Frequently Asked Question

Ist Microsoft Entra ID (eh. AzureAD) SSO und die Benutzersynchronisation für 2GO möglich?

Last Updated about a month ago

ab Q4 2022 möglich.

Buchen Sie dieses Service unter Addons > "mehr Informationen":

image

Nachdem aktivieren wechseln Sie bitte zu:
Einstellungen > "Azure AD & Sync" 

Erteilen Sie LOLYO die Berechtigungen Ihr AD zu benutzen indem Sie auf "Link öffnen" klicken. Dies muss von einem AD-Administrator durchgeführt werden. 

image

Nach diesem Schritt sollte unter "Directory (tenant) ID" eine Guid stehen.

Bearbeiten Sie Ihre Gruppen, um diese mit gewünschten AD-Gruppen zu verknüpfen.
Suchen Sie im AD "Object ID" derer Gruppen, die Sie in LOLYO verknüpfen wollen.

image

Diese Object ID fügen Sie nun bei der gewünschten Gruppe in LOLYO ein:

image

In den Einstellungen "Azure AD und Sync" sollte dies nun unter "Verknüpfte Gruppen" sichtbar sein.

Aktivieren Sie zuletzt den Loginbutton.

Wie ist der Workflow?
Logt sich nun ein Benutzer über das AzureAD ein, so wieder dieser sofort in LOLYO angelegt.
Alle 24h werden werden die Nutzerdaten (Name, Telefon etc.) erneut aus dem AD übertragen, d.h. das führende System ist per Default immer das AD. - Auch Gruppenzuordnungen werden je nach Einstellung entweder nur initial gesetzt oder auch bei jedes mal aus dem AD übernommen (Default).

Was geschieht wenn der Nutzer bereits vorhanden ist?

Sollte ein Benutzer bereits manuell in LOLYO angelegt sein und derselbe (E-Mail) Nutzer kommt aus dem AD, so wird dieser automatisch verknüpft und dieser wird mit den Daten aus dem AD überschrieben.

Muss ich immer 24h bis zur Sync warten?

Nein, wenn Sie einen Nutzer bearbeiten, können Sie dort direkt eine Sync auslösen, indem Sie auf das Datum bei "AzureAD Letzte Aktualisierung" klicken: 

image




Please Wait!

Please wait... it will take a second!