Umzug in einen neuen Microsoft-Tenant
Wenn Ihre Organisation in einen neuen Microsoft-365-Tenant umzieht oder ihre E-Mail-Domäne wechselt, brechen alle Verbindungen zwischen Vizito und Microsoft gleichzeitig ab: Teams-Benachrichtigungen bleiben aus, die Entra-ID-Synchronisierung schlägt fehl, die Kalenderintegration erkennt Ihre Besprechungen nicht mehr, und Kollegen, die sich mit Microsoft anmelden, kommen nicht mehr hinein. Gehen Sie diese Checkliste am Tag der Migration der Reihe nach durch.
Vor der Migration
- Notieren Sie, welche davon Sie nutzen. Alle finden Sie unter “Kontoeinstellungen” > “Integrationen” im Vizito-Backoffice: “MS Teams-Integration”, “Azure -Synchronisation”, “Meeting-Integration (iCal)” und die SAML-Einstellungen.
- Stellen Sie sicher, dass sich mindestens ein Globaler Admin mit E-Mail-Adresse und Passwort statt mit Microsoft anmelden kann, damit Sie Zugriff auf das Backoffice behalten, solange die Anmeldung über Microsoft nicht funktioniert. Legen Sie bei Bedarf unter “Verwaltung” > “Benutzer verwalten” einen an. Siehe Benutzerrollen.
Teams-Benachrichtigungen
- Klicken Sie unter “Kontoeinstellungen” > “Integrationen” im Abschnitt “MS Teams-Integration” auf “Löschen”.
- Entfernen Sie im alten Tenant die Einwilligung für die Vizito-Unternehmensanwendung und deinstallieren Sie die Vizito-App aus Teams. Beide Schritte sind unter “Die Microsoft-Teams-Integration entfernen” in Teams-Benachrichtigungen beschrieben.
- Warten Sie fünf Minuten, bis Microsoft die Entfernung verarbeitet hat.
- Melden Sie sich als Administrator des neuen Tenants im Backoffice an, klicken Sie erneut auf “Zu MS Teams hinzufügen” und installieren Sie den Vizito-Bot in einem Team des neuen Tenants.
- Prüfen Sie die E-Mail-Adressen Ihrer Kontaktpersonen. Teams stellt eine Benachrichtigung an die Adresse der Kontaktperson zu; hat sich die Domäne geändert, braucht also jede Kontaktperson ihre neue Adresse. Siehe “Kontaktpersonen und ihre E-Mail-Adressen” unten.
Entra-ID-Synchronisierung
- Erstellen Sie im neuen Tenant eine neue App-Registrierung mit denselben Berechtigungen und notieren Sie die neue Tenant ID, die Client ID, das Client Secret und die Object ID der zu synchronisierenden Gruppe. Siehe Azure-Synchronisierung.
- Ersetzen Sie unter “Kontoeinstellungen” > “Integrationen” > “Azure -Synchronisation” die vier Werte und klicken Sie auf “Speichern”.
- Klicken Sie auf “Synchronisieren” und prüfen Sie, ob der Status “Erfolg” lautet.
- Sehen Sie sich “Kontaktpersonen verwalten” und “Benutzer verwalten” an. Die Synchronisierung ordnet Personen über ihre E-Mail-Adresse zu; ein Mitarbeiter, dessen Adresse sich von name@alte-domain.com zu name@neue-domain.com geändert hat, ist für sie also eine neue Person: Der alte Eintrag wird entfernt und ein neuer angelegt. Rollen, die Sie bei den alten Einträgen von Hand gesetzt haben, müssen Sie neu setzen.
Kalenderintegration
- Klicken Sie unter “Meeting-Integration (iCal)” auf “Domäne hinzufügen”, fügen Sie die neue Domäne hinzu und verifizieren Sie sie mit dem TXT-Eintrag. Siehe Kalender- und Meeting-Integration.
- Löschen Sie die alte Domäne, sobald von ihr aus keine Besprechungen mehr organisiert werden. Besucher, die vor der Migration vorangemeldet wurden, bleiben bestehen.
- Prüfen Sie, ob meeting@vizito.be noch Teilnehmer der migrierten Serienbesprechungen ist. Manche Migrationen lassen externe Teilnehmer weg.
Anmeldung und Benutzer-Logins
- Anmeldung mit Microsoft. Ein Kollege, der sich mit Microsoft anmeldet, wird über seine E-Mail-Adresse identifiziert; nach einer Adressänderung erkennt Vizito ihn also nicht mehr. Die Adresse eines bestehenden Benutzers können Sie nicht ändern: “E-Mail / Login” ist in den “Nutzerdetails” ausgegraut, weil es die Adresse ist, mit der sich der Benutzer anmeldet und an die Links zum Zurücksetzen gehen. Was zu tun ist, hängt davon ab, wie der Benutzer angelegt wurde:
- Benutzer, die die Entra-ID-Synchronisierung angelegt hat, werden für Sie ersetzt. Sobald die Synchronisierung mit dem neuen Tenant gelaufen ist, hat sie für jede neue Adresse einen Benutzer angelegt, mit der Rolle, die die Synchronisierung vergibt, und den synchronisierten Benutzer mit der alten Adresse entfernt.
- Benutzer, die Sie von Hand hinzugefügt haben, müssen Sie einzeln ersetzen. Klicken Sie unter “Verwaltung” > “Benutzer verwalten” auf “Hinzufügen” und legen Sie den Benutzer mit der neuen Adresse, derselben “Rolle” und, wo zutreffend, derselben “Kontaktperson CN” an. Sobald sich der neue Benutzer anmelden kann, öffnen Sie den alten Benutzer und klicken Sie auf “Löschen”. Der neue Benutzer erhält eine E-Mail mit einem Link, um die Registrierung abzuschließen. Das Löschen des alten Benutzers meldet diese Person ab und entzieht ihr den Zugriff; das Besucher-Logbuch bleibt, wie es ist. Ihren eigenen Benutzer können Sie nicht löschen: Melden Sie sich mit Ihrem neuen Benutzer an oder bitten Sie einen anderen Administrator, den alten zu löschen. Mehrere Benutzer auf einmal lassen sich nicht ersetzen; bei vielen von Hand hinzugefügten Benutzern kostet das also Zeit. Sind diese Kollegen in einer Gruppe, die die Entra-ID-Synchronisierung als Benutzer synchronisiert, legt sie den neuen Benutzer für Sie an, und Ihnen bleibt nur, den alten zu löschen.
- SAML. Ersetzen Sie “Einstiegspunkt” und “Zertifikat” durch die Werte des neuen Tenants und fügen Sie die neue Domäne zu den SAML-Domänen hinzu. Siehe Single Sign-On über SAML.
- Passwörter. Eine Anmeldung mit Passwort ist von einem Tenant-Wechsel nicht betroffen, nur von einer Änderung der E-Mail-Adresse. Siehe Anmeldung und Passwortprobleme.
Kontaktpersonen und ihre E-Mail-Adressen
Kontaktpersonen, die Sie von Hand unter “Kontaktpersonen verwalten” pflegen, behalten ihre alte E-Mail-Adresse, bis Sie sie ändern, und die Benachrichtigungen gehen weiter an die alte Adresse. Ändern Sie sie einzeln, oder exportieren Sie die Liste, korrigieren Sie die Adressen in der Datei und importieren Sie sie wieder. Siehe Kontaktpersonen importieren.
Funktioniert nach der Checkliste immer noch etwas nicht? Kontaktieren Sie uns über den Chat im Backoffice oder unter info@vizito.eu und nennen Sie dabei die alte und die neue Domäne.