---
title: "Benutzerabgleich mit Entra ID prüfen"
description: "Wenn der Stand der Benutzer in der Accountverwaltung nicht dem entspricht, was Du in Microsoft Entra ID erwartest: einen vollständigen Abgleich auslösen und dabei sichtbar machen, welche Benutzer noch aus Deinem Tenant kommen."
search:
  tags:
    - "sync"
    - "entraid"
    - "provisioning"
---

Es kann vorkommen, dass die Benutzer und Gruppen in Bpanda nicht mehr dem Stand in Deinem **Microsoft Entra ID** entsprechen. Auffällig wird das in der **Accountverwaltung**: Der Stand dort ist ein anderer, als Du ihn nach Deinen Änderungen im Tenant erwartest.

Auslösen kannst Du den Abgleich selbst — er läuft im Provisioning Deiner Bpanda Enterprise App in Entra ID, und Du brauchst uns dafür nicht.

## Woran das liegt [#why-this-happens]

Die häufigste Ursache ist ein **abgelaufener Secret Token**. Solange er nicht erneuert wird, kommen Deine Änderungen aus Entra ID nicht mehr bei uns an. Je länger dieser Zustand anhält, desto größer wird der Unterschied zwischen beiden Ständen.

Ein neuer Token allein reicht nicht. Mit ihm kommen nur die Änderungen an, die ab jetzt entstehen. Die Änderungen aus der Zeit, in der der Token abgelaufen war, holt erst ein vollständiger Abgleich nach.

## Wie Du den Abgleich auslöst [#how-to-trigger-the-synchronization]

Du löst den Abgleich aus, indem Du allen Benutzern in Entra ID ein zusätzliches Attribut zuordnest. Sobald Du speicherst, beginnt der vollständige Abgleich. Danach erkennst Du an diesem Attribut, welche Benutzer aus Deinem Tenant stammen.

1. Öffne in Entra ID Deine **Bpanda Enterprise App** und wechsle unter **Manage** auf **Provisioning** (deutsch: **Bereitstellung**).
2. Klicke auf **Edit provisioning** (**Bereitstellung bearbeiten**).
3. Klappe **Mappings** auf und öffne **Provision Microsoft Entra ID Users**.
4. Klicke unter der Tabelle der Attribute auf **Add New Mapping**.
5. Trage im Dialog **Edit Attribute** diese Werte ein und bestätige mit **Ok**:

   | Feld | Wert |
   | --- | --- |
   | Mapping type | `Constant` |
   | Constant Value | `IsAlive` |
   | Target attribute | `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization` |
   | Match objects using this attribute | `No` |
   | Apply this mapping | `Always` |

6. Klicke auf **Save**. Die Rückfrage meldet, dass daraufhin alle zugewiesenen Benutzer und Gruppen neu synchronisiert werden — bestätige mit **Yes**.

> **Warum das Organisations-Attribut?** Im SCIM-Schema stehen nur wenige Attribute frei zur Verfügung. `organization` ist eines davon.

> **Wichtig:** Mit dem Speichern beginnt ein vollständiger Abgleich, nicht der übliche Zyklus. Je nach Größe Deines Verzeichnisses dauert er entsprechend lange.

Das Attribut bleibt anschließend an den Benutzern stehen — solange, bis Du das Mapping wieder entfernst. Das ist kein Versehen: Es zeigt weiterhin an, wer aus Deinem Tenant kommt.

## Was danach geschieht [#what-happens-next]

Was Du in der **Accountverwaltung** siehst, hängt davon ab, was auseinandergelaufen war:

- **Benutzer, die es in Entra ID nicht mehr gibt**, erscheinen unter **Zum Löschen markiert**.
- **Benutzer, die neu hinzugekommen sind**, stehen überhaupt erst jetzt zur Verfügung — vorher waren sie für Bpanda nicht vorhanden.
- **Geänderte Angaben** bestehender Benutzer übernimmt Bpanda für Benutzername, Vor- und Nachname, Anzeigename, Titel, Organisation, Abteilung, Telefonnummern und E-Mail-Adresse. Sprache und Profilbild übernimmt es nur, solange sie in der Accountverwaltung noch leer sind. Hat ein Benutzer sie schon selbst gesetzt, bleiben sie unverändert.

## Wenn danach noch etwas nicht stimmt [#if-something-is-still-wrong-afterwards]

Zwischen Entra ID und der Accountverwaltung liegt mit Keycloak eine Zwischenstation, in die Du selbst nicht hineinsehen kannst. Wenn der Abgleich gelaufen ist und der Stand immer noch nicht passt, melde Dich bei uns — wir sehen dort nach.

Wie die Synchronisierung im Normalbetrieb läuft und wie lange sie dauert, steht in [Microsoft Entra ID einrichten](/technical-documentation/microsoft-entra-id).
