uslimato
|

Microsoft Entra ID

Microsoft Entra ID Integration

Die Microsoft Entra ID Integration synchronisiert Benutzer aus Ihrem Azure Active Directory / Entra ID Tenant mit Uslimato. So halten Sie Ihre Benutzerdaten automatisch aktuell, ohne manuelle Pflege.

Voraussetzungen

  • Interface Hub muss in Ihrem Plan aktiviert sein (Professional oder Enterprise)
  • Eine Azure App-Registration mit folgenden API-Berechtigungen:
    • User.Read.All (Application-Berechtigung, Admin-Consent erforderlich)
  • Die App-Registration benötigt:
    • Tenant ID (Verzeichnis-ID)
    • Client ID (Anwendungs-ID)
    • Client Secret (Geheimer Clientschlüssel)

Azure App-Registration einrichten

  1. Navigieren Sie zu portal.azure.com > Microsoft Entra ID > App-Registrierungen
  2. Klicken Sie auf Neue Registrierung
  3. Name: z.B. "Uslimato Integration"
  4. Kontotypen: "Konten nur in diesem Organisationsverzeichnis"
  5. Klicken Sie auf Registrieren
  6. Notieren Sie die Anwendungs-ID (Client ID) und die Verzeichnis-ID (Tenant ID)
  7. Unter Zertifikate & Geheimnisse > Neuer geheimer Clientschlüssel
  8. Notieren Sie den Wert (wird nur einmal angezeigt)
  9. Unter API-Berechtigungen > Berechtigung hinzufügen > Microsoft Graph:
    • Anwendungsberechtigungen: User.Read.All
  10. Klicken Sie auf Administratorzustimmung erteilen

Connector konfigurieren

  1. Navigieren Sie zu Integrationen in der Seitenleiste
  2. Klicken Sie auf Konfigurieren bei der Kachel "Microsoft Entra ID"
  3. Geben Sie Azure Tenant ID, Client ID und Client Secret ein
  4. Optional: Wählen Sie den Sync-Scope (Benutzer oder Benutzer und Gruppen)
  5. Stellen Sie das Sync-Intervall ein (abhängig von Ihrem Plan)
  6. Klicken Sie auf Erstellen
  7. Nutzen Sie Verbindung testen, um die Konfiguration zu prüfen

Synchronisierung

Was wird synchronisiert?

Entra ID FeldUslimato FeldBeschreibung
displayNameAnzeigenameAnzeigename des Benutzers
mail / userPrincipalNameE-MailE-Mail-Adresse (Matching-Key)
accountEnabledAktiv-StatusAktiv/Inaktiv-Status

Matching-Logik

  • Primärer Schlüssel: E-Mail-Adresse (mail oder userPrincipalName)
  • Neue Benutzer werden als Asset-Benutzer (Rolle: Viewer, ohne HGE ID-Konto) erstellt
  • Bestehende Benutzer werden aktualisiert (Anzeigename, Aktiv-Status)
  • Deaktivierte Entra-Benutzer (accountEnabled: false) werden in Uslimato deaktiviert
  • HGE ID-Verknüpfung: Existiert bereits ein HGE ID-Konto mit derselben E-Mail, bleibt die Verknüpfung erhalten

Manuelle Synchronisierung

Klicken Sie auf Jetzt synchronisieren auf der Integrations-Kachel, um eine sofortige Synchronisierung auszulösen.

Automatische Synchronisierung

Wenn die Integration aktiviert ist, synchronisiert Uslimato automatisch im eingestellten Intervall. Das minimale Intervall hängt von Ihrem Plan ab:

PlanMinimales Intervall
Professional60 Minuten
Enterprise30 Minuten

Webhook-Benachrichtigungen

Für Echtzeit-Updates können Sie Microsoft Graph Change Notifications aktivieren. Damit wird Uslimato sofort benachrichtigt, wenn Benutzer in Entra ID erstellt, geändert oder gelöscht werden.

Sync-Protokoll

Unter Sync-Protokoll sehen Sie die Historie aller Synchronisierungen mit:

  • Anzahl verarbeiteter, erstellter, aktualisierter und fehlgeschlagener Datensaetze
  • Status (Erfolgreich, Teilweise, Fehlgeschlagen)
  • Fehlerdetails bei Problemen

Sicherheit

  • Zugangsdaten (Client Secret) werden verschlüsselt gespeichert und mit branchenüblicher Verschlüsselung geschützt
  • Zugangsdaten werden nie in API-Responses oder Logs ausgegeben
  • Die Verbindung nutzt eine sichere Server-zu-Server-Verbindung
  • Alle Sync-Operationen werden im Audit-Log protokolliert