Mitarbeiter-Modul
Benutzerverwaltung mit Microsoft 365 Synchronisation
Das Mitarbeiter-Modul in KlarKonform verwaltet Benutzerprofile mit vollstandiger Microsoft 365 Integration. Alle Benutzerdaten werden automatisch mit Azure AD / Entra ID synchronisiert, wobei Microsoft 365 als Single Source of Truth fungiert.
Modulubersicht
| Funktion | Beschreibung | M365 Integration |
|---|---|---|
| Synchronisation | Automatische Profilsynchronisation | Pessimistisches Pattern |
| Verwaltung | Mitarbeiter anlegen, bearbeiten, anzeigen | CRUD uber Graph API |
| Berechtigungen | Rollen und Zugriffsrechte | Security Groups |
Architektur
Das Modul verwendet ein pessimistisches Synchronisationsmuster, bei dem alle Anderungen zuerst in Microsoft 365 geschrieben und dann lokal synchronisiert werden.
Vorteile des pessimistischen Patterns
| Vorteil | Beschreibung |
|---|---|
| Konsistenz | M365 und lokale Daten sind immer synchron |
| Single Source of Truth | M365/Entra ID ist die autoritative Quelle |
| Audit-Trail | Anderungen werden in M365 protokolliert |
| SSO-Integration | Benutzeridentitat stimmt mit Anmeldung uberein |
Verfuegbare Daten
Von M365 synchronisierte Felder
Die folgenden Daten werden automatisch aus Microsoft 365 geladen:
| Feld | Beschreibung |
|---|---|
| E-Mail-Adresse | Primaere E-Mail-Adresse |
| Anzeigename | Vollstaendiger Name |
| Vorname | Vorname |
| Nachname | Nachname |
| Position | Stellenbezeichnung |
| Abteilung | Abteilungszuordnung |
| Mobilnummer | Mobiltelefon |
| Buerostandort | Office-Standort |
| Kontostatus | Aktiv oder deaktiviert |
DSGVO-spezifische Felder (in KlarKonform)
Diese Felder werden nur in KlarKonform gepflegt:
| Feld | Beschreibung |
|---|---|
| Mitarbeitertyp | Beschaftigungsart (Angestellter, Freelancer, etc.) |
| Mitarbeiterstatus | Status (Aktiv, Ausgeschieden, etc.) |
| Remote-Mitarbeiter | Home-Office-Kennzeichnung |
| DSGVO ignorieren | Von DSGVO-Compliance ausgenommen |
| Begrundung | Grund fuer DSGVO-Ausnahme |
| Eintrittsdatum | Beginn der Beschaeftigung |
| Austrittsdatum | Ende der Beschaeftigung |
Schnellstart
1. Erste Synchronisation
Nach der Tenant-Einrichtung werden Benutzer automatisch synchronisiert. Bei Bedarf manuelle Synchronisation starten:
- Navigieren Sie zu Mitarbeiter
- Klicken Sie auf Von M365 synchronisieren
- Warten Sie, bis die Synchronisation abgeschlossen ist
2. Mitarbeiter importieren
Falls einzelne M365-Benutzer noch nicht importiert wurden:
- Offnen Sie Mitarbeiter > Hinzufugen
- Wahlen Sie Aus M365 importieren
- Wahlen Sie den gewunschten Benutzer aus der Liste
3. DSGVO-Einstellungen konfigurieren
Fur jeden Mitarbeiter sollten Sie die DSGVO-relevanten Felder pflegen:
- Mitarbeiter offnen > Bearbeiten
- Beschaftigungsart und Status setzen
- Bei Remote-Mitarbeitern entsprechend markieren
- Speichern