Typische Fehler vermeiden
Haufige Fehler bei der Mitarbeiterverwaltung und wie Sie diese vermeiden
Diese Seite beschreibt haufige Fehler bei der Nutzung des Mitarbeiter-Moduls und wie Sie diese vermeiden.
Synchronisation
Fehler 1: Stammdaten in KlarKonform statt M365 pflegen
Problem: Anderungen in KlarKonform werden bei der nachsten M365-Synchronisation uberschrieben.
Falsch:
Richtig:
Merke: M365 ist die Single Source of Truth fur Stammdaten!
Fehler 2: Nicht regelmasig synchronisieren
Problem: Daten werden veraltet, neue Mitarbeiter fehlen.
Falsch:
Richtig:
Fehler 3: Sync-Fehler ignorieren
Problem: Fehlerhafte Synchronisation fuhrt zu Inkonsistenzen.
Falsch:
Richtig:
Typische Sync-Fehler und Losungen
| Fehler | Ursache | Losung |
|---|---|---|
| "No valid admin token" | Token abgelaufen | Admin muss sich neu anmelden |
| "Access denied" | Fehlende Graph-Berechtigung | Admin-Consent in Entra ID |
| "User not found" | Benutzer in M365 geloscht | Lokalen Status auf "Ausgeschieden" |
| "Rate limit" | Zu viele API-Anfragen | 15 Min warten, dann erneut |
Mitarbeiterverwaltung
Fehler 4: M365-Konto nicht deaktivieren bei Austritt
Problem: Ausgeschiedener Mitarbeiter hat noch Zugang zu Systemen.
Falsch:
Richtig:
Sicherheitsrisiko: Ein aktives M365-Konto ermoglicht weiterhin SSO-Zugang zu allen verknupften Systemen!
Fehler 5: DSGVO-Felder nicht pflegen
Problem: Compliance-Score sinkt, Vereinbarungen fehlen.
Falsch:
- Mitarbeiter importiert
- Nur M365-Daten vorhanden
- Mitarbeitertyp, Status und Remote-Status sind leer
Richtig: Nach dem Import ergaenzen:
- Mitarbeitertyp setzen (Angestellter, Freelancer, etc.)
- Status setzen (Aktiv, Probezeit, etc.)
- Remote Worker markieren (wenn zutreffend)
- Eintrittsdatum setzen
Fehler 6: "DSGVO ignorieren" ohne Begrundung
Problem: Bei Audit keine Nachvollziehbarkeit.
Falsch:
Richtig:
Fehler 7: Remote Worker nicht markieren
Problem: Zusatzliche Vereinbarungen werden nicht zugewiesen.
Falsch:
Richtig:
Berechtigungen
Fehler 8: Zu viele Admin-Berechtigungen
Problem: Jeder ist Admin = Niemand ist verantwortlich.
Falsch:
Richtig:
Minimal-Prinzip: Nur so viele Rechte wie notig vergeben!
Fehler 9: Security Groups nicht erstellen
Problem: Rollen konnen nicht zugewiesen werden.
Falsch:
Richtig:
Fehler 10: Gruppen falsch benennen
Problem: Rollen-Mapping funktioniert nicht.
Falsch:
Richtig:
Format: KlarKonform-[TenantName]-[Role]
M365-Integration
Fehler 11: Fehlenden Admin-Consent ignorieren
Problem: Sync und Berechtigungen funktionieren nicht.
Symptome:
- "Access denied" Fehler
- M365-Daten werden nicht geladen
- Rollen konnen nicht geandert werden
Losung:
Fehler 12: Shared Mailboxes importieren
Problem: Unnotige Eintrage, die keine echten Mitarbeiter sind.
Falsch:
Richtig:
Workflow-Fehler
Fehler 13: Falscher Workflow bei Neueintritt
Falsch:
- Mitarbeiter zuerst in KlarKonform angelegt
- Spaeter M365-Konto separat erstellt
- Daten stimmen nicht ueberein, M365-Verknuepfung fehlt
Richtig:
Option A: Ueber M365
- M365-Konto in Entra ID erstellen
- KlarKonform synchronisieren
- DSGVO-Felder ergaenzen
Option B: Ueber KlarKonform
- Navigieren Sie zu Mitarbeiter > Hinzufuegen
- Alle Felder ausfuellen
- Speichern (erstellt M365-Konto automatisch)
Fehler 14: Keine Dokumentation bei Statusanderungen
Problem: Bei Audit nicht nachvollziehbar.
Falsch:
Richtig:
Checkliste: Fehler vermeiden
Bei Neueintritt
- M365-Konto zuerst erstellen oder uber KlarKonform anlegen
- Synchronisation ausfuhren
- Mitarbeitertyp und Status setzen
- Remote-Status prufen
- Eintrittsdatum eintragen
- Vereinbarungen zuweisen
Bei Austritt
- M365-Konto in Entra ID deaktivieren
- Synchronisation ausfuhren
- Status auf "Ausgeschieden" setzen
- Austrittsdatum eintragen
- Offene Vereinbarungen prufen/archivieren
- Rollen entfernen
Bei Rollenanderungen
- Anderung in Entra ID oder KlarKonform vornehmen
- Bei Entra-Anderung: Synchronisation ausfuhren
- Neue Berechtigungen testen
- Dokumentieren, warum die Anderung erfolgte
Regelmasige Prufungen
- Wochentlich: Synchronisation ausfuhren
- Monatlich: Admin-Rollen uberprufen
- Quartalsweise: DSGVO-Felder aller Mitarbeiter prufen
- Jahrlich: Vollstandige Revision