Profilbilder und die Gruppenbesitzer-Synchronisation für Abteilungsmanager erfordern weiterhin Microsoft Graph. SCIM deckt nur den Profilmanager für die Option Genehmiger mit Microsoft Manager synchronisieren ab.
Vorteile der Benutzersynchronisation
Die Erteilung der Berechtigung User.Read.All an die App absentify - Users Permission bietet mehrere wichtige Vorteile für dein Unternehmen:- Automatische Zuweisung von Managern als Genehmiger: In Microsoft definierte Manager werden automatisch als Abwesenheitsgenehmiger in absentify synchronisiert, was die Genehmigungsprozesse vereinfacht.
- Aktualisierte Profilinformationen: Änderungen an Benutzerprofilen in Microsoft, wie Vorname, Nachname, E-Mail-Adresse, Profilbild, geschäftliche Telefonnummer und Mobiltelefon, werden automatisch mit absentify synchronisiert, um konsistente und aktuelle Informationen sicherzustellen.
- Verbesserte Effizienz und Performance: Profilinformationen werden direkt in der Datenbank von absentify gespeichert, um eine hohe Anwendungsleistung zu gewährleisten, API-Beschränkungen der Microsoft Graph-API zu vermeiden und ein nahtloses Benutzererlebnis zu bieten.
Standardfunktionalität ohne Berechtigungen
Wenn die Berechtigung User.Read.All nicht erteilt ist, sind die Manager- und Profilsynchronisation über Microsoft Graph nicht verfügbar. Dadurch ergeben sich folgende Einschränkungen — sofern Profilmanager nicht über SCIM bereitgestellt werden:- Manuelle Manageraktualisierungen: HR-Teams müssen Genehmiger manuell in absentify zuweisen und aktualisieren, was den Arbeitsaufwand erhöht und das Risiko veralteter Informationen birgt.
- Anmeldebasierte Profilsynchronisation: Benutzerprofile werden nur aktualisiert, wenn Benutzer sich ab- und wieder anmelden. Um Beschränkungen der Microsoft Graph-API zu vermeiden, ist die Profilsynchronisation auf eine Aktualisierung pro Benutzer und Stunde begrenzt.
So verwendet absentify die Berechtigung User.Read.All
Um Transparenz zu gewährleisten, hier eine Übersicht, wie absentify die Berechtigung User.Read.All in der App absentify - Users Permission nutzt:- Manager-Synchronisation: Diese Berechtigung wird verwendet, um Managerinformationen aus Microsoft zu ziehen und Manager als Abwesenheitsgenehmiger in absentify zuzuweisen.
- Profilsynchronisation: Änderungen von Vorname, Nachname, E-Mail-Adresse, Profilbild, geschäftliche Telefonnummer und Mobiltelefon werden automatisch synchronisiert und in der Datenbank von absentify gespeichert. Diese Speicherung gewährleistet eine optimale Funktionalität und reduziert die Abhängigkeit von häufigen API-Anfragen.
- Sichere Speicherung: Alle Profildaten werden DSGVO-konform in unserer sicheren Datenbank in Azure North Europe gespeichert. Nur autorisiertes Personal der absentify GmbH hat Zugriff auf die Produktionsdatenbank. Externe Kopien oder unbefugter Zugriff sind ausgeschlossen.
Sicherheit und Datenschutz
absentify priorisiert Sicherheit und Datenschutz durch strikte Standards zum Schutz deiner Unternehmensinformationen:- ISO 27001-Zertifizierung: absentify ist ISO 27001-zertifiziert und erfüllt internationale Standards für Informationssicherheitsmanagement.
- Microsoft 365 App-Zertifizierung: Die App absentify - Users Permission ist Microsoft 365 App-zertifiziert und erfüllt Microsofts Sicherheits-, Datenschutz- und Compliance-Standards. Diese Zertifizierung bestätigt die Einhaltung bewährter Verfahren für den Umgang mit Daten.
- Sicheres Schlüsselmanagement: Zugangsdaten für die Synchronisation werden sicher in einem Azure Key Vault gespeichert und sind nur autorisiertem Personal zugänglich. Unbefugter Zugriff ist ausgeschlossen, und alle sensiblen Daten sind streng limitiert.
Aktivieren der Manager- und Profilsynchronisation
Microsoft Graph: Erteile User.Read.All für die App absentify - Users Permission aus absentify. Öffne keine öffentliche Microsoft-Zustimmungs-URL. Gehe zu Einstellungen > Microsoft und schalte die Funktion ein. Wenn die Microsoft-Berechtigung fehlt, öffnet sich Erforderliche Berechtigungen. Wenn dir jemand einen Zustimmungslink von dieser Seite geschickt hat, öffne stattdessen diesen Link. Wenn du Tenant Administrator bist, wähle Ich bin Tenant Administrator und dann Berechtigungen jetzt gewähren. Du brauchst ein verknüpftes Microsoft-Konto. Microsoft öffnet sich, damit du die Berechtigung erteilen kannst. Wenn du kein Tenant-Administrator bist, wähle Ich bin kein Tenant-Administrator. Wähle Vorausgefüllte E-Mail öffnen oder Zustimmungslink kopieren und sende die Anfrage an dein IT-Team. Im Browser führt Berechtigungen jetzt gewähren dich zu Microsoft. Du verlässt absentify und kommst mit einem Ergebnisbanner zu Einstellungen > Microsoft zurück. Wenn Microsoft die Zustimmung bestätigt hat, die Berechtigung aber noch nicht für absentify sichtbar ist, zeigt Einstellungen > Microsoft Warten auf Microsoft… und Microsoft hat die Zustimmung bestätigt. Die Berechtigung wird normalerweise innerhalb einer Minute angezeigt; diese Seite überprüft alle paar Sekunden. Wähle Jetzt überprüfen. In Microsoft Teams oder SharePoint öffnet sich Microsoft in einem anderen Fenster. Einstellungen > Microsoft zeigt dann Warten auf Microsoft… und Erteile die Berechtigung im geöffneten Fenster und komme dann hierher zurück. Wähle Ich habe sie erteilt. Ein Banner auf Einstellungen > Microsoft zeigt das Ergebnis, wenn du aus dem Browser zurückkommst. Kopierte oder per E-Mail gesendete Links und das Fenster in Microsoft Teams oder SharePoint öffnen stattdessen eine Ergebnisseite. Diese Seite kann Berechtigung erteilt, Fast geschafft, Berechtigung wurde nicht erteilt, Falscher Microsoft 365-Mandant, Dieser Link ist nicht mehr gültig oder Etwas ist schiefgelaufen zeigen. Wenn die Funktion in absentify ausgeschaltet war, siehst du Berechtigung wurde nicht aktiviert. Wenn du Microsoft schließt, bevor die Zustimmung erteilt wurde, oder wenn die Zustimmung abgelehnt wird, ändert sich nichts. Die Erteilung dieser Berechtigung erfordert einen Microsoft 365-Administrator. Ein kopierter oder per E-Mail gesendeter Link gehört zu deinem Workspace und läuft nach 14 Tagen ab. Eine Anfrage, die du in der App startest, läuft nach 15 Minuten ab. Alte öffentliche Microsoft-Zustimmungs-URLs scheitern mit Dieser Link ist nicht mehr gültig. Starte erneut von absentify. Wenn dein Tenant die Berechtigung später widerruft, zeigt die Zeile eine Warnung und Erneut erteilen. Manager-Synchronisation muss unter Einstellungen > Microsoft eingeschaltet sein. Wenn du von dieser Seite gestartet hast, schaltet eine erfolgreiche Erteilung die Funktion ein. SCIM: Ordne das Enterprise-Attributmanager wie im Leitfaden zur SCIM-Bereitstellung beschrieben zu. Für manager-basierte Genehmiger musst du User.Read.All nicht erteilen.
Änderungen am Manager eines Benutzers in Microsoft
Um den Manager eines Benutzers direkt in Microsoft zu aktualisieren:- Melde dich im Microsoft Admin-Portal an.
- Gehe zu Benutzer > Aktive Benutzer.
- Wähle den Benutzer aus und klicke auf Manager bearbeiten oder Manager hinzufügen.
Berechtigungen widerrufen
Falls die Berechtigung User.Read.All für die App absentify - Users Permission widerrufen werden soll, befolge diese Schritte:- Microsoft Entra ID aufrufen: Melde dich mit deinem Microsoft 365-Administratorkonto im Azure-Portal an.
- Zu Unternehmensanwendungen navigieren: Gehe im Menü zu Microsoft Entra ID > Unternehmensanwendungen.
- absentify - Users Permission auswählen: Finde die App absentify - Users Permission (App-ID: b163cce9-74dc-48b3-a04f-7a35ea72c451) in der Liste der Anwendungen.
- Berechtigungen verwalten: Gehe zum Abschnitt Berechtigungen und widerrufe die Berechtigung User.Read.All, um den Microsoft Graph-Zugriff von absentify auf Manager- und Profilinformationen zu deaktivieren.