Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 2 Next »

Benutzer im primedocs werden durch das bestehende Active Directory bzw. Azure Active Directory authentifiziert.

Neue Benutzer kommen automatisch ins primedocs System, sobald diese primedocs pro bzw. primedocs basic verwenden. Hierbei werden folgende Schritte durchlaufen:

  1. Der Benutzer wird über das primarySid Attribut (bzw. wird objectId im Azure AD Fall als primarySid genommen) in der primedocs Datenbank gesucht & wenn dieser nicht existiert, wird der Benutzer angelegt.

  2. Nachdem der Benutzer in der Datenbank angelegt wurde, wird der Benutzer über die Benutzersynchronisation synchronisiert.

  3. Es werden alle Gruppeninformationen vom Benutzer geladen - dies schliesst auch die Gruppeninformationen von dynamischen Gruppen ein. Weitere Informationen zu Gruppen & Berechtigungen finden Sie auch hier: Berechtigungen

  4. Der Benutzer ist nun in der Datenbank angelegt und alle Gruppeninformationen stehen zur Verfügung um das Standard Benutzerprofil zu erstellen. Das Standardbenutzerprofil stellt die Verbindung zwischen den Benutzer- & Organisationsdaten, welche im primedocs hinterlegt sind, dar. Das Profil wird automatisch der Organisation zugeordnet, für welche der Benutzer berechtigt ist.
    Wichtig: Der Benutzer muss hierfür für genau eine Organisationseinheit berechtigt sein bzw. bei einem Organisationsbaum darf nur eine Unterorganisation für den Benutzer zutreffen.

  • No labels