KlarKonform Docs

Haeufige Fragen (FAQ)

Antworten auf die haeufigsten Fragen zum Teams-Modul

Allgemein

Was ist das Teams-Modul?

Das Teams-Modul ermoeglicht die Integration von Microsoft Teams und Sicherheitsgruppen aus Microsoft 365 in KlarKonform. Es bietet:

  • Synchronisation von Microsoft Teams
  • Verwaltung von Sicherheitsgruppen
  • Granulares Berechtigungssystem
  • Schichtplanungs-Integration

Benoetigt das Modul Microsoft 365?

Ja, das Teams-Modul setzt eine aktive Microsoft 365-Verbindung voraus. Ohne M365-Integration sind die Funktionen nicht verfuegbar.

Tipp: Pruefen Sie unter Einstellungen -> M365-Integration, ob die Verbindung aktiv ist.

Welche M365-Lizenzen werden benoetigt?

FunktionLizenzanforderung
Teams-SynchronisationMicrosoft Teams (Business Basic oder hoeher)
SchichtplanungMicrosoft 365 F1/F3 oder hoeher mit Shifts
SicherheitsgruppenAzure AD P1/P2 fuer erweiterte Features
Basis-GruppenJede M365-Lizenz

Wie oft werden Daten synchronisiert?

SynchronisationstypIntervall
Automatisch bei LoginBei jeder Anmeldung
Hintergrund-JobKonfigurierbar (Standard: stuendlich)
ManuellJederzeit auf Anforderung
Nach AenderungenSofort (pessimistischer Sync)

Microsoft Teams

Warum sehe ich nicht alle meine Teams?

Moegliche Gruende:

  1. Synchronisation nicht durchgefuehrt - Klicken Sie auf "Synchronisieren"
  2. Archivierte Teams - Aktivieren Sie den Filter "Archivierte anzeigen"
  3. Keine Berechtigung - Sie benoetigen Admin- oder Schicht-Berechtigungen
  4. M365-Problem - Das Team existiert moeglicherweise nicht mehr in M365

Kann ich Teams direkt in KlarKonform erstellen?

Nein, Teams muessen in Microsoft 365 erstellt werden. KlarKonform synchronisiert nur existierende Teams. Die Erstellung erfolgt ueber:

  • Microsoft Teams App
  • Microsoft 365 Admin Center
  • Microsoft Graph API (technisch)

Was bedeutet "Sync empfohlen"?

Dieses Badge erscheint, wenn ein Team seit mehr als einer Stunde nicht synchronisiert wurde. Die Daten koennten veraltet sein. Empfehlung:

  1. Klicken Sie auf "Synchronisieren"
  2. Oder warten Sie auf den naechsten automatischen Sync

Kann ich archivierte Teams bearbeiten?

Nein, archivierte Teams sind schreibgeschuetzt. Um ein archiviertes Team zu bearbeiten:

  1. Aktivieren Sie das Team in Microsoft Teams
  2. Fuehren Sie eine Synchronisation in KlarKonform durch
  3. Bearbeiten Sie das Team

Was ist die Schichtplanung?

Die Schichtplanung verbindet KlarKonform mit Microsoft Shifts. Wenn aktiviert:

  • Schichten werden aus M365 synchronisiert
  • Schicht-Anzeige in Team-Details
  • Integration mit Zeiterfassung moeglich

Warum laesst sich die Schichtplanung nicht aktivieren?

Moegliche Gruende:

  1. Fehlende Lizenz - Shifts erfordert bestimmte M365-Lizenzen
  2. Archiviertes Team - Aktivieren Sie das Team zuerst
  3. M365-Einschraenkung - Pruefen Sie die M365-Administratoreinstellungen
  4. Bereits konfiguriert - Schedule wurde bereits von M365 aus konfiguriert

Sicherheitsgruppen

Was ist der Unterschied zwischen Teams und Sicherheitsgruppen?

AspektMicrosoft TeamsSicherheitsgruppen
ZweckZusammenarbeitZugriffssteuerung
FunktionenChat, Dateien, MeetingsBerechtigungen
In KlarKonformSchichtplanungRechteverwaltung
ErstellungNur in M365In KlarKonform oder M365

Kann ich Sicherheitsgruppen in KlarKonform erstellen?

Ja! Im Gegensatz zu Teams koennen Sicherheitsgruppen direkt in KlarKonform erstellt werden:

  1. Navigieren Sie zu Sicherheitsgruppen
  2. Klicken Sie auf "Erstellen"
  3. Geben Sie Name und Mail-Alias ein
  4. Die Gruppe wird in M365 erstellt

Was sind System-Gruppen?

System-Gruppen sind vordefinierte Gruppen, die nicht geloescht werden koennen:

GruppeZweckBerechtigungen
AdminAdministratorenAlle Rechte (admin)
BenutzerStandard-BenutzerGrundlegende Leserechte

Warum kann ich die Admin-Gruppe nicht loeschen?

System-Gruppen sind geschuetzt, um die Systemintegritaet zu wahren. Ohne Admin-Gruppe gaebe es keine Moeglichkeit, das System zu verwalten.

Was passiert, wenn ich aus der Admin-Gruppe entfernt werde?

Sie verlieren alle Administrator-Rechte und koennen:

  • Keine Einstellungen mehr aendern
  • Keine Benutzer/Gruppen verwalten
  • Auf Admin-Bereiche nicht mehr zugreifen

Achtung: Entfernen Sie sich nicht selbst aus der Admin-Gruppe, es sei denn, ein anderer Administrator kann Sie wieder hinzufuegen.

Was ist der Mail-Alias?

Der Mail-Alias (Mail-Nickname) ist ein eindeutiger Bezeichner fuer die Gruppe in M365. Er:

  • Muss eindeutig im M365-Mandanten sein
  • Darf nur Buchstaben, Zahlen und Bindestriche enthalten
  • Wird automatisch aus dem Anzeigenamen generiert
  • Kann nach Erstellung nicht mehr geaendert werden

Mitgliedschaft

Warum erscheint ein Benutzer nicht in der Mitglieder-Auswahl?

Der Benutzer hat keine Microsoft-ID. Loesungen:

  1. Synchronisieren Sie die Benutzerliste mit M365
  2. Stellen Sie sicher, dass der Benutzer in M365 existiert
  3. Pruefen Sie, ob der Benutzer dem gleichen Mandanten angehoert

Kann ein Benutzer in mehreren Gruppen sein?

Ja, Benutzer koennen Mitglied in beliebig vielen Gruppen sein. Die Berechtigungen werden kumuliert (Vereinigungsmenge aller Gruppen-Berechtigungen).

Was passiert bei Doppel-Mitgliedschaften?

Wenn ein Benutzer dieselbe Berechtigung ueber mehrere Gruppen hat, wird sie nur einmal gewaehrt. Es gibt keine "doppelten" Berechtigungen.

Gruppe A: view_files
Gruppe B: view_files, manage_files

Effektiv: view_files, manage_files (keine Dopplung)

Wie schnell werden Mitgliedschaftsaenderungen wirksam?

SzenarioWirksamkeit
HinzufuegenSofort (bei naechster Berechtigungspruefung)
EntfernenSofort (bei naechster Berechtigungspruefung)
Neuer LoginGarantiert aktuell

Warum hat ein Benutzer mehr Rechte als erwartet?

Pruefen Sie alle Gruppen-Mitgliedschaften des Benutzers. Berechtigungen werden aus allen Gruppen zusammengefuehrt. Insbesondere:

  • Ist der Benutzer in der Admin-Gruppe? (admin = alle Rechte)
  • Ist der Benutzer in mehreren Gruppen mit aehnlichen Berechtigungen?

Synchronisation

Was bedeutet "Pessimistischer Sync"?

Beim pessimistischen Sync werden Aenderungen zuerst in Microsoft 365 gespeichert. Nur bei Erfolg wird die lokale Datenbank aktualisiert. Vorteile:

  • Daten bleiben konsistent
  • Keine "Geister-Daten" in der lokalen DB
  • M365 bleibt die "Single Source of Truth"

Wie kann ich Synchronisationsprobleme beheben?

  1. M365-Verbindung pruefen - Unter Einstellungen -> M365-Integration
  2. Manuell synchronisieren - Auf "Synchronisieren" klicken
  3. Token erneuern - Admin-Token koennte abgelaufen sein
  4. Logs pruefen - Fehlermeldungen in den Anwendungs-Logs

Was passiert bei einem Sync-Fehler?

SituationVerhalten
M365 nicht erreichbarLokale Daten bleiben unveraendert
Teilweiser FehlerErfolgreiche Eintraege werden gespeichert
TimeoutJob wird bis zu 3x wiederholt
Dauerhafter FehlerFehlermeldung im Log, Admin-Benachrichtigung

Werden geloeschte M365-Gruppen automatisch entfernt?

Nein, derzeit werden geloeschte Gruppen nicht automatisch aus KlarKonform entfernt. Bei der naechsten Synchronisation werden sie als "nicht synchronisiert" markiert.


Berechtigungen

Wie funktioniert das Berechtigungssystem?

Benutzer -> Gruppe(n) -> Berechtigung(en) -> Zugriff
  1. Ein Benutzer gehoert zu einer oder mehreren Gruppen
  2. Jede Gruppe hat definierte Berechtigungen
  3. Die Berechtigungen werden zusammengefuehrt
  4. Bei jeder Aktion wird geprueft, ob die Berechtigung vorhanden ist

Was bedeutet "admin" als Berechtigung?

Die admin-Berechtigung ist ein "Super-Admin"-Recht:

  • Ueberschreibt alle anderen Berechtigungen
  • Gewaehrt automatisch Zugriff auf alle Funktionen
  • Sollte nur echten Administratoren gegeben werden

Kann ich eigene Berechtigungen definieren?

Nein, die Berechtigungen sind im System vordefiniert (31 Berechtigungen in 10 Kategorien). Sie koennen jedoch:

  • Gruppen mit unterschiedlichen Berechtigungskombinationen erstellen
  • Benutzer verschiedenen Gruppen zuweisen
  • Feingranular steuern, wer was darf

Warum kann ein Benutzer trotz Berechtigung nicht auf eine Funktion zugreifen?

Pruefen Sie:

  1. Gruppen-Mitgliedschaft - Ist der Benutzer in der richtigen Gruppe?
  2. Gruppen-Berechtigungen - Hat die Gruppe die richtige Berechtigung?
  3. Synchronisation - Wurden Aenderungen synchronisiert?
  4. Cache - Benutzer sollte sich neu anmelden
  5. Mandanten-Zugehoerigkeit - Daten des gleichen Mandanten?

On this page