Benutzer im primedocs werden durch das bestehende Active Directory bzw. Azure Active Directory authentifiziert.
Neue Benutzer kommen automatisch ins primedocs System, sobald diese primedocs pro bzw. primedocs basic verwenden. Hierbei werden folgende Schritte durchlaufen:
Der Benutzer wird über das
primarySid
-Attribut (bzw. wirdobjectId
im Azure AD Fall alsprimarySid
genommen) in der primedocs Datenbank gesucht. Wenn der Benutzer nicht existiert, wird er angelegt.Danach wird der Benutzer über die Benutzersynchronisation synchronisiert.
Es werden alle Gruppeninformationen vom Benutzer geladen - dies schliesst auch die Gruppeninformationen von dynamischen Gruppen ein. Weitere Informationen zu Gruppen und Berechtigungen finden Sie auch hier: Berechtigungen
Der Benutzer ist nun in der Datenbank angelegt und alle Gruppeninformationen stehen zur Verfügung, um das Standardbenutzerprofil zu erstellen.
Das Standardbenutzerprofil stellt die Verbindung zwischen den Benutzer- und Organisationsdaten, welche im primedocs hinterlegt sind, dar. Das Profil wird automatisch der Organisation zugeordnet, für welche der Benutzer berechtigt ist.
WICHTIG
Der Benutzer muss hierfür für genau eine Organisationseinheit berechtigt sein bzw. bei einem Organisationsbaum darf nur eine Unterorganisation für den Benutzer zutreffen.
Danach ist der Benutzer mitsamt seinem Standardprofil angelegt und kann primedocs vollständig nutzen.