Mit der Manager-Synchronisierung weist absentify automatisch die in Microsoft hinterlegten Manager als Genehmiger für Abwesenheitsanfragen zu. Durch die Benutzersynchronisierung können Profilinformationen wie Namen, E-Mails und Profilbilder aktualisiert und gepflegt werden. Diese Funktion erfordert Berechtigungen für die Microsoft 365 Enterprise App absentify - Users Permission (App-ID: b163cce9-74dc-48b3-a04f-7a35ea72c451) mit der Berechtigung User.Read.All.

Vorteile der Benutzer-Synchronisierungsberechtigungen

Durch die Erteilung der User.Read.All-Berechtigung an die absentify - Users Permission-App erhält deine Organisation folgende Vorteile:

  • Automatische Zuweisung von Genehmigern: In Microsoft definierte Manager werden automatisch als Abwesenheitsgenehmiger in absentify synchronisiert, wodurch Genehmigungsprozesse optimiert werden.
  • Aktuelle Profilinformationen: Änderungen an Benutzerprofilen in Microsoft, wie Vorname, Nachname, E-Mail und Profilbild, werden automatisch mit absentify synchronisiert und halten die Daten konsistent und aktuell.
  • Höhere Effizienz und Leistung: Profilinformationen werden direkt in der absentify-Datenbank gespeichert, um eine hohe Anwendungsleistung sicherzustellen, API-Drosselungsgrenzen von Microsoft Graph zu vermeiden und eine reibungslose Benutzererfahrung zu gewährleisten.

Standardfunktionalität ohne Berechtigungen

Wenn die User.Read.All-Berechtigung nicht erteilt wird, sind die Manager- und Profilsynchronisierungsfunktionen von absentify nicht verfügbar. Dies führt zu folgenden Einschränkungen:

  • Manuelle Manager-Updates: HR-Teams müssen Genehmiger manuell in absentify zuweisen und aktualisieren, was den Arbeitsaufwand erhöht und das Risiko veralteter Informationen birgt.
  • Login-basierte Profilsynchronisierung: Benutzerprofile werden nur dann in absentify aktualisiert, wenn sich die Benutzer ab- und wieder anmelden. Um Drosselungen durch Microsoft Graph API zu vermeiden, ist die Synchronisierung auf eine Aktualisierung pro Benutzer und Stunde begrenzt.

So verwendet absentify die User.Read.All-Berechtigung

Zur Gewährleistung von Transparenz und Vertrauen verwendet absentify die User.Read.All-Berechtigung der absentify - Users Permission-App wie folgt:

  • Manager-Synchronisierung: Diese Berechtigung wird genutzt, um Managerinformationen aus Microsoft abzurufen und sie als Genehmiger in absentify zuzuweisen.
  • Profilsynchronisierung: Änderungen an Vorname, Nachname, E-Mail und Profilbild der Benutzer werden automatisch synchronisiert und in der absentify-Datenbank gespeichert. Diese Speicherung gewährleistet eine optimale Leistung von absentify und reduziert die Abhängigkeit von häufigen API-Anfragen.
  • Sichere Speicherung: Alle Profildaten werden DSGVO-konform in unserer sicheren Datenbank in Azure North Europe gespeichert. Kein Entwickler oder Mitarbeiter anderer Abteilungen hat Zugriff auf die Produktionsdatenbank oder gespeicherte Daten, deren Zugriff ausschließlich auf autorisiertes Personal in der Geschäftsleitung von BrainCore Solutions GmbH (dem Entwickler und Eigentümer von absentify) beschränkt ist.

Sicherheit und Datenschutz

Wir legen großen Wert auf Sicherheit und den Schutz deiner Daten und folgen strengen Standards:

  • ISO 27001-Zertifizierung: absentify ist ISO 27001-zertifiziert und entspricht internationalen Standards für Informationssicherheitsmanagement.
  • Microsoft 365 App-Zertifizierung: Die absentify - Users Permission-App ist Microsoft 365-App-zertifiziert, was die Einhaltung von Microsofts Sicherheits-, Datenschutz- und Compliance-Standards bestätigt.
  • Sichere Schlüsselverwaltung: Synchronisationsgeheimnisse werden sicher in einem Azure Key Vault gespeichert und sind nur autorisiertem Personal von BrainCore Solutions GmbH zugänglich.

Manager- und Profilsynchronisierung aktivieren

So aktivierst du die automatische Synchronisierung von Managern als Genehmiger und die Aktualisierung von Profilinformationen:

  1. Berechtigungen erteilen: Erteile die erforderlichen Berechtigungen über das Microsoft 365 Admin-Portal. Nutze folgenden Link, um den Berechtigungsprozess zu starten:
    Berechtigungen erteilen

  2. Synchronisierung in absentify aktivieren: Gehe in absentify zu Einstellungen > Benutzer und aktiviere die Optionen für Manager- und Profilsynchronisierung, um die Daten mit Microsoft zu synchronisieren.

Manager in Microsoft ändern

So aktualisierst du einen Manager direkt in Microsoft:

  1. Melde dich im Microsoft Admin-Portal an.
  2. Gehe zu Benutzer > Aktive Benutzer.
  3. Wähle den Benutzer aus und klicke auf Manager bearbeiten oder Manager hinzufügen.

Nach dem Speichern werden diese Änderungen automatisch in absentify übernommen, und der neue Manager wird als Genehmiger zugewiesen.

Berechtigungen widerrufen

Falls du die User.Read.All-Berechtigung für die absentify - Users Permission-App widerrufen möchtest, befolge diese Schritte:

  1. Zugriff auf Azure Active Directory: Melde dich im Azure-Portal mit deinem Microsoft 365-Administratorkonto an.
  2. Navigiere zu Unternehmensanwendungen: Gehe zu Azure Active Directory > Unternehmensanwendungen.
  3. absentify - Users Permission finden und auswählen: Wähle die App absentify - Users Permission (App-ID: b163cce9-74dc-48b3-a04f-7a35ea72c451) aus der Liste aus.
  4. Berechtigungen verwalten: Gehe zum Abschnitt Berechtigungen und widerrufe den Zugriff auf User.Read.All.

Nach dem Widerruf dieser Berechtigung sind die Manager- und Profilsynchronisierungsfunktionen deaktiviert. Profilaktualisierungen in absentify basieren dann auf Benutzer-Logins, während die Managerzuweisung manuell durch HR- oder Admin-Teams erfolgen muss.

Mit der Erteilung oder dem Widerruf der User.Read.All-Berechtigung behältst du die volle Kontrolle über die Manager- und Profilsynchronisierung, wodurch effiziente Abläufe bei gleichzeitiger Wahrung der Datensicherheit gewährleistet werden.