Mitarbeiterverwaltung
Mitarbeiter anlegen, bearbeiten und verwalten
Die Mitarbeiterverwaltung bietet eine vollstandige CRUD-Oberflache fur Benutzerprofile mit M365-Integration. Alle Anderungen werden pessimistisch zuerst in Microsoft 365 geschrieben.
Ubersicht (Index)
Die Mitarbeiter-Ubersicht zeigt alle synchronisierten Benutzer in einer Tabelle.
Tabellenspalten
| Spalte | Beschreibung | Sortierbar |
|---|---|---|
| Name | Anzeigename mit Remote-/DSGVO-Icons | Ja |
| Primare E-Mail-Adresse | Ja | |
| Position | Job-Titel | Ja |
| Abteilung | Department | Ja |
| Rollen | Admin, HR, Accounting, User | Nein |
| Typ | Beschaftigungsart | Ja |
| Status | Beschaftigungsstatus | Ja |
| Konto | M365-Kontostatus (aktiv/deaktiviert) | Ja |
| Aktionen | Anzeigen, Bearbeiten | Nein |
Filter und Suche
Suchfelder:
- Vorname
- Nachname
- Anzeigename
- Position
- Abteilung
Sortierung:
- Klicken Sie auf die Spaltenuberschrift zum Sortieren
- Erneut klicken wechselt zwischen aufsteigend/absteigend
Aktionen
| Aktion | Symbol | Beschreibung |
|---|---|---|
| Anzeigen | Auge | Details anzeigen |
| Bearbeiten | Stift | Profil bearbeiten |
| Synchronisieren | Refresh | Alle Benutzer von M365 synchronisieren |
| Hinzufugen | Plus | Neuen Benutzer anlegen |
Mitarbeiter anzeigen (Show)
Die Detailansicht zeigt alle Informationen zu einem Mitarbeiter.
Basis-Informationen
Rollen
Zeigt die zugewiesenen Anwendungsrollen:
| Rolle | Farbe | Beschreibung |
|---|---|---|
| Admin | Lila | Volle Administratorrechte |
| HR | Pink | Personalverwaltung |
| Accounting | Amber | Buchhaltung |
| User | Blau | Standard-Benutzer |
DSGVO-Vereinbarungen
Falls Mitarbeitervereinbarungen existieren, werden sie hier angezeigt:
| Status | Bedeutung |
|---|---|
| Unterschrieben | Vereinbarung gultig |
| Ausstehend | Warten auf Unterschrift |
| Abgelaufen | Erneuerung erforderlich |
M365-Daten (wenn verfugbar)
OneDrive-Speicher:
- Verwendet / Gesamt
- Verbleibend
- Prozentuale Auslastung
Lizenzen:
- Zugewiesene M365-Lizenzen (z.B. Business Basic, E3)
Gerate:
- Registrierte Gerate mit Status (verwaltet, compliant)
M365-Daten erfordern Admin-Consent fur User.Read.All, Device.Read.All und Files.Read.All Berechtigungen.
Mitarbeiter anlegen (Create)
Das Anlegen eines neuen Mitarbeiters folgt dem pessimistischen Pattern.
Ablauf
Pflichtfelder
| Feld | Validierung | Beschreibung |
|---|---|---|
| Anzeigename | Erforderlich, max 255 | Vollstandiger Name |
| Vorname | Erforderlich, max 255 | Vorname |
| Nachname | Erforderlich, max 255 | Nachname |
| Erforderlich, gultige E-Mail | Wird auch M365-Login | |
| Passwort | Erforderlich, min 8 | Initiales M365-Passwort |
Optionale Felder
| Feld | Beschreibung |
|---|---|
| Position | Job-Titel |
| Abteilung | Department |
| Mobilnummer | Mobiles Telefon |
| Burostandort | Office Location |
| Adresse | Strasse, Stadt, PLZ, Land |
| Sprache | Bevorzugte Sprache (z.B. de, en) |
DSGVO-Einstellungen
| Feld | Beschreibung |
|---|---|
| Mitarbeitertyp | Angestellter, Freelancer, Auszubildender, etc. |
| Status | Aktiv, Ausgeschieden, Elternzeit, etc. |
| Eintrittsdatum | Beginn der Beschaftigung |
| Austrittsdatum | Ende der Beschaftigung (optional) |
| DSGVO ignorieren | Von Compliance-Prufung ausschliessen |
Mitarbeiter bearbeiten (Edit)
Anderungen werden pessimistisch zuerst in M365 geschrieben.
Ablauf
Schreibgeschutzte Felder
| Feld | Grund |
|---|---|
| M365 Kontostatus | Wird aus M365 synchronisiert |
| Microsoft ID | Interne Verknupfung |
Rollenbearbeitung
Rollen werden uber M365 Security Groups verwaltet:
- Checkbox bei gewunschter Rolle setzen
- Beim Speichern wird der Benutzer zur entsprechenden Security Group hinzugefugt/entfernt
- Lokale Rollen werden aktualisiert
DSGVO-spezifische Felder
Remote Worker: Markiert Mitarbeiter, die im Home Office arbeiten. Diese benotigen zusatzliche DSGVO-Vereinbarungen.
DSGVO ignorieren: Schliesst den Mitarbeiter von der Compliance-Prufung aus. Ein Grund muss angegeben werden.
Typische Grunde:
- Externer Auftragnehmer mit eigener Compliance
- Temporarer Zugang ohne Datenverarbeitung
- Technischer Account
M365-Import
Verfuegbare Benutzer anzeigen
Um M365-Benutzer zu sehen, die noch nicht in KlarKonform importiert wurden:
- Navigieren Sie zu Mitarbeiter
- Klicken Sie auf Hinzufuegen
- Waehlen Sie Aus M365 importieren
- Die Liste zeigt alle verfuegbaren M365-Benutzer
Voraussetzungen:
- Der Benutzer muss eine E-Mail-Adresse in M365 haben
- Die E-Mail-Adresse darf nicht bereits in KlarKonform existieren
Benutzer importieren
- Waehlen Sie den gewuenschten Benutzer aus der Liste
- Klicken Sie auf Importieren
- Das System laedt automatisch alle Profildaten aus M365
- Der Mitarbeiter erscheint in der Uebersicht
Mitarbeitertypen
Das System unterstutzt verschiedene Beschaftigungsarten:
Interne Mitarbeiter
| Typ | Beschreibung |
|---|---|
| Angestellter | Regularer Mitarbeiter |
| Auszubildender | Azubi / Praktikant |
| Werkstudent | Studierender Mitarbeiter |
| Teilzeit | Teilzeitbeschaftigter |
| Minijobber | Geringfugig Beschaftigter |
Externe Mitarbeiter
| Typ | Beschreibung |
|---|---|
| Freelancer | Freier Mitarbeiter |
| Leiharbeiter | Temporarer externer Mitarbeiter |
| Berater | Externer Consultant |
Sonstige
| Typ | Beschreibung |
|---|---|
| Geschaftsfuhrer | Management |
| Inhaber | Firmeninhaber |
Mitarbeiterstatus
| Status | In Compliance? | Beschreibung |
|---|---|---|
| Aktiv | Ja | Regularer aktiver Mitarbeiter |
| Probezeit | Ja | In Probezeit |
| Ausgeschieden | Nein | Nicht mehr beschaftigt |
| Elternzeit | Teilweise | In Elternzeit |
| Krankheit (lang) | Teilweise | Langzeiterkrankt |
| Sabbatical | Nein | Unbezahlter Urlaub |
Der "Mitarbeiterstatus" ist unabhangig vom M365-Kontostatus. Ein ausgeschiedener Mitarbeiter kann ein deaktiviertes M365-Konto haben.
Workflow-Empfehlungen
Neuer Mitarbeiter
- In M365/Entra ID Konto erstellen (oder uber KlarKonform)
- KlarKonform synchronisieren
- DSGVO-Einstellungen erganzen (Typ, Remote-Status)
- Mitarbeitervereinbarung zuweisen
- Compliance-Status prufen
Mitarbeiter ausscheiden
- Status auf "Ausgeschieden" setzen
- Austrittsdatum eintragen
- M365-Konto deaktivieren (separat in Entra ID)
- Offene Vereinbarungen prufen
- KlarKonform synchronisieren
Home-Office aktivieren
- Mitarbeiter bearbeiten
- "Remote Worker" aktivieren
- Speichern
- IT-Nutzungsvereinbarung zuweisen
- Remote-Work-Vereinbarung zuweisen