Nach der einmaligen Einrichtung von Single Sign-on (SSO) mit Microsoft (siehe Single Sign-on (SSO) mit Microsoft einrichten) ordnen Sie die Microsoft-Benutzer den portatour®-Benutzern zu.
Zuordnung von Microsoft-Benutzern zu portatour®-Benutzern
Es stehen Ihnen vier Möglichkeiten zur Verfügung, Microsoft-Benutzer zu portatour®-Benutzern zuzuordnen: mittels einzelner Einladungsmails, mittels massenweiser Einladungsmails, mittels manueller Eingabe der Microsoft Objekt-IDs oder mittels Imports der Microsoft Objekt-IDs.
Zuordnung mittels Einladungsmail
- Öffnen Sie im Arbeitsbereich Firma den Menüpunkt Benutzer.
- Klicken Sie auf den gewünschten Benutzer, um die Detailansicht des Benutzers zu öffnen.
- Klicken Sie im Abschnitt Anmeldung mit SSO mit Microsoft auf Einladung senden:
Der Benutzer erhält eine E-Mail mit einem Einladungslink. Dieser Einladungslink ist 30 Tage lang gültig. Nach Klick auf den Einladungslink meldet sich der Benutzer bei seinem Microsoft Konto an (siehe Anmeldung mittels Single Sign-on (SSO) mit Microsoft). Nach Anmeldung ist die Zuordnung erfolgreich erstellt. Sie erkennen dies, wenn auf der Benutzerdetailseite auch der Microsoft Benutzername (UPN) angezeigt wird.
Hinweise:
- Damit die Zuordnung mittels Einladung funktioniert, muss aus Sicherheitsgründen die E-Mail-Adresse des Microsoft Benutzerkontos mit der des portatour®-Benutzers übereinstimmen. Nach erfolgreicher Zuordnung können die E-Mail-Adressen auf beiden Seiten geändert werden, ohne dass die Zuordnung beeinträchtigt wird.
- Um eine Einladung vorzeitig für ungültig zu erklären, klicken Sie auf das Papierkorb-Symbol.
- Um eine neue Einladung zu senden, klicken Sie auf Neue Einladung senden. Die ursprüngliche Einladung wird damit ungültig.
Zuordnung mittels massenweiser Einladungsmails
- Öffnen Sie im Arbeitsbereich Firma den Menüpunkt Benutzer.
- Am Ende der Benutzerliste klicken Sie auf Alle X bearbeiten.
- Im Bereich Anmeldung mit SSO mit Microsoft klicken Sie unter X Benutzer haben weder eine Zuordnung zu einem Microsoft Benutzer noch eine Einladung auf Einladungen senden.
Hinweise:
- Nutzen Sie in der Benutzerliste den Markiermodus oder die erweiterte Suche, um die betroffenen Benutzer dieses Vorgangs gezielt einzuschränken.
- Es gelten die Hinweise für die einzelne Einladungsmail hier analog.
Zuordnung mittels Eingabe der Microsoft Objekt-ID
Für diese Vorgangsweise müssen Sie die Microsoft Objekt-ID des Benutzers kennen. Als Administrator Ihres Microsoft Mandanten finden Sie diese in der Benutzerverwaltung des Microsoft Entra Admin Centers.
- Öffnen Sie im Arbeitsbereich Firma den Menüpunkt Benutzer.
- Klicken Sie auf den gewünschten Benutzer, um die Detailansicht des Benutzers zu öffnen.
- Klicken Sie im Abschnitt Anmeldung mit SSO mit Microsoft auf Microsoft Objekt-ID eingeben.
- Geben Sie die Microsoft Objekt-ID des Benutzers ein – am besten mittels Kopieren & Einfügen aus dem Microsoft Entra Admin Center.
- Klicken Sie Speichern.
Der Benutzer kann sich danach sofort mittels SSO bei portatour® anmelden.
Optional klicken Sie gleich auf Zugangslink senden, damit der Benutzer via E-Mail den Link zur SSO-Login-Seite von portatour® erhält (siehe Anmeldung mittels Single Sign-on (SSO) mit Microsoft). Eine erfolgreiche Anmeldung durch den Benutzer erkennen Sie, wenn auf der Benutzerdetailseite auch der Microsoft Benutzername (UPN) angezeigt wird.
Hinweise:
- Gehen Sie sorgfältig vor. Bei der Eingabe der Microsoft Objekt-ID findet keine Überprüfung statt, ob der Benutzer in Ihrem Microsoft Mandat existiert oder ob es sich um den gewünschten Benutzer handelt.
- Eine Übereinstimmung der E-Mail-Adressen des Benutzers in portatour® und Microsoft ist in diesem Fall nicht erforderlich.
Zuordnung mittels Imports der Microsoft Objekt-IDs
Wenn Ihnen die Microsoft Objekt-IDs Ihrer Benutzer als Datei vorliegen, nutzen Sie den Benutzerimport, um bestehenden oder neuen Benutzern diese zuzuordnen.
Im Importassistenten ordnen Sie dem Feld SSO Microsoft Objekt-IDs die entsprechende Spalte in Ihrer Datei zu und führen Sie dann in gewohnter Weise den Import durch.
Hinweise:
- Es gelten die Hinweise für die Eingabe der Microsoft Objekt-ID hier analog.
- Wenn das Feld SSO Microsoft Objekt-IDs fehlt, haben Sie in portatour® Microsoft noch nicht als SSO Provider eingerichtet.
- Der Name des Feldes enthält zusätzlich den von Ihnen festgelegten Namen des SSO Providers.
- Falls Sie einem portatour®-Benutzer mehrere Microsoft-Benutzer zuordnen wollen, trennen Sie die Objekt-IDs mit einem Semikolon ‚;‘.
Weitere Informationen
-
Für die Schritte zur Einrichtung von Single Sign-on mit Microsoft siehe Single Sign-on (SSO) mit Microsoft einrichten.
- Für weitere Hinweise zu Single Sign-on lesen Sie Single Sign-on (SSO) mit Microsoft einrichten.
- Wie Sie Single Sign-on für alle oder einzelne Benutzer deaktivieren, erfahren Sie unter Single Sign-on (SSO) deaktivieren.