Synchronisation mit Microsoft Entra ID

Synchronisation mit Microsoft Entra ID


💡 Auf einen Blick

Die Microsoft Entra ID Synchronisation ermöglicht einen automatischen Abgleich der Mitglieder Ihres sproof Sign Plans mit den entsprechenden Gruppen in Ihrer Microsoft Entra ID. Personen, die aus einer Entra ID-Gruppe entfernt werden, werden automatisch auch aus dem sproof Sign Plan entfernt. Zudem können Sie Gruppen mit spezifischen Rollen in Ihrem Plan verknüpfen, um Zugriffsrechte und Zuständigkeiten zentral zu verwalten.
Um diese Funktion nutzen zu können, kontaktieren Sie bitte unseren Customer Service für die Freischaltung.

Hinweis: Der Dienst Microsoft Azure AD wurde in Microsoft Entra ID umbenannt.


👤 Abgleich von Profilinformationen (Feld-Mapping)

sproof Sign synchronisiert Profildaten aus Microsoft Entra ID, um Benutzerinformationen aktuell zu halten. Während Standardfelder automatisch mit den technischen Bezeichnern von Microsoft zugeordnet werden, erfordert die Synchronisation zusätzlicher benutzerdefinierter Felder eine manuelle Konfiguration durch unser Team.

1. Automatische Zuordnung (Standardfelder)

Standardfelder werden automatisch zugeordnet. Bitte beachten Sie, dass die Anzeigebezeichnungen in der Entra-Oberfläche von den technischen Namen abweichen, die für die Synchronisation benötigt werden:

Entra ID (UI-Bezeichnung)

Entra ID (Technischer Name)

sproof Sign Ziel

Vorname

givenName

Vorname

 

Nachname

surname

Nachname

 

Berufsbezeichnung

jobTitle

Berufsbezeichnung

 

2. Benutzerdefinierte Zuordnung (zusätzliche Felder)

Um Nicht-Standardfelder zu synchronisieren (z. B. akademische Titel, Präfixe), ist eine benutzerdefinierte Zuordnung erforderlich.

Wichtig: Diese Konfiguration kann nicht vom Plan-Admin durchgeführt werden. Bitte wenden Sie sich an Ihren Customer Success Manager, um dies einzurichten.

Für eine erfolgreiche Konfiguration müssen Sie uns Folgendes bereitstellen:

  • Die genauen technischen Feldnamen aus Ihrer Entra ID (z. B. job_title statt jobTitle).

  • Die Datenstruktur falls Ihre Felder komplexe Daten enthalten (z. B. JSON-Objekte), damit wir sie korrekt parsen (umwandeln) können.


📑 Schritt für Schritt Anleitung

Synchronisation durchführen

Führen Sie die folgenden Schritte aus, um Ihre Microsoft Entra ID Kontakte mit sproof Sign zu synchronisieren:

  1. Navigieren Sie in den Einstellungen zu „Lizenz & Team“ und wechseln Sie dort in den Tab „Plan-Mitglieder“.

  2. Am unteren Ende der Seite finden Sie eine kurze Beschreibung der Funktion und die Schaltfläche „Synchronisation starten“. Klicken Sie darauf.

Bildschirmfoto 2025-10-17 um 14.09.05.png
  1. Es öffnet sich ein Fenster von Microsoft, das Sie um Zustimmung für den Datenzugriff bittet. Akzeptieren Sie die Anfrage, um die Synchronisation zu starten. Die Plan-Mitglieder werden daraufhin abgeglichen.

  2. Nachdem Sie das Fenster geschlossen haben, sehen Sie im Bereich „Plan-Mitglieder“ den Zeitpunkt der letzten erfolgreichen Synchronisation. Sie können den Vorgang mit „Erneut Synchronisieren“ wiederholen oder mit „Synchronisation stoppen“ beenden.

Bildschirmfoto 2025-10-17 um 14.11.12.png

Umgang mit mehrfachen Gruppenmitgliedschaften

Sollte sich ein Plan-Mitglied in mehreren synchronisierten Microsoft Entra ID-Gruppen befinden, erscheint in der Mitgliederliste ein rotes Warn-Icon neben dem Namen. Als Plan-Admin müssen Sie in diesem Fall sicherstellen, dass das Plan-Mitglied in Microsoft Entra ID nur einer relevanten Gruppe zugeordnet ist und anschließend eine erneute Synchronisation durchführen.

Bildschirmfoto 2025-10-17 um 14.13.46.png

Synchronisation in Kombination mit dem Rechte- und Rollenmanagement

Sie können die Synchronisation direkt mit dem Rollenmanagement verknüpfen. Weisen Sie beim Erstellen einer neuen Rolle in den allgemeinen Einstellungen einfach die entsprechende Microsoft Gruppen ID zu. Auf diese Weise werden Berechtigungen automatisch basierend auf der Gruppenzugehörigkeit in Microsoft Entra ID vergeben.

Entra ID Group per Role.png