Azure-Synchronisierung

Sie können neue Mitarbeiter automatisch als Benutzer des Systems in Vizito anlegen. Sie können sie außerdem automatisch als Kontaktpersonen hinzufügen, aus denen der Besucher die Person auswählt, mit der er einen Termin hat.

Die Vorteile dieser Integration sind:

  • Alle Benutzer- und Kontaktpersonendaten sind immer aktuell.
  • Benutzer, die nicht mehr in Ihrer Organisation arbeiten, werden automatisch entfernt.
  • Es müssen keine Passwörter je Benutzer vergeben werden, da sich alle über Single Sign-On mit ihrem Microsoft-Konto anmelden können.

Die Synchronisierung läuft täglich um 00:00 MEZ. Sie können auch eine manuelle Synchronisierung ausführen, siehe Schritt drei.

Damit die Integration funktioniert, müssen Sie in Azure eine neue App-Registrierung anlegen. Das sollte Ihre IT-Betreuung übernehmen, die für Azure Entra ID zuständig ist.

Sie brauchen die folgenden Angaben aus Azure:

  • Tenant ID
  • Client ID
  • Client Secret
  • Group ID

Keine Sorge, wir führen Sie durch den gesamten Ablauf.

Schritt 1: Eine neue App-Registrierung in Azure anlegen

Gehen Sie zu https://portal.azure.com/ und melden Sie sich an.

Wählen Sie die Domäne beziehungsweise den Mandanten, den Sie mit Vizito verbinden möchten.

Klicken Sie nach der Anmeldung oben links auf das Hamburger-Menü:

Azure-Menü öffnen

Klicken Sie auf “Azure Entra ID”:

Azure Entra ID öffnen

Klicken Sie in Azure Entra ID im linken Menü auf “App registrations”:

App-Registrierungen öffnen

Klicken Sie auf “+ New registration”, um die neue App-Registrierung anzulegen:

Neue App-Registrierung

Tragen Sie den Namen der neuen App-Registrierung ein und setzen Sie die Redirect-URI.

Leere App-Registrierung

Als Namen können Sie eine Beschreibung verwenden, die erklärt, was die App-Registrierung tut, zum Beispiel: Vizito Azure Synchronization.

Wählen Sie für die Redirect-URI als Plattform Web und als URI https://backoffice.vizito.be/oauth.

Klicken Sie auf “Register”, sobald alles stimmt.

App-Registrierung registrieren

Nun können Sie die “Application (client) ID” (bei uns Client ID) und die “Directory (tenant) ID” (bei uns Tenant ID) kopieren oder notieren.

Details der App-Registrierung

Als Nächstes brauchen wir ein Client Secret, damit wir uns als App-Registrierung autorisieren können.

Klicken Sie auf “Certificates & secrets”:

Zertifikate und Geheimnisse der App-Registrierung

Klicken Sie auf “New client secret”:

Neues Client Secret

Vergeben Sie eine Beschreibung für das Geheimnis, zum Beispiel Vizito Azure Synchronization Secret, und setzen Sie “Expires” auf 730 days (24 months).

Ein langer Zeitraum ist hier wichtig, denn nach Ablauf müssen Sie das Geheimnis erneuern.

Details des Client Secret

Damit ist das Client Secret erstellt.

Kopieren oder notieren Sie den Wert (“Value”) des Client Secret, denn er wird nur einmal angezeigt. Nach dem Schließen dieses Fensters kommen Sie nicht mehr an diesen Wert heran.

Falls Sie ihn nicht notiert haben, ist das kein Problem: Löschen Sie dieses Client Secret einfach und legen Sie ein neues an. Denken Sie dann daran, es zu notieren.

Wert des Client Secret

Gehen Sie nun im linken Menü auf “API permissions”:

API-Berechtigungen

Klicken Sie auf “Add a permission”:

Berechtigung hinzufügen

Klicken Sie auf die Kachel “Microsoft Graph”:

Microsoft Graph

Klicken Sie im folgenden Fenster auf die Kachel “Application permissions”:

Anwendungsberechtigungen

Scrollen Sie bis zur Liste “Group” und klicken Sie darauf:

Gruppen-API-Berechtigung

Setzen Sie das Häkchen bei “GroupMember.Read.All”:

GroupMember.Read.All

Scrollen Sie bis zur Liste “User” und klicken Sie darauf.

Setzen Sie das Häkchen bei “User.Read.All” und klicken Sie dann auf “Add permissions”:

Benutzer-API-Berechtigung

Fügen Sie außerdem eine delegierte Berechtigung hinzu

Delegierte Berechtigung

für “User.Read”

Delegierte Berechtigung User.Read

Nachdem die Berechtigungen hinzugefügt sind, müssen Sie dafür noch die Administratoreinwilligung erteilen.

Das geht über die Schaltfläche “Grant admin consent for [ORGANISATION]”:

Administratoreinwilligung erteilen

Bestätigen Sie diese Aktion:

Bestätigung der Administratoreinwilligung

Gehen Sie nun über das Hamburger-Symbol oben links zurück zu Azure Entra ID:

Azure-Menü

Azure-Entra-ID-Menü

Klicken Sie im linken Menü auf “Groups”:

Azure-Gruppen

Suchen Sie die Benutzergruppe, die Sie mit Vizito synchronisieren möchten. Wenn Sie noch keine Gruppe haben, legen Sie eine an und weisen Sie ihr einige Benutzer zu. Wie das geht, steht auf der Azure-Dokumentationsseite.

Kopieren oder notieren Sie die “Object ID”:

Object ID der Gruppe

Schritt 2: Die gesammelten Azure-Angaben im Vizito-Backoffice hinterlegen

Öffnen Sie nun die Integrationsseite im Vizito-Backoffice und aktivieren Sie die Azure-Synchronisierung:

Azure-Synchronisierung aktivieren

Tragen Sie die folgenden Angaben ein:

  • Tenant ID
  • Client ID
  • Client Secret
  • Group ID

Azure-Integrationsdaten eintragen

Wählen Sie nun, wie die Azure-Benutzer synchronisiert werden sollen:

  • Als Kontaktpersonen synchronisieren: so stehen alle Mitarbeiter dieser Benutzergruppe als Kontaktperson zur Auswahl. Die E-Mail-Adresse und, sofern vorhanden, die Telefonnummer werden ebenfalls synchronisiert, um den Benutzer bei der An- oder Abmeldung eines Besuchers zu benachrichtigen.
  • Als Benutzer synchronisieren: so können sich Ihre Benutzer über Single Sign-On mit ihrem Microsoft-Konto am Vizito-Backoffice anmelden.
  • Standard-Benutzerrolle: wählen Sie die Rolle, die den Benutzern standardmäßig zugewiesen wird. Sehen Sie sich an, welche Rollen Vizito bietet.

Azure-Integration speichern

Nachdem alles gespeichert ist, können Sie direkt eine manuelle Synchronisierung starten, um zu sehen, ob alles funktioniert.

Schritt 3: Manuelle Synchronisierung

Eine manuelle Synchronisierung starten Sie auf der Integrationsseite über die blaue Schaltfläche “Synchronize”:

Manuelle Azure-Synchronisierung ausführen

Wenn alle Angaben korrekt sind, sollte der Synchronisationsstatus Success lauten. Falls nicht, prüfen Sie, ob alles stimmt, und tragen Sie die Angaben aus Azure erneut ein.

Status der Azure-Synchronisierung

Hinweis: Scrollen Sie unter Allgemein zu “Allgemeine Einstellungen” und stellen Sie sicher, dass “Datenquelle Kontaktpersonen” auf “durch Vizito verwaltet” steht.