Vorteile der Synchronisation von Teams und Entra ID
Die Erteilung der Berechtigungen Directory.Read.All, Group.Read.All und User.Read.All an die absentify Group Sync Permission App bietet zahlreiche Vorteile:- Automatisierte Abteilungsverwaltung: Synchronisiert Gruppenmitgliedschaften direkt mit Abteilungszuweisungen in absentify, wodurch Teamstrukturen einfacher und genauer verwaltet werden können.
- Manager-Synchronisation: Stellt sicher, dass in Microsoft definierte Abteilungsleiter oder Gruppenbesitzer automatisch als Manager in absentify reflektiert werden.
- Vorbefüllung für den Benutzerimport: Vereinfacht den Excel-Importprozess durch Vorbefüllung mit Daten aus Entra ID. Die Excel-Importdatei wird automatisch mit Benutzerdaten aus Teams- und Microsoft Entra ID-Gruppen befüllt, wodurch die Benutzer-Onboarding-Prozesse optimiert und manueller Aufwand reduziert werden.
Standardfunktionalität ohne Berechtigungen
Wenn die Berechtigungen Directory.Read.All, Group.Read.All und User.Read.All nicht erteilt werden, sind die Synchronisationsfunktionen von absentify für Teams und Entra ID nicht verfügbar. Ohne diese Berechtigungen:- Manuelle Abteilungszuweisungen: HR- oder Admin-Teams müssen Benutzer manuell Abteilungen in absentify zuweisen, was den Verwaltungsaufwand erhöht und das Risiko veralteter Informationen birgt.
- Keine automatische Manager-Synchronisation: Managerzuweisungen müssen manuell gepflegt werden, was den Aufwand für HR erhöht.
- Eingeschränkte Effizienz beim Benutzer-Onboarding: Benutzerexport- und Onboarding-Prozesse können nicht automatisch aus Teams und Entra ID vorbefüllt werden, was manuelle Dateneingaben erfordert.
So verwendet absentify die Verzeichnis- und Gruppenberechtigungen
Um Transparenz und Vertrauen zu fördern, hier ein Überblick, wie absentify die Berechtigungen Directory.Read.All, Group.Read.All und User.Read.All in der absentify Group Sync Permission App nutzt:- Verzeichnissynchronisation: Directory.Read.All ermöglicht es absentify, Verzeichnisdaten zu lesen und die Organisationsstruktur in absentify abzubilden.
- Gruppenmanagement: Group.Read.All ermöglicht es absentify, alle Gruppen zu lesen und Gruppenmitgliedschaften sowie Manager zu synchronisieren, um sicherzustellen, dass Abteilungszuweisungen und Manager stets aktuell sind.
- Benutzerprofile: User.Read.All erlaubt das Lesen aller Benutzerprofile, um vollständige Benutzerdaten für die Synchronisation und den Excel-Import bereitzustellen.
- Sichere Speicherung: Alle Gruppen- und Abteilungsdaten werden in der Datenbank von absentify gespeichert, um die Anwendungsleistung zu gewährleisten und die Abhängigkeit von Microsoft API-Aufrufen zu reduzieren. Die Daten werden sicher in Azure North Europe gespeichert und entsprechen den Anforderungen der DSGVO. Zugriffsrechte auf diese Daten sind ausschließlich autorisiertem Personal der absentify GmbH vorbehalten; Entwickler sowie externe Dritte sind davon ausgeschlossen.
Sicherheit und Datenschutz
absentify hält sich an strenge Sicherheitsprotokolle, um die Daten deines Unternehmens zu schützen:- ISO 27001-Zertifizierung: absentify ist ISO 27001-zertifiziert und erfüllt internationale Standards für Informationssicherheitsmanagement.
- Microsoft 365 App-Zertifizierung: Die absentify Group Sync Permission App erfüllt die Anforderungen von Microsoft an Sicherheit, Datenschutz und Compliance und stellt sicher, dass absentify bewährte Verfahren im Umgang mit Daten einhält.
- Kontrollierter Zugriff: Zugangsschlüssel und Berechtigungen für die Gruppensynchronisation werden sicher in einem Azure Key Vault gespeichert, der nur autorisiertem Personal zugänglich ist. Entwickler oder andere Abteilungen haben keinen Zugriff auf Produktionsdaten, was maximale Datensicherheit gewährleistet.
Aktivierung der Synchronisation von Teams und Entra ID
Erteile Directory.Read.All für die App absentify Group Sync Permission aus absentify. Öffne keine öffentliche Microsoft-Zustimmungs-URL. Gehe zu Einstellungen > Microsoft und schalte die Funktion ein. Wenn die Microsoft-Berechtigung fehlt, öffnet sich Erforderliche Berechtigungen. Wenn dir jemand einen Zustimmungslink von dieser Seite geschickt hat, öffne stattdessen diesen Link. Wenn du Tenant Administrator bist, wähle Ich bin Tenant Administrator und dann Berechtigungen jetzt gewähren. Du brauchst ein verknüpftes Microsoft-Konto. Microsoft öffnet sich, damit du die Berechtigung erteilen kannst. Wenn du kein Tenant-Administrator bist, wähle Ich bin kein Tenant-Administrator. Wähle Vorausgefüllte E-Mail öffnen oder Zustimmungslink kopieren und sende die Anfrage an dein IT-Team. Im Browser führt Berechtigungen jetzt gewähren dich zu Microsoft. Du verlässt absentify und kommst mit einem Ergebnisbanner zu Einstellungen > Microsoft zurück. Wenn Microsoft die Zustimmung bestätigt hat, die Berechtigung aber noch nicht für absentify sichtbar ist, zeigt Einstellungen > Microsoft Warten auf Microsoft… und Microsoft hat die Zustimmung bestätigt. Die Berechtigung wird normalerweise innerhalb einer Minute angezeigt; diese Seite überprüft alle paar Sekunden. Wähle Jetzt überprüfen. In Microsoft Teams oder SharePoint öffnet sich Microsoft in einem anderen Fenster. Einstellungen > Microsoft zeigt dann Warten auf Microsoft… und Erteile die Berechtigung im geöffneten Fenster und komme dann hierher zurück. Wähle Ich habe sie erteilt. Ein Banner auf Einstellungen > Microsoft zeigt das Ergebnis, wenn du aus dem Browser zurückkommst. Kopierte oder per E-Mail gesendete Links und das Fenster in Microsoft Teams oder SharePoint öffnen stattdessen eine Ergebnisseite. Diese Seite kann Berechtigung erteilt, Fast geschafft, Berechtigung wurde nicht erteilt, Falscher Microsoft 365-Mandant, Dieser Link ist nicht mehr gültig oder Etwas ist schiefgelaufen zeigen. Wenn die Funktion in absentify ausgeschaltet war, siehst du Berechtigung wurde nicht aktiviert. Wenn du Microsoft schließt, bevor die Zustimmung erteilt wurde, oder wenn die Zustimmung abgelehnt wird, ändert sich nichts. Die Erteilung dieser Berechtigung erfordert einen Microsoft 365-Administrator. Ein kopierter oder per E-Mail gesendeter Link gehört zu deinem Workspace und läuft nach 14 Tagen ab. Eine Anfrage, die du in der App startest, läuft nach 15 Minuten ab. Alte öffentliche Microsoft-Zustimmungs-URLs scheitern mit Dieser Link ist nicht mehr gültig. Starte erneut von absentify. Wenn dein Tenant die Berechtigung später widerruft, zeigt die Zeile eine Warnung und Erneut erteilen. Synchronisierung von Teams und Entra ID Gruppen muss unter Einstellungen > Microsoft eingeschaltet sein. Wenn du von dieser Seite gestartet hast, schaltet eine erfolgreiche Erteilung die Funktion ein. Gehe danach zu Einstellungen > Integrations, um Teams- und Entra-ID-Gruppen zu verbinden.Hauptfunktionen der Synchronisation von Teams und Entra ID
Mit aktivierter Teams- und Entra ID-Integration bietet absentify mehrere Schlüsselmerkmale:- Automatische Benutzerkontenerstellung: Erstellt automatisch neue Benutzerkonten in absentify basierend auf Gruppenmitgliedschaften in Teams und Entra ID.
- Synchronisation der Abteilungszugehörigkeit: Abteilungszuweisungen werden aktualisiert, wenn Benutzer zu Microsoft-Gruppen hinzugefügt oder daraus entfernt werden.
- Benutzer archivieren: Archiviert Benutzer in absentify automatisch, wenn sie keiner Abteilung in Microsoft mehr zugewiesen sind.
- Synchronisation von Gruppenbesitzern als Abteilungsmanager: Hält Abteilungsmanagerzuweisungen in absentify synchron mit den Gruppenbesitzern in Microsoft.
-
Automatische Filterung deaktivierter Konten: absentify synchronisiert nur Benutzer, deren Microsoft Entra ID-Konto aktiviert ist (
accountEnabled: true). Deaktivierte Konten, wie etwa von ausgeschiedenen oder nicht lizenzierten Benutzern, werden automatisch von der Synchronisierung ausgeschlossen.
Widerruf von Berechtigungen
Falls du die Berechtigungen Directory.Read.All, Group.Read.All oder User.Read.All für die absentify Group Sync Permission App widerrufen möchtest, befolge diese Schritte:- Microsoft Entra ID aufrufen: Melde dich mit deinem Microsoft 365-Administratorkonto im Azure-Portal an.
- Zu Unternehmensanwendungen navigieren: Wähle im linken Menü Microsoft Entra ID > Unternehmensanwendungen.
- absentify Group Sync Permission auswählen: Finde und wähle die absentify Group Sync Permission App (App-ID: 488f9b43-3708-4ee5-ad96-de025c894343) in der Liste der Anwendungen.
- Berechtigungen verwalten: Gehe zum Abschnitt Berechtigungen, um die Berechtigungen Directory.Read.All, Group.Read.All und User.Read.All zu widerrufen.
Durch die Erteilung und, falls erforderlich, den Widerruf der Berechtigungen Directory.Read.All, Group.Read.All und User.Read.All für die absentify Group Sync Permission App behältst du die volle Kontrolle über die Gruppensynchronisation, sorgst für effiziente Abläufe und gewährleistest die Datensicherheit.