Chat now with support
Chat mit Support

Identity Manager 9.3 - Administrationshandbuch für die Anbindung einer Microsoft Entra ID-Umgebung

Verwalten einer Microsoft Entra ID-Umgebung Synchronisieren einer Microsoft Entra ID-Umgebung
Einrichten der Initialsynchronisation mit einem Microsoft Entra ID Mandanten Anpassen der Synchronisationskonfiguration für Microsoft Entra ID-Umgebungen Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von Microsoft Entra ID Benutzerkonten und Identitäten
Kontendefinitionen für Microsoft Entra ID Benutzerkonten Automatische Zuordnung von Identitäten zu Microsoft Entra ID Benutzerkonten Unterstützte Typen von Benutzerkonten Aktualisieren von Identitäten bei Änderung von Microsoft Entra ID Benutzerkonten Löschverzögerung für Microsoft Entra ID Benutzerkonten festlegen
Managen von Mitgliedschaften in Microsoft Entra ID Gruppen Managen von Zuweisungen von Microsoft Entra ID Administratorrollen Managen von Zuweisungen von Microsoft Entra ID Abonnements und Microsoft Entra ID Dienstplänen
Wirksame und unwirksame Microsoft Entra ID Dienstpläne für Microsoft Entra ID Benutzerkonten und Microsoft Entra ID Gruppen anzeigen Zuweisen von Microsoft Entra ID Abonnements an Microsoft Entra ID Benutzerkonten Zuweisen von unwirksamen Microsoft Entra ID Dienstpläne an Microsoft Entra ID Benutzerkonten Vererbung von Microsoft Entra ID Abonnements anhand von Kategorien Vererbung von unwirksamen Microsoft Entra ID Dienstplänen anhand von Kategorien
Bereitstellen von Anmeldeinformationen für Microsoft Entra ID Benutzerkonten Microsoft Entra ID Rollenmanagement
Microsoft Entra ID Rollenmanagement Mandanten Aktivierung der Funktionen des Microsoft Entra ID Rollenmanagement Stammdaten von Microsoft Entra ID Rollen Stammdaten von Microsoft Entra ID Rolleneinstellungen Anzeigen von Microsoft Entra ID Rolleneinstellungen Stammdaten Zuweisen von befristeten Zugriffspässen an Microsoft Entra ID Benutzerkonten Rollenzuweisungen für Bereiche für Microsoft Entra ID Rollen anzeigen Rollenberechtigungen für Bereiche für Microsoft Entra ID Rollen anzeigen Überblick über Microsoft Entra ID Rollenzuweisungen für Bereiche anzeigen Stammdaten von Microsoft Entra ID Rollenzuweisungen für Bereiche Managen von Microsoft Entra ID Rollenzuweisungen für Bereiche Microsoft Entra ID Rollenzuweisungen für Bereiche hinzufügen Microsoft Entra ID Rollenzuweisungen für Bereiche bearbeiten Microsoft Entra ID Rollenzuweisungen für Bereiche löschen Microsoft Entra ID Rollenzuweisungen für Bereiche zuweisen Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Benutzerkonten Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Gruppen Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Dienstprinzipale Microsoft Entra ID Systemrollen durch Rollenzuweisungen an Bereiche zuweisen Microsoft Entra ID Geschäftsrollen durch Rollenzuweisungen an Bereiche zuweisen Microsoft Entra ID Organisationen durch Rollenzuweisungen an Bereiche zuweisen Überblick über Microsoft Entra ID Rollenberechtigungen für Bereiche anzeigen Stammdaten von Microsoft Entra ID Rollenberechtigungen für Bereiche Managen von Microsoft Entra ID Rollenberechtigungen für Bereiche Microsoft Entra ID Rollenberechtigungen für Bereiche hinzufügen Microsoft Entra ID Rollenberechtigungen für Bereiche bearbeiten Microsoft Entra ID Rollenberechtigungen für Bereiche löschen Microsoft Entra ID Rollenberechtigungen für Bereiche zuweisen Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Benutzerkonten Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Gruppen Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Dienstprinzipale Microsoft Entra ID Systemrollen durch Rollenberechtigungen an Bereiche zuweisen Microsoft Entra ID Geschäftsrollen durch Rollenberechtigungen an Bereiche zuweisen Microsoft Entra ID Organisationen durch Rollenberechtigungen an Bereiche zuweisen
Abbildung von Microsoft Entra ID Objekten im One Identity Manager
Microsoft Entra ID Unternehmensverzeichnis Microsoft Entra ID Benutzerkonten Microsoft Entra ID Benutzeridentitäten Microsoft Entra ID Gruppen Microsoft Entra ID Administratorrollen Microsoft Entra ID Verwaltungseinheiten Microsoft Entra ID Abonnements und Microsoft Entra ID Dienstpläne Unwirksame Microsoft Entra ID Dienstpläne Microsoft Entra ID App-Registierungen und Microsoft Entra ID Dienstprinzipale Berichte über Microsoft Entra ID Objekte Managen von Microsoft Entra ID Sicherheitsattributen
Behandeln von Microsoft Entra ID Objekten im Web Portal Empfehlungen für Verbund-Umgebungen Basisdaten für die Verwaltung einer Microsoft Entra ID-Umgebung Fehlerbehebung Konfigurationsparameter für die Verwaltung einer Microsoft Entra ID-Umgebung Standardprojektvorlagen für Microsoft Entra ID Verarbeitung von Microsoft Entra ID Systemobjekten Einstellungen des Microsoft Entra ID Konnektors

Synchronisation in den Microsoft Entra ID Mandanten konfigurieren

Das Synchronisationsprojekt für die initiale Synchronisation stellt je einen Workflow zum initialen Einlesen der Zielsystemobjekte (Initial Synchronization) und für die Provisionierung von Objektänderungen aus der One Identity Manager-Datenbank in das Zielsystem (Provisioning) bereit. Um bei der Synchronisation den One Identity Manager als primäres System zu nutzen, benötigen Sie zusätzlich einen Workflow mit der Synchronisationsrichtung In das Zielsystem.

Um eine Synchronisationskonfiguration für die Synchronisation in den Microsoft Entra ID Mandanten zu erstellen

  1. Öffnen Sie im Synchronization Editor das Synchronisationsprojekt.

  2. Prüfen Sie, ob die bestehenden Mappings für die Synchronisation in das Zielsystem genutzt werden können. Erstellen Sie bei Bedarf neue Mappings.

  3. Erstellen Sie mit dem Workflowassistenten einen neuen Workflow.

    Es wird ein Workflow mit der Synchronisationsrichtung In das Zielsystem angelegt.

  4. Erstellen Sie eine neue Startkonfiguration. Nutzen Sie dabei den neu angelegten Workflow.

  5. Speichern Sie die Änderungen.
  6. Führen Sie eine Konsistenzprüfung durch.

Verwandte Themen

Synchronisation verschiedener Microsoft Entra ID Mandanten konfigurieren

Wenn Sie ein Synchronisationsprojekt für die Synchronisation eines weiteren Microsoft Entra ID Mandanten anpassen möchten, stellen Sie sicher, dass Sie beim Registrieren der Anwendung im Microsoft Entra ID Mandanten, die gleiche Art der Authentifizierung an der Anwendung verwenden.

Abhängig davon, wie die Anwendung für den One Identity Manager im Microsoft Entra ID Mandanten registriert ist, wird entweder ein Benutzerkonto mit ausreichenden Berechtigungen oder der geheime Schlüssel benötigt. Weitere Informationen finden Sie unter Registrieren einer Unternehmensanwendung für den One Identity Manager im Microsoft Entra ID Mandanten.

Um ein Synchronisationsprojekt für die Synchronisation eines weiteren Microsoft Entra ID Mandanten anzupassen

  1. Öffnen Sie im Synchronization Editor das Synchronisationsprojekt.

  1. Erstellen Sie für den weiteren Mandanten ein neues Basisobjekt.

    • Verwenden Sie den Assistenten zur Anlage eines Basisobjektes.

    • Wählen Sie im Assistenten den Microsoft Entra ID Konnektor.

    • Geben Sie die Verbindungsparameter bekannt. Die Verbindungsparameter werden in einem spezialisierten Variablenset gespeichert.

    Es wird eine Startkonfiguration erstellt, die das neu angelegte Variablenset verwendet.

  2. Passen Sie bei Bedarf weitere Komponenten der Synchronisationskonfiguration an.

  3. Speichern Sie die Änderungen.
  4. Führen Sie eine Konsistenzprüfung durch.

Verwandte Themen

Synchronisationsprojekte für die Einladung von Gastbenutzern anpassen

Ausführliche Informationen zu Gastbenutzern im Microsoft Entra ID finden Sie in der Microsoft Entra ID Dokumentation von Microsoft.

Im One Identity Manager können Sie Benutzerkonto mit folgenden Benutzertypen einrichten:

  • Mitglied: Normales Microsoft Entra ID Benutzerkonto.

  • Gast: Benutzerkonto für Gastbenutzer. Für Gastbenutzer erzeugt der Microsoft Entra ID Konnektor ein Benutzerkonto und sorgt dafür, dass eine Einladung an die eingetragene E-Mail-Adresse verschickt wird.

Um die Einladung für Gastbenutzer zu verschicken, sind zusätzlich Anpassungen der Variablen im Synchronisationsprojekt erforderlich.

Variable

Beschreibung

GuestInviteSendMail

Gibt an, ob eine Einladung für Gastbenutzer verschickt werden soll.

Standard: True

GuestInviteLanguage

Sprache, in der die Einladung an Gastbenutzer verschickt werden soll.

Standard: en-us

GuestInviteCustomMessage

Persönliche Willkommensnachricht an den Gastbenutzer.

GuestInviteRedirectUrl

URL zur Umleitung von Gastbenutzern, nachdem sie die Einladung angenommen und sich angemeldet haben.

Standard: http://www.office.com

Verwandte Themen

Unterstützung von kundenspezifischen Microsoft Entra ID Schemaerweiterungen

Für Microsoft Entra ID Anwendungen, die im Unternehmen registriert werden, können Schemaerweiterungen im Microsoft Entra ID angelegt werden. Schemaerweiterungen im Microsoft Entra ID haben die Form extension_<appId>_<propertyName>. Ausführliche Informationen zu Schemaerweiterungen über die Microsoft Graph API finden Sie unter https://docs.microsoft.com/en-us/graph/extensibility-overview.

Der Microsoft Entra ID Konnektor kann die Microsoft Entra ID Schemaerweiterungen lesen und schreiben.

Um Microsoft Entra ID Schemaerweiterungen im One Identity Manager abzubilden und zu synchronisieren

  1. Erweitern Sie das One Identity Manager Schema um die kundenspezifischen Spalten. Nutzen Sie dazu das Programm Schema Extension.

    Ausführliche Informationen zur Erweiterung des One Identity Manager Schemas finden Sie im One Identity Manager Konfigurationshandbuch.

  2. Aktualisieren Sie mit dem Synchronization Editor in ihrem Synchronisationsprojekt das Schema des Zielsystems und das Schema der One Identity Manager Verbindung.

    Ausführliche Informationen zum Aktualisieren eines Schemas im Synchronization Editor finden Sie im One Identity Manager Referenzhandbuch für die Zielsystemsynchronisation.

  3. Erweitern Sie im Synchronization Editor in ihrem Synchronisationsprojekt die Mappings um entsprechende Property-Mapping-Regeln für die Schemaerweiterungen.

    Ausführliche Informationen zum Bearbeiten von Property-Mapping-Regeln im Synchronization Editor finden Sie im One Identity Manager Referenzhandbuch für die Zielsystemsynchronisation.

Verwandte Dokumente

The document was helpful.

Bewertung auswählen

I easily found the information I needed.

Bewertung auswählen