTitleHistory、JobTitleChangeDate 这类原生属性,可通过以下3种方案实现需求:
- 方案1:拉取 Azure AD 审计日志筛选职位变更记录
你可以拉取租户内用户属性更新类别的审计日志,筛选其中JobTitle字段的变更条目,即可获取每次职位调整的时间、变更前后的职位值,拼接后就能得到完整的晋升历史。需要注意审计日志默认保留时间为30天,持有AAD Premium P2许可证的租户可延长至1年,若需要更长周期的历史数据需自行定期拉取归档。 - 方案2:使用自定义扩展属性存储晋升历史
你可以为 Azure AD 用户对象添加 目录扩展属性 或 开放扩展属性,每次用户晋升调整职位时,同步将变更时间、新职位、变更原因等信息写入该自定义扩展字段,后续直接读取扩展字段即可获取完整历史。该方案不受日志保留周期限制,适合需要长期留存数据的场景。 - 方案3:对接内部HR系统做关联匹配
若企业内部有统一的HR管理系统,所有人员晋升调整均在HR系统内发起生效,可以直接将HR系统内的人员晋升数据与 Azure AD 用户的userPrincipalName或id字段做关联匹配,从HR系统侧拉取更完整的晋升全链路信息,包括晋升审批记录、相关薪酬调整等关联数据。
内容的提问来源于stack exchange,提问作者zulkifli
相关产品推荐
相关产品推荐

