Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 5 Next »

Benutzer im primedocs werden durch das bestehende Active Directory bzw. Entra ID (ehemals Azure Active Directory) authentifiziert.

Neue Benutzer kommen automatisch ins primedocs System, sobald diese primedocs pro bzw. primedocs basic verwenden. Hierbei werden folgende Schritte durchlaufen:

  1. Der Benutzer wird über das primarySid-Attribut (bzw. wird objectId im Azure AD Fall als primarySid genommen) in der primedocs Datenbank gesucht. Wenn der Benutzer nicht existiert, wird er angelegt.

  2. Danach wird der Benutzer über die Benutzersynchronisation synchronisiert.

  3. Es werden alle Gruppeninformationen vom Benutzer geladen - dies schliesst auch die Gruppeninformationen von dynamischen Gruppen ein. Weitere Informationen zu Gruppen und Berechtigungen finden Sie auch hier: Berechtigungen

  4. Der Benutzer ist nun in der Datenbank angelegt und alle Gruppeninformationen stehen zur Verfügung, um das Standardbenutzerprofil zu erstellen.
    Das Standardbenutzerprofil stellt die Verbindung zwischen den Benutzer- und Organisationsdaten, welche im primedocs hinterlegt sind, dar. Das Profil wird automatisch der Organisation zugeordnet, für welche der Benutzer berechtigt ist.

WICHTIG
Der Benutzer muss hierfür für genau eine Organisationseinheit berechtigt sein bzw. bei einem Organisationsbaum darf nur eine Unterorganisation für den Benutzer zutreffen.

Danach ist der Benutzer mitsamt seinem Standardprofil angelegt und kann primedocs vollständig nutzen.

Über die Admin API lässt sich dieser Prozess auch automatisieren. Details finden Sie auf dieser Seite:
Admin API

  • No labels