Skip to main content
Aktiviere Microsoft Standort-Synchronisierung, damit genehmigte ganztägige Homeoffice-Tage in Teams und Outlook als Remote erscheinen. Urlaub erscheint weiterhin als Abwesend über die Outlook-Kalendersynchronisierung. Dafür braucht die absentify Work Location Microsoft Entra ID-App (App-ID: 8b0be019-bc8c-43c0-ac17-5114e604a9f8) die delegierten Berechtigungen Calendars.ReadWrite und offline_access.

Arbeitsort

Warum diese Berechtigungen wichtig sind

Mit Calendars.ReadWrite und offline_access erhalten Organisationen, die den Microsoft-Arbeitsort nutzen:
  • Remote an Homeoffice-Tagen: Genehmigtes ganztägiges Homeoffice in absentify erscheint als Remote im Outlook-Kalender und auf der Teams-Visitenkarte.
  • Kein doppelter Aufwand: Benutzer müssen diese Tage nach der Homeoffice-Anfrage in absentify nicht mehr selbst in Outlook auf Remote setzen.
  • Abwesend bleibt bei der Kalendersynchronisierung: Urlaub und andere Abwesenheiten werden weiterhin über Kalendereinträge als Abwesend angezeigt. Die Standort-Synchronisierung schreibt diese Tage nicht.

Was ohne die Berechtigungen passiert

Wenn Calendars.ReadWrite und offline_access nicht erteilt sind, ist die Standort-Synchronisierung nicht verfügbar:
  • Homeoffice-Tage in absentify ändern den Arbeitsort in Teams oder Outlook nicht.
  • Benutzer, die an diesen Tagen Remote sehen wollen, müssen es selbst in Outlook setzen.

Wie absentify die Berechtigungen nutzt

  • Calendars.ReadWrite ermöglicht es absentify, den Microsoft-Arbeitsort eines Benutzers für genehmigtes ganztägiges Homeoffice auf Remote zu setzen und ihn zurückzusetzen, wenn der Antrag den Tag nicht mehr abdeckt.
  • offline_access hält die Verbindung dieses Benutzers verfügbar, damit absentify spätere Tage aktualisieren kann, ohne jedes Mal nachzufragen.
  • Jeder Benutzer verbindet sein eigenes Konto. Die Admin-Zustimmung lässt die App im Tenant zu und verbindet Benutzer nicht von selbst.
  • Speicherung: Synchronisierungsmetadaten liegen in der absentify-Datenbank in Azure North Europe und entsprechen der DSGVO. Der Zugriff ist auf autorisiertes Personal der absentify GmbH beschränkt.

Sicherheit und Datenschutz

  • ISO 27001 Zertifizierung: absentify ist ISO 27001 zertifiziert.
  • Microsoft 365 App-Zertifizierung: Die App erfüllt die Microsoft-Anforderungen für Sicherheit, Datenschutz und Compliance.
  • Kontrollierter Zugriff: Geheimnisse für die Standort-Synchronisierung liegen in einem Azure Key Vault und sind auf die Personen beschränkt, die sie brauchen.

Standort-Synchronisierung aktivieren

  1. Berechtigungen erteilen: Ein Microsoft Tenant-Administrator klickt unter Einstellungen > Microsoft auf Aktivieren bei Microsoft Standort-Synchronisierung. Microsoft fragt nach der Admin-Zustimmung für die App absentify Work Location.
  2. Wenn die Zustimmung gelingt, zeigt absentify Die Standort-Synchronisierung ist aktiv. Wenn die Zustimmung abgebrochen wird, zeigt absentify Die Zustimmung von Microsoft wurde widerrufen, daher bleibt die Standort-Synchronisierung deaktiviert. Wenn die Aktivierung fehlschlägt, zeigt absentify Die Standort-Synchronisierung konnte nicht aktiviert werden. Bitte versuche es erneut.
  3. Benutzer verbinden: Jeder Benutzer mit einem verknüpften Microsoft-Konto öffnet Deine Einstellungen > Microsoft-Konto (in der App: Einstellungen > Profil > Microsoft-Konto) und schaltet Meine Homeoffice-Tage synchronisieren ein. Im Web kann die Anmeldung einen kurzen Microsoft-Schritt enthalten. In Teams verbinden sie sich über diese Karte. Siehe Deine Einstellungen.
Benutzer brauchen ein Exchange Online-Postfach und in Outlook eingerichtete Arbeitszeiten und einen Arbeitsort. Sonst gibt es keinen Arbeitstag, den absentify aktualisieren kann.

Was die Integration macht

  • Setzt Remote für genehmigte Anträge, deren Abwesenheitsart Woanders arbeiten - z.B. Home Office verwendet und Zählt als Abwesenheit ausgeschaltet hat.
  • Deckt nur einen ganzen Arbeitstag ab. Halbe Tage werden nicht geschrieben.
  • Setzt den Tag zurück, wenn der Antrag geändert, storniert, abgelehnt oder gelöscht wird, oder wenn der Benutzer die Synchronisierung ausschaltet.
  • Schreibt keinen Urlaub und keine Krankheit. Die bleiben über die Kalendersynchronisierung als Abwesend.
  • Erstellt keinen absentify-Antrag aus einem Arbeitsort, den jemand in Outlook setzt.

Berechtigungen widerrufen

  1. Gehe in absentify zu Einstellungen > Microsoft und schalte Microsoft Standort-Synchronisierung aus. Bestätige Bist du sicher, dass du die Berechtigung widerrufen möchtest? Remote-Tage, die absentify gesetzt hat, werden zurückgesetzt.
  2. Melde dich im Microsoft Entra Admin Center mit einem Microsoft 365-Administratorkonto an.
  3. Gehe zu Identität > Anwendungen > Unternehmensanwendungen.
  4. Öffne die App absentify Work Location.
  5. Unter Berechtigungen widerrufe Calendars.ReadWrite und offline_access, oder lösche den Dienstprinzipal der App.
Das Widerrufen der Entra-ID-Zustimmung stoppt die Standort-Synchronisierung. Benutzer können ihre eigene Synchronisierung unter Arbeitsort in Teams und Outlook ausschalten, ohne den Rest des Workspace zu beeinflussen.