Integration von absentify mit Microsoft-Konten
Anleitung zur Integration von absentify mit Microsoft-Konten, einschließlich erforderlicher Berechtigungen und Sicherheitsaspekte.
Um absentify nutzen zu können, benötigen Mitarbeitende ein Microsoft-Konto. Eine Microsoft 365-Lizenz ist nicht zwingend erforderlich; es können auch kostenlose Konten innerhalb Ihres Microsoft-Tenants erstellt werden. absentify unterstützt private Microsoft-Konten, jedoch wird dies nicht empfohlen, da die Vorteile zentraler Verwaltung und Kontrolle für Administratoren entfallen.
Erforderliche Berechtigungen
absentify benötigt minimale Berechtigungen, um die Anmeldefunktionalität und die Integration von Benutzerprofilen zu gewährleisten. Diese Berechtigungen basieren auf Microsofts technischen Anforderungen für die Anmeldung und Profilsynchronisation:
- email (Delegiert): Zugriff auf die E-Mail-Adresse der Benutzer.
- offline_access (Delegiert): Ermöglicht dauerhaften Zugriff auf autorisierte Daten.
- openid (Delegiert): Ermöglicht die Anmeldung von Benutzern.
- profile (Delegiert): Zugriff auf grundlegende Benutzerprofildaten.
- User.Read (Delegiert): Anmelden und Benutzerprofil anzeigen.
Diese Berechtigungen sind erforderlich, um Anmeldungen und grundlegende Integrationen zu ermöglichen. Wenn weniger Berechtigungen möglich wären, würde absentify sie übernehmen, um den Zugriff weiter einzuschränken.
Admin-Zustimmung erteilen
So erteilen Sie die Admin-Zustimmung für alle Mitarbeitenden:
-
Zugriff auf die Admin-Zustimmungs-URL: Rufen Sie folgenden Link auf:
Admin-Zustimmung für absentify -
Anmelden: Melden Sie sich mit Ihren Administrator-Zugangsdaten an.
-
Berechtigungen prüfen und akzeptieren: Überprüfen Sie die angeforderten Berechtigungen und klicken Sie auf Akzeptieren, um die Zustimmung im Namen Ihrer Organisation zu erteilen.
Vorteile der Admin-Zustimmung
Das Erteilen der Admin-Zustimmung vereinfacht den Onboarding-Prozess und sorgt für ein konsistentes Nutzererlebnis. Vorteile umfassen:
- Mitarbeitervertrauen: Mitarbeitende müssen keine individuellen Zustimmungen erteilen, was Verwirrung oder Unsicherheit reduzieren kann.
- Einhaltung von Richtlinien: Viele Organisationen beschränken Mitarbeitende darauf, delegierte Berechtigungen an Drittanbieter-Apps zu vergeben. Admin-Zustimmung umgeht diese Einschränkungen und stellt sicher, dass absentify reibungslos funktioniert.
- Optimierter Rollout: Mit Admin-Zustimmung können alle Mitarbeitenden absentify sofort nutzen, ohne zusätzliche Schritte.
Admin-Zustimmung sorgt dafür, dass alle Mitarbeitenden absentify nutzen können, ohne individuelle Zustimmungsprompts. Dies fördert Vertrauen und eine reibungslose Einführung.
Sicherheit, Compliance und Zertifizierungen
absentify erfüllt höchste Standards für Datenschutz und Sicherheit:
- GDPR-Konformität: Alle Datenverarbeitungen entsprechen der DSGVO und gewährleisten den Schutz der Benutzerdaten.
- ISO 27001-Zertifizierung: Die Infrastruktur von absentify erfüllt die ISO 27001-Standards und demonstriert unser Engagement für ein robustes Informationssicherheitsmanagement.
- Microsoft App-Zertifizierung: Die absentify-App ist von Microsoft zertifiziert und erfüllt strenge Sicherheits- und Compliance-Standards.
Diese Zertifizierungen gewährleisten eine sichere, konforme und vertrauenswürdige Umgebung für die Daten Ihrer Organisation.
Sicherheit und Datenspeicherung
absentify priorisiert die Sicherheit und den Datenschutz Ihrer Organisationsdaten. So schützen wir Ihre Informationen:
-
Gesammelte Daten:
- Vorname
- Nachname
- E-Mail-Adresse
- Profilbild
-
Zweck der Datenerfassung: Optimierung der Anwendungsleistung und Benutzererfahrung.
-
Datenspeicherung:
- Alle Daten werden sicher in unserer Azure-Datenbank in Nord-Europa gespeichert.
- Der Zugriff auf die Datenbank ist auf das Top-Management beschränkt. Entwickler und andere Abteilungen haben keinen Zugriff.
- Die Datenbank ist ausschließlich über Azure zugänglich, was robuste Sicherheitsmaßnahmen gewährleistet.
Kein unautorisierter Zugriff ist erlaubt, und der Datenzugriff ist nur auf notwendiges Personal beschränkt.
Berechtigungen für spezifische Gruppen zuweisen
Wenn Sie Berechtigungen lieber einer bestimmten Gruppe statt der gesamten Organisation erteilen möchten, können Sie dies über Azure Active Directory konfigurieren:
-
Sicherheitsgruppe erstellen:
- Navigieren Sie im Azure-Portal zu Azure Active Directory > Gruppen > Neue Gruppe.
- Erstellen Sie eine Sicherheitsgruppe und fügen Sie die gewünschten Benutzer hinzu.
-
Anwendung der Gruppe zuweisen:
- Gehen Sie zu Azure Active Directory > Unternehmensanwendungen.
- Wählen Sie die absentify-Anwendung aus.
- Klicken Sie unter Benutzer und Gruppen auf Benutzer/Gruppe hinzufügen.
- Wählen Sie die zuvor erstellte Sicherheitsgruppe aus und weisen Sie sie der Anwendung zu.
-
Benutzerzuweisung erforderlich konfigurieren:
- Stellen Sie in den Anwendungseinstellungen von absentify sicher, dass Benutzerzuweisung erforderlich? auf Ja gesetzt ist.
- Dadurch wird sichergestellt, dass nur Benutzer innerhalb der zugewiesenen Gruppe auf absentify zugreifen können.
Vorteile der Nutzung von Microsoft-Konten
Die Nutzung von Microsoft-Konten innerhalb des Tenants Ihrer Organisation bietet zahlreiche Vorteile:
- Nahtloses Offboarding: Wenn Mitarbeitende das Unternehmen verlassen, wird ihr Microsoft-Konto automatisch deaktiviert, wodurch der Zugriff auf absentify ohne manuellen Aufwand widerrufen wird.
- Zentrale Profilverwaltung: Profildaten wie Namen, E-Mails und Positionen werden zentral in Microsoft 365 aktualisiert und sorgen für konsistente Daten.
- Optimiertes Onboarding: Neue Mitarbeitende erhalten automatisch Zugriff auf absentify basierend auf Verzeichnisdaten oder Gruppenzugehörigkeiten.
- Erhöhte Sicherheit:
- Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung (MFA) und Richtlinien für bedingten Zugriff von Microsoft werden automatisch auf absentify angewendet.
- Die Sicherheit von Konten wird durch höchste Standards gewährleistet, einschließlich der automatischen Erkennung kompromittierter Konten.
- Single Sign-On (SSO): Mitarbeitende können sich mit ihren bestehenden Microsoft-Zugangsdaten bei absentify anmelden, was die Benutzererfahrung vereinfacht.
Durch die Integration mit Microsoft-Konten passt sich absentify an die Sicherheits- und Betriebsanforderungen Ihrer Organisation an, reduziert den Aufwand und verbessert die Benutzererfahrung.
Was this page helpful?