Zum Inhalt springen
Bpanda
Deutsch
Esc
↑↓navigieren↵öffnen⌘Jvorschau
Auf dieser Seite

Microsoft Entra ID einrichten

Bpanda als Enterprise App in Microsoft Entra ID einrichten und Benutzer per Provisioning bereitstellen — mit Verweis auf die Anleitung von Microsoft.

Mit Microsoft Entra ID als Identity Provider melden sich Deine Benutzer mit ihrem Firmenkonto an Bpanda an; Benutzer und Gruppen kommen per Provisioning aus Deinem Tenant zu uns. Die Schritte auf der Entra-Seite beschreibt Microsoft selbst — dieser Artikel sagt, welche Gruppen Du dafür anlegst und was danach auf der Bpanda-Seite geschieht.

Voraussetzungen

Du hast in Deinem Tenant die Rolle Global Administrator. Nur damit lässt sich die Bpanda Enterprise App hinzufügen.

Wichtig: Beim Hinzufügen der App bestätigst Du den Admin-Consent für Bpanda. Damit willigst Du ein, dass die MID GmbH und Microsoft die Benutzerdaten empfangen und verarbeiten dürfen.

So gehst Du vor

  1. Füge die Bpanda Enterprise App in Deinem Tenant hinzu und richte das Provisioning ein: Modus Automatic, dazu Tenant URL und Secret Token, geprüft mit Test Connection. Beide Schritte beschreibt Microsoft in Konfigurieren von Bpanda für die automatische Benutzerbereitstellung mit Microsoft Entra ID.
  2. Wähle unter Users and Groups die Benutzer und Gruppen aus, die synchronisiert werden sollen. Welche Gruppen sich dafür anbieten, steht im nächsten Abschnitt.
  3. Starte die Bereitstellung und prüfe, dass sie auch tatsächlich läuft.
  4. Melde Dich bei uns, damit wir die Übernahme in die Accountverwaltung (intern: CAMP) sofort anstoßen. Anschließend weisen wir die Lizenzen zu.

Hinweis: Direkt nach dem Hinzufügen der App wirst Du auf die Bpanda-Seite weitergeleitet. Anmelden kannst Du Dich dort noch nicht — erst müssen die Benutzer synchronisiert und ihre Lizenzen zugewiesen sein.

Gruppen in Entra ID und Rollen in Bpanda

Lege diese Gruppen in Entra ID an und stelle sie bereit. Welche Berechtigungen hinter den Bpanda-Rollen stehen, steht in Rollen und Berechtigungen.

Gruppenname in Entra ID Rolle in Bpanda
Bpanda-Account-Manager Verwaltet Benutzer und Gruppen in der Accountverwaltung
Bpanda-BPM-Manager BPM-Manager des Prozessraums
Bpanda-Process-Designer Prozessdesigner
Bpanda-User Teilnehmer im Prozessraum
Bpanda-Consumer Teilnehmer mit reinem Leserecht

Wie lange die Synchronisierung dauert

Entra ID → alle 40 Minuten → Keycloak → einmal nächtlich → Accountverwaltung

Von Entra ID zu Keycloak synchronisiert Microsoft alle 40 Minuten, von Keycloak in die Accountverwaltung läuft der Abgleich einmal pro Nacht. Deshalb gibt es den letzten Schritt oben: Beim ersten Mal stoßen wir den Abgleich auf Deine Meldung hin von Hand an. Danach kannst Du ihn als Account-Manager jederzeit selbst anstoßen, mit Benutzer und Gruppen aktualisieren im Menü ⋮ der Benutzerliste, siehe Account-Benutzer anlegen und verwalten.

Wenn die beiden Stände trotzdem auseinandergelaufen sind — etwa weil der Secret Token eine Zeit lang abgelaufen war —, hilft Benutzerabgleich mit Entra ID prüfen.

War diese Seite hilfreich?