8b0be019-bc8c-43c0-ac17-5114e604a9f8) die delegierten Berechtigungen Calendars.ReadWrite und offline_access.
Arbeitsort
Warum diese Berechtigungen wichtig sind
MitCalendars.ReadWrite und offline_access erhalten Organisationen, die den Microsoft-Arbeitsort nutzen:
- Remote an Homeoffice-Tagen: Genehmigtes ganztägiges Homeoffice in absentify erscheint als Remote im Outlook-Kalender und auf der Teams-Visitenkarte.
- Kein doppelter Aufwand: Benutzer müssen diese Tage nach der Homeoffice-Anfrage in absentify nicht mehr selbst in Outlook auf Remote setzen.
- Abwesend bleibt bei der Kalendersynchronisierung: Urlaub und andere Abwesenheiten werden weiterhin über Kalendereinträge als Abwesend angezeigt. Die Standort-Synchronisierung schreibt diese Tage nicht.
Was ohne die Berechtigungen passiert
WennCalendars.ReadWrite und offline_access nicht erteilt sind, ist die Standort-Synchronisierung nicht verfügbar:
- Homeoffice-Tage in absentify ändern den Arbeitsort in Teams oder Outlook nicht.
- Benutzer, die an diesen Tagen Remote sehen wollen, müssen es selbst in Outlook setzen.
Wie absentify die Berechtigungen nutzt
Calendars.ReadWriteermöglicht es absentify, den Microsoft-Arbeitsort eines Benutzers für genehmigtes ganztägiges Homeoffice auf Remote zu setzen und ihn zurückzusetzen, wenn der Antrag den Tag nicht mehr abdeckt.offline_accesshält die Verbindung dieses Benutzers verfügbar, damit absentify spätere Tage aktualisieren kann, ohne jedes Mal nachzufragen.- Jeder Benutzer verbindet sein eigenes Konto. Die Admin-Zustimmung lässt die App im Tenant zu und verbindet Benutzer nicht von selbst.
- Speicherung: Synchronisierungsmetadaten liegen in der absentify-Datenbank in Azure North Europe und entsprechen der DSGVO. Der Zugriff ist auf autorisiertes Personal der absentify GmbH beschränkt.
Sicherheit und Datenschutz
- ISO 27001 Zertifizierung: absentify ist ISO 27001 zertifiziert.
- Microsoft 365 App-Zertifizierung: Die App erfüllt die Microsoft-Anforderungen für Sicherheit, Datenschutz und Compliance.
- Kontrollierter Zugriff: Geheimnisse für die Standort-Synchronisierung liegen in einem Azure Key Vault und sind auf die Personen beschränkt, die sie brauchen.
Standort-Synchronisierung aktivieren
- Berechtigungen erteilen: Ein Microsoft Tenant-Administrator klickt unter Einstellungen > Microsoft auf Aktivieren bei Microsoft Standort-Synchronisierung. Microsoft fragt nach der Admin-Zustimmung für die App absentify Work Location.
- Wenn die Zustimmung gelingt, zeigt absentify Die Standort-Synchronisierung ist aktiv. Wenn die Zustimmung abgebrochen wird, zeigt absentify Die Zustimmung von Microsoft wurde widerrufen, daher bleibt die Standort-Synchronisierung deaktiviert. Wenn die Aktivierung fehlschlägt, zeigt absentify Die Standort-Synchronisierung konnte nicht aktiviert werden. Bitte versuche es erneut.
- Benutzer verbinden: Jeder Benutzer mit einem verknüpften Microsoft-Konto öffnet Deine Einstellungen > Microsoft-Konto (in der App: Einstellungen > Profil > Microsoft-Konto) und schaltet Meine Homeoffice-Tage synchronisieren ein. Im Web kann die Anmeldung einen kurzen Microsoft-Schritt enthalten. In Teams verbinden sie sich über diese Karte. Siehe Deine Einstellungen.
Was die Integration macht
- Setzt Remote für genehmigte Anträge, deren Abwesenheitsart Woanders arbeiten - z.B. Home Office verwendet und Zählt als Abwesenheit ausgeschaltet hat.
- Deckt nur einen ganzen Arbeitstag ab. Halbe Tage werden nicht geschrieben.
- Setzt den Tag zurück, wenn der Antrag geändert, storniert, abgelehnt oder gelöscht wird, oder wenn der Benutzer die Synchronisierung ausschaltet.
- Schreibt keinen Urlaub und keine Krankheit. Die bleiben über die Kalendersynchronisierung als Abwesend.
- Erstellt keinen absentify-Antrag aus einem Arbeitsort, den jemand in Outlook setzt.
Berechtigungen widerrufen
- Gehe in absentify zu Einstellungen > Microsoft und schalte Microsoft Standort-Synchronisierung aus. Bestätige Bist du sicher, dass du die Berechtigung widerrufen möchtest? Remote-Tage, die absentify gesetzt hat, werden zurückgesetzt.
- Melde dich im Microsoft Entra Admin Center mit einem Microsoft 365-Administratorkonto an.
- Gehe zu Identität > Anwendungen > Unternehmensanwendungen.
- Öffne die App absentify Work Location.
- Unter Berechtigungen widerrufe
Calendars.ReadWriteundoffline_access, oder lösche den Dienstprinzipal der App.