Aktiviere die Teams- und Entra ID (Azure Active Directory)-Synchronisierung, um Abteilungsstrukturen und Managerzuweisungen in absentify aktuell zu halten. Diese Integration erfordert Berechtigungen für die Microsoft 365 Enterprise App absentify Groups Permission (App-ID: aa06e0d6-dd66-4d79-9ec5-660a87afbfdd) mit den Berechtigungen Directory.Read.All und Group.ReadWrite.All.

Vorteile der Teams- und Entra ID-Synchronisierungsberechtigungen

Die Erteilung der Berechtigungen Directory.Read.All und Group.ReadWrite.All an die absentify Groups Permission-App bietet deiner Organisation folgende Vorteile:

  • Automatisiertes Abteilungsmanagement: Synchronisiert Gruppenmitgliedschaften direkt mit Abteilungszuweisungen in absentify und erleichtert die Pflege korrekter Teamstrukturen.
  • Manager-Synchronisierung: Stellt sicher, dass in Microsoft definierte Abteilungsleiter oder Gruppenbesitzer automatisch als Manager in absentify übernommen werden.
  • Vorausgefüllte Benutzerexporte: Befüllt die Excel-Importdatei von absentify automatisch mit Benutzern aus Teams- und Azure AD-Gruppen und erleichtert so das Onboarding neuer Nutzer und reduziert manuelle Eingaben.

Standardfunktionalität ohne Berechtigungen

Ohne die Erteilung der Directory.Read.All- und Group.ReadWrite.All-Berechtigungen stehen die Teams- und Entra ID-Synchronisierungsfunktionen von absentify nicht zur Verfügung. Dies führt zu folgenden Einschränkungen:

  • Manuelle Abteilungszuweisungen: HR- oder Admin-Teams müssen Benutzer manuell Abteilungen in absentify zuweisen, was den administrativen Aufwand erhöht und die Aktualität der Daten gefährdet.
  • Keine automatische Manager-Synchronisierung: Managerzuweisungen müssen manuell gepflegt werden, was die Arbeitsbelastung der HR-Abteilung erhöht.
  • Eingeschränkte Benutzer-Onboarding-Effizienz: Benutzerexporte und Onboarding-Prozesse erfolgen ohne automatische Befüllung durch Teams- und Entra ID-Gruppen, was manuelle Eingaben erfordert.

So nutzt absentify die Directory- und Gruppenberechtigungen

Zur Gewährleistung von Transparenz und Vertrauen nutzt absentify die Berechtigungen Directory.Read.All und Group.ReadWrite.All in der absentify Groups Permission-App ausschließlich wie folgt:

  • Directory-Synchronisierung: Directory.Read.All ermöglicht absentify den Zugriff auf Gruppen- und Organisationsinformationen, die notwendig sind, um die Unternehmensstruktur in absentify abzubilden, ohne auf zusätzliche persönliche Daten zuzugreifen.
  • Gruppenmanagement: Group.ReadWrite.All erlaubt absentify, Änderungen in Gruppenmitgliedschaften und Managerzuweisungen zu synchronisieren, um Abteilungsstrukturen aktuell zu halten.
  • Sichere Speicherung: Alle Gruppen- und Abteilungsdaten werden in der absentify-Datenbank gespeichert, um die Anwendungsleistung zu gewährleisten und die Abhängigkeit von Microsoft-API-Aufrufen zu reduzieren. Die Daten werden sicher in Azure North Europe gespeichert und entsprechen den GDPR-Anforderungen. Der Zugriff auf diese Daten ist ausschließlich autorisiertem Top-Management der BrainCore Solutions GmbH vorbehalten, ohne Zugriff für Entwickler oder externe Parteien.

Sicherheit und Datenschutz

absentify folgt strengen Sicherheitsprotokollen, um die Daten deiner Organisation zu schützen:

  • ISO 27001-Zertifizierung: absentify ist ISO 27001-zertifiziert und erfüllt internationale Standards für Informationssicherheitsmanagement.
  • Microsoft 365 App-Zertifizierung: Die absentify Groups Permission-App ist Microsoft 365-zertifiziert und entspricht Microsofts Anforderungen an Sicherheit, Datenschutz und Compliance.
  • Kontrollierter Zugriff: Zugriffsschlüssel und Berechtigungen für die Gruppensynchronisierung werden sicher in einem Azure Key Vault gespeichert und sind nur autorisiertem Personal zugänglich. Es gibt keinen Zugriff auf Produktionsdaten durch Entwickler oder andere Abteilungen.

Teams- und Entra ID-Synchronisierung aktivieren

So aktivierst du die automatische Synchronisierung von Teams- und Entra ID-Gruppen mit absentify:

  1. Berechtigungen erteilen: Erteile die erforderlichen Berechtigungen über das Microsoft 365-Admin-Portal. Nutze den folgenden Link, um den Berechtigungsprozess zu starten:
    Berechtigungen erteilen

  2. Synchronisierung in absentify aktivieren: Gehe zu Einstellungen > Integrationen in absentify und aktiviere die Optionen für die Teams- und Entra ID-Synchronisierung, um Microsoft-Gruppen- und Abteilungsstrukturen zu spiegeln.

Wichtige Funktionen der Teams- und Entra ID-Synchronisierung

Mit der aktivierten Teams- und Entra ID-Integration bietet absentify folgende Funktionen:

  • Benutzerkonten automatisch erstellen: Neue Benutzerkonten werden in absentify basierend auf Mitgliedschaften in Teams- und Entra ID-Gruppen automatisch erstellt.
  • Abteilungsmitgliedschaft synchronisieren: Abteilungszuweisungen werden aktualisiert, wenn Benutzer in Microsoft-Gruppen hinzugefügt oder entfernt werden.
  • Benutzer archivieren: Benutzer, die nicht mehr Abteilungen in Microsoft zugewiesen sind, werden in absentify automatisch archiviert.
  • Gruppenbesitzer als Abteilungsmanager synchronisieren: Abteilungsmanager-Zuweisungen in absentify bleiben mit Gruppenbesitzern in Microsoft synchron.

Für eine vollständige Übersicht der Teams- und Entra ID-Synchronisierungsfunktionen siehe unseren Support-Artikel.

Berechtigungen widerrufen

Falls du die Berechtigungen Directory.Read.All oder Group.ReadWrite.All für die absentify Groups Permission-App widerrufen möchtest, gehe wie folgt vor:

  1. Zugriff auf Azure Active Directory: Melde dich im Azure-Portal mit deinem Microsoft 365-Administratorkonto an.
  2. Navigiere zu Unternehmensanwendungen: Gehe zu Azure Active Directory > Unternehmensanwendungen.
  3. absentify Groups Permission auswählen: Suche die absentify Groups Permission-App (App-ID: aa06e0d6-dd66-4d79-9ec5-660a87afbfdd) in deiner Anwendungsliste.
  4. Berechtigungen verwalten: Gehe zum Abschnitt Berechtigungen und widerrufe Directory.Read.All und Group.ReadWrite.All, um den Zugriff von absentify auf Gruppen- und Verzeichnisse zu entfernen.

Das Widerrufen dieser Berechtigungen deaktiviert die Teams- und Entra ID-Synchronisierung. Abteilungszuweisungen und Managerzuweisungen in absentify müssen dann manuell von HR- oder Admin-Teams aktualisiert werden.

Durch die Erteilung und, falls erforderlich, den Widerruf der Berechtigungen Directory.Read.All und Group.ReadWrite.All für die absentify Groups Permission-App kannst du die Gruppensynchronisierung vollständig steuern und dabei sowohl Effizienz als auch Datensicherheit gewährleisten.