Integration von absentify mit Microsoft-Konten
Anleitung zur Integration von absentify mit Microsoft-Konten, einschließlich benötigter Berechtigungen und Sicherheitsaspekte.
Um absentify nutzen zu können, benötigen Mitarbeiter Microsoft-Konten. Zwar ist eine Microsoft 365-Lizenz nicht zwingend erforderlich, jedoch können Nutzer innerhalb deines Microsoft-Tenants kostenlose Konten erstellen. absentify unterstützt auch private Microsoft-Konten; dies wird jedoch nicht empfohlen, da dadurch zentrale Verwaltungs- und Kontrollmöglichkeiten für Administratoren entfallen.
Benötigte Berechtigungen
absentify erfordert minimale Berechtigungen, die für die Login-Funktionalität und die Integration von Benutzerprofilen erforderlich sind. Diese Berechtigungen werden durch Microsofts technische Anforderungen für Login und Profilsynchronisation definiert:
- email (Delegiert): Anzeigen der E-Mail-Adressen von Benutzern.
- offline_access (Delegiert): Zugriff auf Daten behalten, die Benutzer freigegeben haben.
- openid (Delegiert): Benutzer anmelden.
- profile (Delegiert): Basisprofilinformationen der Benutzer anzeigen.
- User.Read (Delegiert): Benutzer anmelden und Profilinformationen lesen.
Diese Berechtigungen sind erforderlich, damit Microsoft die App-Anmeldung und die grundlegende Benutzerintegration ermöglicht. Würden weniger Berechtigungen ausreichen, würde absentify diese verwenden, um den Zugriffsbereich weiter zu reduzieren.
Admin-Zustimmung erteilen
So erteilst du die Admin-Zustimmung für alle Mitarbeiter:
-
Rufe die Admin-Zustimmungs-URL auf:
Navigiere zu folgendem Link:
Admin-Zustimmung für absentify -
Melde dich an:
Melde dich mit deinen Administrator-Anmeldedaten an. -
Überprüfe und akzeptiere die Berechtigungen:
Überprüfe sorgfältig die von absentify angeforderten Berechtigungen und klicke auf Akzeptieren, um die Zustimmung im Namen deiner Organisation zu erteilen.
Vorteile der Admin-Zustimmung
Das Erteilen der Admin-Zustimmung erleichtert den Onboarding-Prozess für Mitarbeiter und sorgt für ein konsistentes Benutzererlebnis. Die Vorteile umfassen:
- Vertrauen der Mitarbeiter: Mitarbeiter müssen keine individuelle Zustimmung erteilen, was sie möglicherweise verwirren oder verunsichern könnte, insbesondere wenn sie nicht mit Drittanbieter-Berechtigungen vertraut sind.
- Einhaltung von Richtlinien: Viele Organisationen verbieten es Mitarbeitern, delegierte Berechtigungen an Drittanbieter-Apps zu erteilen. Die Admin-Zustimmung umgeht diese Einschränkungen und stellt sicher, dass absentify reibungslos funktioniert.
- Vereinfachte Einrichtung: Durch die Admin-Zustimmung können alle Mitarbeiter absentify sofort nutzen, ohne zusätzliche Schritte, was Zeit für Mitarbeiter und IT-Supportteams spart.
Mit der Admin-Zustimmung können alle Mitarbeiter absentify nutzen, ohne dass individuelle Zustimmungen erforderlich sind, was Vertrauen aufbaut und die Einführung des Tools erleichtert.
Sicherheit, Compliance und Zertifizierungen
absentify erfüllt höchste Standards für Datenschutz und Sicherheit.
- DSGVO-Konformität: Alle Datenverarbeitungen entsprechen der DSGVO, um Benutzerdaten zu schützen.
- ISO 27001-Zertifizierung: Die Infrastruktur von absentify ist ISO 27001-zertifiziert, was unser Engagement für ein robustes Informationssicherheitsmanagement belegt.
- Microsoft App-Zertifizierung: Die absentify-App ist Microsoft-zertifiziert und erfüllt strenge Sicherheits- und Compliance-Standards von Microsoft.
Diese Zertifizierungen gewährleisten, dass absentify eine sichere, konforme und vertrauenswürdige Umgebung für die Daten deiner Organisation bietet.
Sicherheit und Datenspeicherung
absentify legt großen Wert auf die Sicherheit und den Schutz der Daten deiner Organisation. So verwalten und schützen wir Informationen:
-
Erhobene Daten:
- Vorname
- Nachname
- E-Mail-Adresse
- Profilbild
-
Zweck der Datenerhebung:
Zur Verbesserung der Anwendungsleistung und des Benutzererlebnisses. -
Datenspeicherung:
- Alle Daten werden sicher in unserer Azure-Datenbank in Nordeuropa gespeichert.
- Der Zugriff auf die Datenbank ist auf die Geschäftsleitung beschränkt. Entwickler und andere Abteilungen haben keinen Zugriff.
- Die Datenbank ist ausschließlich über Azure zugänglich und unterliegt strengen Sicherheitsmaßnahmen.
Unbefugter Zugriff ist ausgeschlossen, und der Datenzugriff ist auf notwendiges Personal beschränkt.
Berechtigungen für spezifische Gruppen zuweisen
Falls du die Berechtigungen nur für eine bestimmte Gruppe und nicht für die gesamte Organisation erteilen möchtest, kannst du dies über Azure Active Directory konfigurieren:
-
Erstelle eine Sicherheitsgruppe:
- Gehe im Azure-Portal zu Azure Active Directory > Gruppen > Neue Gruppe.
- Erstelle eine Sicherheitsgruppe und füge die gewünschten Benutzer hinzu.
-
Weise die Anwendung der Gruppe zu:
- Gehe zu Azure Active Directory > Unternehmensanwendungen.
- Wähle die absentify-Anwendung aus.
- Klicke unter Benutzer und Gruppen auf Benutzer/Gruppe hinzufügen.
- Wähle die zuvor erstellte Sicherheitsgruppe aus und weise sie der Anwendung zu.
-
Konfiguriere die Benutzerzuweisung:
- Aktiviere in den Einstellungen der absentify-Anwendung die Option Benutzerzuweisung erforderlich? auf Ja.
- Dadurch wird sichergestellt, dass nur Benutzer innerhalb der zugewiesenen Gruppe Zugriff auf absentify haben.
Weitere Informationen findest du in der Microsoft-Dokumentation zum Erteilen von tenantweiter Admin-Zustimmung für eine Anwendung.
Vorteile der Nutzung von Microsoft-Konten
Die Verwendung von Microsoft-Konten innerhalb des Tenants deiner Organisation bietet zahlreiche Vorteile:
- Reibungsloses Offboarding: Beim Austritt eines Mitarbeiters wird dessen Microsoft-Konto automatisch deaktiviert, wodurch der Zugriff auf absentify ohne manuelles Eingreifen entzogen wird.
- Zentrales Profilmanagement: Profildaten wie Namen, E-Mails und Positionen werden zentral in Microsoft 365 aktualisiert, was für Konsistenz und Genauigkeit sorgt.
- Vereinfachtes Onboarding: Neue Mitarbeiter erhalten automatisch Zugriff auf absentify basierend auf ihren Verzeichnisdaten oder Gruppenmitgliedschaften, wodurch manuelle Schritte für die Personalabteilung entfallen.
- Erhöhte Sicherheit:
- Microsofts Multi-Faktor-Authentifizierung (MFA), bedingte Zugriffsrichtlinien und weitere Sicherheitsmaßnahmen werden automatisch auf absentify angewendet.
- Sicherheitsstandards wie die automatische Erkennung kompromittierter Konten und die Durchsetzung organisationsweiter Richtlinien werden genutzt.
- Richtlinienintegration: Sicherheits- und Compliance-Einstellungen, die im Microsoft Admin Portal konfiguriert wurden, wie Passwortanforderungen und IP-Einschränkungen, werden nahtlos in absentify integriert.
- Single Sign-On (SSO): Mitarbeiter können sich mit ihren bestehenden Microsoft-Anmeldedaten bei absentify anmelden, was die Login-Erfahrung vereinfacht und Passwortmüdigkeit reduziert.
Durch die Integration mit Microsoft-Konten fügt sich absentify in das Sicherheits- und Betriebsframework deiner Organisation ein, reduziert den Aufwand und verbessert das Benutzererlebnis.
Was this page helpful?