Zum Hauptinhalt springen

Verbundenen Verzeichnisdienst synchronisieren

Wenn Sie Benutzerdaten im Verzeichnisdienst ändern oder einer bereits importierten Verzeichnisdienst-Gruppe neue Benutzer hinzufügen, synchronisieren Sie die Änderungen über die Synchronisieren-Funktion.

Spracheinstellung

Bei der Synchronisation übernimmt oneclick™ bestimmte Benutzerattribute aus dem Verzeichnisdienst, darunter auch die Spracheinstellung. Weitere Informationen dazu finden Sie im Abschnitt Hinweis zur Spracheinstellung bei der Verzeichnisdienst-Synchronisation am Ende dieses Artikels.

Die Synchronisation funktioniert ausschließlich für Benutzer, die Mitglied einer bereits importierten Gruppe sind.

Wenn neue Benutzer hinzukommen, prüfen Sie vorab, ob ausreichend Benutzerlizenzen vorhanden sind, oder fordern Sie diese im Bereich "Lizenzen" an.

Synchronisation durchführen​

  1. Klicken Sie im Menüpunkt Ressourcen auf Anbindungen.

  2. Öffnen Sie in der Zeile Ihres Verzeichnisdienstes über das Listen-Symbol die Detailansicht.
    Rot markiertes Listen-Symbol in der Zeile des Verzeichnisdienstes zum Öffnen der Detailansicht

  3. Klicken Sie oben auf das Synchronisieren-Symbol.
    Rot markiertes Synchronisieren-Symbol in der Detailansicht der Anbindung

  4. Prüfen Sie die Gruppenzuweisung und die angezeigten Benutzerdaten. Die Benutzer werden abhängig von ihrem Status in getrennten Bereichen angezeigt. Jeder Bereich zeigt in der Überschrift die Anzahl der enthaltenen Benutzer. Bereiche ohne Benutzer werden nicht angezeigt.

    • Nicht importierbare Benutzer: oneclick™ importiert diese Benutzer nicht. In der Spalte Grund sehen Sie, warum der Import nicht möglich ist, zum Beispiel weil im Verzeichnisdienst keine E-Mail-Adresse hinterlegt ist oder der Benutzer bereits in einer anderen Verwaltungseinheit existiert.

    • Neue Benutzer: Diese Benutzer sind in oneclick™ noch nicht vorhanden. oneclick™ importiert sie aus dem Verzeichnisdienst und legt sie beim Speichern neu an.

    • Bereits vorhandene Benutzer: Diese Benutzer sind bereits in oneclick™ vorhanden. Ihre Daten werden durch die im Verzeichnisdienst hinterlegten Informationen ersetzt. In der Spalte Zugeordnetes Benutzerkonto sehen Sie das zugeordnete oneclick™-Benutzerkonto und die Grundlage der Zuordnung, zum Beispiel die Objekt-ID oder die E-Mail-Adresse.
      Ein Plus-Symbol vor einer Gruppenzuordnung kennzeichnet eine neue Gruppenzuordnung. Beim Speichern fügt oneclick™ den Benutzer zusätzlich der zugeordneten oneclick™-Gruppe hinzu. Übersicht der Gruppenzuordnung mit nicht importierbaren, neuen und bereits vorhandenen Benutzern

Abweichende Benutzerdaten

Weicht die E-Mail-Adresse im Verzeichnisdienst von der E-Mail-Adresse des vorhandenen Benutzerkontos ab, zeigt oneclick™ zusätzlich die bisher hinterlegte Adresse an. Ändert das Speichern die E-Mail-Adresse des vorhandenen Benutzerkontos, zeigt oneclick™ einen farblich hervorgehobenen Warnhinweis an. Prüfen Sie diesen Hinweis, bevor Sie fortfahren.

  1. Prüfen Sie den Bereich Im Verzeichnisdienst gelöschte Benutzer.
  2. Wählen Sie die Benutzer aus, die Sie in oneclick™ löschen möchten.
  3. Prüfen Sie den Bereich Die folgenden Benutzer sind nicht mehr in der zugeordneten Verzeichnisdienst-Gruppe.
  4. Wählen Sie die Benutzer aus, die Sie aus der jeweiligen oneclick™-Gruppe entfernen möchten.
  5. Klicken Sie auf Speichern. Ausgewählte zu löschende und zu entfernende Benutzer mit rot markierter Speichern-Schaltfläche

Wenn Sie eine neue Gruppe aus dem Verzeichnisdienst in oneclick™ importieren möchten, führen Sie den Import erneut durch, wie in diesem Artikel beschrieben.

Synchronisierte Benutzerattribute​

Bei jeder Synchronisation übernimmt oneclick™ die folgenden Attribute aus dem Verzeichnisdienst:

VerzeichnisdienstAttributoneclick™ Attribut
Active DirectorymailE-Mail-Adresse (Pflichtfeld)
Microsoft Entra IDuserPrincipalNameE-Mail-Adresse (Pflichtfeld)
Active DirectorygivenNameVorname
Microsoft Entra IDgivenNameVorname
Active DirectorysnNachname
Microsoft Entra IDsurnameNachname
Active DirectorytelephoneNumber oder mobileMobiltelefonnummer
Microsoft Entra IDmobilePhoneMobiltelefonnummer
Active DirectorypreferredLanguageSprache
Microsoft Entra IDpreferredLanguageSprache

Hinweis zu Mobiltelefonnummern​

Wenn Sie Mobiltelefonnummern synchronisieren, geben Sie den Wert mit Ländervorwahl, zum Beispiel +49, und ohne Leerzeichen oder Trennzeichen ein.

Beispiel:

'+49123456789

Der vorangestellte Apostroph stellt sicher, dass das Pluszeichen korrekt als Bestandteil des Werts interpretiert wird.

Hinweis zur Spracheinstellung bei der Verzeichnisdienst-Synchronisation​

Bei jeder Synchronisation übernimmt oneclick™ die Spracheinstellung des Benutzers aus dem Attribut preferredLanguage.

  • Ist preferredLanguage nicht gesetzt, leer oder ungültig, verwendet oneclick™ English (US).
  • Ändern Sie die Sprache manuell in oneclick™, übernimmt die nächste Synchronisation wieder den Wert aus preferredLanguage.
  • Wenn Sie die Sprache dauerhaft festlegen möchten, setzen Sie das Attribut preferredLanguage im Verzeichnisdienst entsprechend.

Erlaubte Werte für preferredLanguage:

  • en-US – English (US) (Standard)
  • en-UK – English (UK)
  • de-DE – Deutsch

Beispiel: preferredLanguage per PowerShell setzen​

Mit dem folgenden PowerShell-Beispiel setzen Sie die Sprache für alle Benutzer einer AD-Gruppe auf Deutsch:

$Users = Get-ADGroupMember -identity "AD-Group-XY"
$Users | Get-ADUser -Properties preferredLanguage |
Set-ADUser -Replace @{ preferredLanguage = "de-DE" }