Warum diese Berechtigungen wichtig sind
Mit Schedule.ReadWrite.All und Group.Read.All erhalten Organisationen, die in Microsoft Teams Shifts planen:- Abwesenheiten in der Zeitachse: Genehmigte Abwesenheiten in absentify erscheinen im passenden Shifts-Zeitplan. Schichtplaner und Kollegen sehen, wer abwesend ist, ohne Teams zu verlassen.
- Kein doppelter Aufwand: Manager müssen nach der Genehmigung in absentify keine passenden Einträge mehr von Hand in Shifts anlegen.
- Ein aktueller Zeitplan: absentify erstellt, aktualisiert und entfernt Abwesenheitseinträge, wenn sich Abwesenheiten ändern.
Was ohne die Berechtigungen passiert
Wenn Schedule.ReadWrite.All und Group.Read.All nicht erteilt sind, ist die Shifts-Synchronisierung nicht verfügbar:- Schichtplaner müssen Abwesenheitseinträge in Shifts von Hand anlegen und pflegen.
- Datumsänderungen, Stornierungen und abgelehnte Anträge in absentify erscheinen in Shifts nur, wenn jemand Shifts manuell aktualisiert.
Wie absentify die Berechtigungen nutzt
- Schedule.ReadWrite.All ermöglicht es absentify zu lesen, ob ein Team Shifts aktiviert hat, Abwesenheitsgründe zu verwalten und Abwesenheitseinträge für genehmigte Abwesenheiten zu erstellen, zu aktualisieren oder zu löschen.
- Group.Read.All ermöglicht es absentify, die Microsoft Teams in deinem Tenant aufzulisten, damit ein Administrator auswählen kann, welcher Shifts-Zeitplan verbunden wird. Es werden keine Gruppen geändert. Die Anwendungsberechtigung von Microsoft ist weiter und umfasst Eigenschaften und Mitgliedschaften aller Gruppen. Bei Microsoft 365-Gruppen gilt das auch für Gruppeninhalte wie Unterhaltungen, Dateien und Notizen. absentify liest diese Gruppeninhalte nicht.
- Speicherung: Synchronisierungsmetadaten (Abwesenheits-IDs und Sync-Status) liegen in der absentify-Datenbank in Azure North Europe und entsprechen der DSGVO. Der Zugriff ist auf autorisiertes Personal der absentify GmbH beschränkt.
Sicherheit und Datenschutz
- ISO 27001 Zertifizierung: absentify ist ISO 27001 zertifiziert.
- Microsoft 365 App-Zertifizierung: Die App erfüllt die Microsoft-Anforderungen für Sicherheit, Datenschutz und Compliance.
- Kontrollierter Zugriff: Geheimnisse für die Shifts-Synchronisierung liegen in einem Azure Key Vault und sind auf die Personen beschränkt, die sie brauchen.
Shifts-Synchronisierung aktivieren
Erteile Schedule.ReadWrite.All und Group.Read.All für die absentify Shifts Permission-App aus absentify. Öffne keine öffentliche Microsoft-Zustimmungs-URL. Gehe zu Einstellungen > Microsoft und schalte die Funktion ein. Wenn die Microsoft-Berechtigung fehlt, öffnet sich Erforderliche Berechtigungen. Wenn dir jemand einen Zustimmungslink von dieser Seite geschickt hat, öffne stattdessen diesen Link. Wenn du Tenant Administrator bist, wähle Ich bin Tenant Administrator und dann Berechtigungen jetzt gewähren. Du brauchst ein verknüpftes Microsoft-Konto. Microsoft öffnet sich, damit du die Berechtigung erteilen kannst. Wenn du kein Tenant-Administrator bist, wähle Ich bin kein Tenant-Administrator. Wähle Vorausgefüllte E-Mail öffnen oder Zustimmungslink kopieren und sende die Anfrage an dein IT-Team. Im Browser führt Berechtigungen jetzt gewähren dich zu Microsoft. Du verlässt absentify und kommst mit einem Ergebnisbanner zu Einstellungen > Microsoft zurück. Wenn Microsoft die Zustimmung bestätigt hat, die Berechtigung aber noch nicht für absentify sichtbar ist, zeigt Einstellungen > Microsoft Warten auf Microsoft… und Microsoft hat die Zustimmung bestätigt. Die Berechtigung wird normalerweise innerhalb einer Minute angezeigt; diese Seite überprüft alle paar Sekunden. Wähle Jetzt überprüfen. In Microsoft Teams oder SharePoint öffnet sich Microsoft in einem anderen Fenster. Einstellungen > Microsoft zeigt dann Warten auf Microsoft… und Erteile die Berechtigung im geöffneten Fenster und komme dann hierher zurück. Wähle Ich habe sie erteilt. Ein Banner auf Einstellungen > Microsoft zeigt das Ergebnis, wenn du aus dem Browser zurückkommst. Kopierte oder per E-Mail gesendete Links und das Fenster in Microsoft Teams oder SharePoint öffnen stattdessen eine Ergebnisseite. Diese Seite kann Berechtigung erteilt, Fast geschafft, Berechtigung wurde nicht erteilt, Falscher Microsoft 365-Mandant, Dieser Link ist nicht mehr gültig oder Etwas ist schiefgelaufen zeigen. Wenn die Funktion in absentify ausgeschaltet war, siehst du Berechtigung wurde nicht aktiviert. Wenn du Microsoft schließt, bevor die Zustimmung erteilt wurde, oder wenn die Zustimmung abgelehnt wird, ändert sich nichts. Die Erteilung dieser Berechtigung erfordert einen Microsoft 365-Administrator. Ein kopierter oder per E-Mail gesendeter Link gehört zu deinem Workspace und läuft nach 14 Tagen ab. Eine Anfrage, die du in der App startest, läuft nach 15 Minuten ab. Alte öffentliche Microsoft-Zustimmungs-URLs scheitern mit Dieser Link ist nicht mehr gültig. Starte erneut von absentify. Wenn dein Tenant die Berechtigung später widerruft, zeigt die Zeile eine Warnung und Erneut erteilen. Microsoft Shifts Synchronisierung muss unter Einstellungen > Microsoft eingeschaltet sein. Wenn du von dieser Seite gestartet hast, schaltet eine erfolgreiche Erteilung die Funktion ein. absentify prüft, ob sowohlSchedule.ReadWrite.All als auch Group.Read.All erteilt wurden.
Gehe danach zu Einstellungen > Integrations > Microsoft Shifts. Ein Team verbinden öffnet eine eigene Seite, auf der du das Microsoft Team, die Abteilungen und die Abwesenheitsarten auswählst. Eine Schritt-für-Schritt-Anleitung findest du im Microsoft Shifts Integrationsleitfaden.
Was die Integration macht
- Schreibt Abwesenheitseinträge, wenn Abwesenheiten genehmigt werden.
- Aktualisiert oder entfernt diese Einträge, wenn eine Abwesenheit geändert, storniert, abgelehnt oder gelöscht wird.
- Ordnet jede ausgewählte Abwesenheitsart einem Shifts-Abwesenheitsgrund zu. Der Anzeigename ist konfigurierbar. Die Farbe folgt der Farbe der Abwesenheitsart in absentify.
- Nutzt den absentify-Arbeitszeitplan des Benutzers für den Abwesenheitszeitraum, nicht seine Shifts-Schichtzuweisungen.
Plananforderungen
Die Microsoft Shifts Synchronisierung ist in den Essentials- und Plus-Plänen verfügbar.Berechtigungen widerrufen
- Melde dich im Microsoft Entra Admin Center mit einem Microsoft 365-Administratorkonto an.
- Gehe zu Identität > Anwendungen > Unternehmensanwendungen.
- Öffne die absentify Shifts Permission-App.
- Unter Berechtigungen widerrufe
Schedule.ReadWrite.AllundGroup.Read.All, oder lösche den Dienstprinzipal der App.